Docker 生产安全指南:镜像扫描、非 root 运行、Secret 管理与 Registry
Docker 生产环境安全加固完整方案:镜像漏洞扫描(Trivy/Snyk)、非 root 用户运行、只读文件系统、Secret 管理(BuildKit)、私有 Registry(Harbor)、运行时安全(seccomp/AppArmor)。
posts
Docker 生产环境安全加固完整方案:镜像漏洞扫描(Trivy/Snyk)、非 root 用户运行、只读文件系统、Secret 管理(BuildKit)、私有 Registry(Harbor)、运行时安全(seccomp/AppArmor)。
详解 Docker 的存储与网络机制:Volume/Bind Mount/tmpfs 三种持久化方案对比、容器间网络通信(bridge/host/overlay)、自定义网络 DNS 发现、生产级存储策略(NFS/云盘)。
详解 Node.js 后端服务(Express / Nest.js / Fastify)的 Docker 容器化:多阶段构建减小镜像、PM2 进程管理、Nginx 反向代理、环境变量安全注入、docker-compose 编排 API + 数据库 + Redis 全栈。
详解如何用 Docker 容器化 React SPA 和 Next.js 应用:开发环境热重载配置、Nginx 静态文件托管、Next.js standalone 输出优化、多阶段构建减小镜像、docker-compose 编排全栈部署。
详解 Docker Compose 的完整用法:docker-compose.yml 语法、服务依赖、网络通信、Volume 持久化、环境变量管理、开发/生产多环境配置。含前后端 + 数据库 + Redis 的全栈示例。
系统讲解 Dockerfile 的编写最佳实践:多阶段构建(Multi-stage)减少镜像体积、.dockerignore 排除策略、层缓存优化、非 root 用户运行、 secrets 管理、distroless 镜像。含前后端项目的生产级 Dockerfile 模板。
Docker 和 Kubernetes 不是二选一的关系。本文详解两者的定位差异、使用场景、协作方式,以及何时只用 Docker、何时需要 K8s、何时用 Docker Compose 过渡。附生产环境部署选型决策树。
Docker 是什么?本文系统讲解 Docker 的核心概念:镜像、容器、Dockerfile、仓库、Volume、网络,从安装到运行第一个容器,再到理解容器化与虚拟机的本质区别。