Best Practices по Dockerfile. — 30 июля 2026 г. в 11:30:03.190
Best Practices по Dockerfile. • На хабре опубликован хороший лонгрид, который содержит рекомендации по написанию Dockerfile и принципам безопасности контейнеров. • Хорошо подготовленный Dockerfile исключает необходимость использовать привилегированные контейнеры, открывать порты, в которых нет необходимости, включать лишние пакеты и избегать утечки чувствительных данных. Рекомендую к ознакомлению. Содержание следующее: • Базовый образ, версии и управляемое обновление. • Контекст сборки, dockerignore, копирование файлов и безопасное получение внешних данных. • Слои, порядок инструкций, кеширование и BuildKit. • Multi-stage build и языковые оптимизации. • Секреты: build-time, runtime и защита от утечек в слоях. • Пользователь, UID, права файлов и неизменяемость контейнера. • Запуск процесса: CMD, ENTRYPOINT, PID 1, SIGTERM и модель "один контейнер - один сервис". • Runtime-поведение: healthcheck, порты, volumes, конфиги, логи, ресурсы и особенности Gunicorn. • Цепочка поставки ПО, registry, подпись, сканирование, линтинг, тестирование и CI/CD. • Финальные примеры Dockerfile. https://habr.com/ru/articles/1041784/ https://docs.docker.com/ • Не забывайте про дополнительный материал: • Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация. • Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д. • Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.; • Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта; • Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации; #Docker

