Рубрика «контейнеры»
Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI-CD
2026-05-31 в 13:08, admin, рубрики: best practice, devops, DevSecOps, docker, dockerfile, kubernetes, докер, контейнеризация, контейнеры, образыПредисловие
Статья получилась большой: практик много, и каждая из них важна по-своему. Я собрал её как набор best practices: не все пункты нужны каждому проекту, но почти каждый пункт однажды всплывает на ревью, в CI или после неприятного инцидента.
Я старался писать для разных грейдов: от базовых ошибок вроде COPY . ., latest и root-пользователя до продовых тем вроде BuildKit, секретов, SBOM, подписи образов и защиты цепочки поставки ПО.
Читать полностью »
6 Docker-фич для продвинутого использования. Часть 2
2025-12-12 в 13:01, admin, рубрики: docker, docker-compose, докер, докеризация, доклады, документация, ии-агенты, контейнеры, оптимизация, фичиПривет! Снова.
Docker уже давно стал стандартом, и базовые команды вроде docker run, docker build или docker compose up знакомы любому разработчику. Но экосистема и инструментарий контейнеризации гораздо глубже.
В этом материале мы отойдём от банальных инструкций и разберём шесть продвинутых инструментов и настроек. Думаю, вы узнаете для себя что-нибудь новое.
Читайте первую часть по ссылке.
Dive: Рентген для образов
Как работает DNS в Linux. Часть 4: DNS в контейнерах
2025-10-23 в 9:50, admin, рубрики: devops, DNS, docker, kubernetes, linux, podman, архитектор, инфраструктура, контейнеры, серверDNS в контейнерных средах представляет собой принципиально иную парадигму по сравнению с традиционными виртуальными машинами или физическими серверами. Технология контейнеризации формирует специфические задачи разрешения имён, обусловленные тремя ключевыми аспектами: изоляцией, динамической природой среды и требованиями масштабируемости.
6 Docker-фич для продвинутого использования
2025-10-13 в 13:01, admin, рубрики: docker, linux, middle, ruvds_статьи, senior, бэкенд, докер, контейнеры, оптимизация, фичиDocker давно перестал быть просто инструментом для упаковки приложений в контейнеры. Сегодня это целая экосистема с множеством возможностей, о которых многие разработчики и даже DevOps специалисты догадываются лишь поверхностно.
В этой статье я расскажу о некоторых функциях Docker, которые редко попадают в учебные руководства и официальные туториалы, но которые могут облегчить жизнь разработчикам и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным (подобно когда-то популярному формату айсбергов).
Игнорирование файлов при сборке
gh0stEdit: как скрытно заразить Docker-образ, обходя его подпись и историю
2025-09-17 в 7:16, admin, рубрики: CICD, DevSecOps, docker, supply chain, безопасность, контейнеры, подпись образов, уязвимости, эксплуатация
Rattle: узнаём об ошибках в Docker раньше, чем сообщит клиент
2025-06-25 в 6:18, admin, рубрики: devops, docker, Go, golang, open source, self-hosted, telegram mini app, контейнеры, логгированиеRattle — лёгкий инструмент для мониторинга логов Docker, который помогает оперативно
получать важный ошибки в Telegram до того, как о них напомнит клиент. Всё запускается через Docker Compose — без дополнительной инфраструктуры и сложной интеграции.
Читать полностью »
Дрейф в облаке: криминалистическое исследование дрейфа контейнеров
2025-06-18 в 13:15, admin, рубрики: безопасность, контейнеры, форензикаДобавление функции обнаружения дрейфа контейнеров в Google Container Explorer
Оригинал Статьи: https://detect.fyi/adrift-in-the-cloud-a-forensic-dive-into-container-drift-f29524f4f6c4
Автор: Alex John
Я лишь перевел ее и оставил здесь, т.к. эта тема показалась мне интересной.


