<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Docker 专题：从容器化入门到生产安全部署 on PlumePHP</title><link>https://plumephp.com/posts/docker/</link><description>Recent content in Docker 专题：从容器化入门到生产安全部署 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 22 Nov 2025 08:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/posts/docker/index.xml" rel="self" type="application/rss+xml"/><item><title>Docker 生产安全指南：镜像扫描、非 root 运行、Secret 管理与 Registry</title><link>https://plumephp.com/docker-production-security/</link><pubDate>Sat, 22 Nov 2025 08:00:00 +0800</pubDate><guid>https://plumephp.com/docker-production-security/</guid><description>&lt;p&gt;&lt;strong&gt;Docker 容器不是天然安全的&lt;/strong&gt;：默认以 root 运行、镜像可能包含漏洞、构建时 Secret 泄露。本文覆盖 Docker 生产环境的安全加固全套方案。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="一镜像安全扫描"&gt;一、镜像安全扫描&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Trivy（最受欢迎的开源扫描器）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;trivy image my-app
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Snyk（商业， generous free tier）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;snyk container &lt;span class="nb"&gt;test&lt;/span&gt; my-app
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Docker Scout（Docker 官方）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;docker scout quickview my-app
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;docker scout cves my-app
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描内容：OS 包漏洞（CVE）、npm/pip 依赖漏洞、不安全的配置（如 root 运行）。&lt;/p&gt;</description></item><item><title>Docker Volume 与网络：数据持久化、容器通信与生产存储策略</title><link>https://plumephp.com/docker-volume-network/</link><pubDate>Sat, 22 Nov 2025 07:00:00 +0800</pubDate><guid>https://plumephp.com/docker-volume-network/</guid><description>&lt;p&gt;&lt;strong&gt;Docker 容器默认是无状态的——容器删除后数据即消失&lt;/strong&gt;。生产环境必须使用持久化存储。本文详解 Docker 的 Volume、Bind Mount、网络模式及生产级存储策略。&lt;/p&gt;</description></item><item><title>Docker 部署 Node.js：Express / Nest.js 后端服务的容器化实战</title><link>https://plumephp.com/docker-nodejs-deploy/</link><pubDate>Sat, 22 Nov 2025 06:00:00 +0800</pubDate><guid>https://plumephp.com/docker-nodejs-deploy/</guid><description>&lt;p&gt;&lt;strong&gt;将 Node.js 应用 Docker 化是生产部署的最佳实践&lt;/strong&gt;：保证开发/生产环境一致、简化部署流程、方便扩缩容。本文覆盖 Express、Nest.js、Fastify 三大主流框架的容器化方案。&lt;/p&gt;</description></item><item><title>Docker 部署 React 与 Next.js：开发环境到生产上线的完整流程</title><link>https://plumephp.com/docker-react-nextjs-deploy/</link><pubDate>Sat, 22 Nov 2025 05:00:00 +0800</pubDate><guid>https://plumephp.com/docker-react-nextjs-deploy/</guid><description>&lt;p&gt;&lt;strong&gt;将 React SPA 和 Next.js 应用 Docker 化是生产部署的标准做法&lt;/strong&gt;：它保证开发、测试、生产环境完全一致，支持一键部署到任何支持 Docker 的服务器。本文覆盖从开发热重载到生产 Nginx 反向代理的完整配置。&lt;/p&gt;</description></item><item><title>Docker Compose 多容器编排指南：服务定义、网络与开发环境</title><link>https://plumephp.com/docker-compose-guide/</link><pubDate>Sat, 22 Nov 2025 04:00:00 +0800</pubDate><guid>https://plumephp.com/docker-compose-guide/</guid><description>&lt;p&gt;&lt;strong&gt;Docker Compose 是 Docker 官方的单机多容器编排工具&lt;/strong&gt;，通过一个 &lt;code&gt;docker-compose.yml&lt;/code&gt; 文件定义整个应用栈（前端 + 后端 + 数据库 + 缓存等），一条命令启动全部服务。它是开发环境和中小规模部署的首选方案。&lt;/p&gt;</description></item><item><title>Dockerfile 最佳实践：多阶段构建、镜像优化与安全加固</title><link>https://plumephp.com/dockerfile-best-practices/</link><pubDate>Sat, 22 Nov 2025 03:00:00 +0800</pubDate><guid>https://plumephp.com/dockerfile-best-practices/</guid><description>&lt;p&gt;&lt;strong&gt;Dockerfile 的写法直接决定了镜像大小、构建速度和安全性&lt;/strong&gt;。糟糕的 Dockerfile 可能产生 2GB+ 的臃肿镜像，而优化后的版本可以缩小到 100MB 以内。本文覆盖生产级 Dockerfile 的 8 大最佳实践，并提供可直接复用的模板。&lt;/p&gt;</description></item><item><title>Docker vs Kubernetes：容器化与容器编排的选型决策</title><link>https://plumephp.com/docker-vs-kubernetes/</link><pubDate>Sat, 22 Nov 2025 02:00:00 +0800</pubDate><guid>https://plumephp.com/docker-vs-kubernetes/</guid><description>&lt;p&gt;&lt;strong&gt;Docker 和 Kubernetes（K8s）是最常被混淆的两个概念&lt;/strong&gt;：很多人以为它们是同类产品，实际上它们解决的是完全不同层级的问题。Docker 是&amp;quot;容器运行时&amp;quot;（run a container），Kubernetes 是&amp;quot;容器编排平台&amp;quot;（manage thousands of containers）。本文用清晰的对比和选型决策，帮你理解两者的关系。&lt;/p&gt;</description></item><item><title>Docker 详解：容器化技术的核心概念与实战入门</title><link>https://plumephp.com/docker/</link><pubDate>Sat, 22 Nov 2025 01:00:00 +0800</pubDate><guid>https://plumephp.com/docker/</guid><description>&lt;p&gt;&lt;strong&gt;Docker 是开源的应用容器引擎，让开发者把应用及其所有依赖打包到一个标准化的&amp;quot;容器&amp;quot;中&lt;/strong&gt;，这个容器可以在任何安装了 Docker 的环境中一致运行——从开发者的笔记本到测试服务器，再到生产环境的云主机。Docker 解决了&amp;quot;在我机器上能跑&amp;quot;的经典问题，是现代 DevOps 和云原生应用的基础。&lt;/p&gt;</description></item></channel></rss>