Docker без лишнего шума: 5 вещей, которые стоит проверить в каждом проекте
Контейнер сам по себе не делает сборку удобной. Чаще всего проблемы начинаются не в образе, а в мелочах вокруг него: лишние слои, неверные пути, громоздкий контекст.
— В .dockerignore убирайте всё, что не нужно на сборке: логи, артефакты, локальные папки.
— Базовый образ берите минимальный, но с нужными зависимостями; не тащите лишнее в runtime.
— Команды установки и копирования располагайте так, чтобы кэш работал на вас, а не против вас.
— Переменные среды и секреты не храните в image; для них используйте отдельные механизмы запуска.
— Проверяйте, под каким пользователем стартует контейнер: root в проде нужен далеко не всегда.
Отдельно стоит следить за healthcheck и логикой завершения процесса. Если приложение не умеет корректно принимать SIGTERM, оркестратор будет «гасить» его грубо, а это почти всегда лишние ошибки и нестабильные деплои.
Ещё один частый промах — собирать один универсальный образ для всего. Обычно лучше разделять build и runtime: так проще обновлять, тестировать
DevTools Brief — обзор инструментов
@devtools_brief
Docker без лишнего шума: 5 вещей, которые стоит проверить в каждом проекте
Этот пост опубликован в Telegram-канале DevTools Brief — обзор инструментов. Подписаться можно по ссылке: @devtools_brief.