Docker простыми словами
описание
Сообщество по докеру. Рассказываем про docker и его применение в программировании и тестировании. Открыты к критике и ждем вашего фидбека. @viktorreh @anothertechrock
6 303
подписчиков
Охват к подписчикам
30,0%
ERR
Реакции к просмотрам
0,26%
304 на 42 постов
Пересылки к просмотрам
0,83%
956
Постов в день
0,4
всего 42
Где отзываются чаще
доля реакций к просмотрам- 14:50🐳 Docker полностью переписала слой виртуализации Docker Desktop Новый Docker VMM вышел в public beta для macOS и Windows начиная с Docker Desktop 4.86. Раньше Desktop полагался на сторонний VMM, теперь Docker контролирует весь стек и может оптимизировать его именно под контейнерные нагрузки. Что обещают на практике: более быстрый запуск контейнеров, заметно ускоренный file I/O между host и контейнером, возврат неиспользуемой RAM системе и более стабильную работу на Windows. На Windows Docker отдельно заявляет сочетание изоляции уровня Hyper-V со скоростью, близкой к WSL2. Тот же движок уже используется в Docker Sandboxes, а дальше компания хочет построить единый runtime для ноутбуков, облака, on-prem и AI-агентов. GA планируется на конец октября 2026 года, после чего Docker VMM должен стать движком по умолчанию для новых установок Docker Desktop на Mac, Windows и Linux. https://www.docker.com/blog/docker-vmm-public-beta/1,53%
- 6 авг.Linux умеет запускать программы в почти контейнерной изоляции вообще без Docker. За это отвечает `unshare`. Команда создает для процесса отдельные namespace: свой список процессов, свой mount-view, hostname, IPC, network и user namespace. В итоге программа видит не всю систему, а только ограниченный «кусок» окружения. Пример: sudo unshare --pid --fork --mount --uts --ipc --net --user --map-root-user --mount-proc bash Внутри новой shell можно выполнить: ps aux И вместо сотен процессов увидеть почти пустую систему: bash с PID 1 и сам ps. Это не Docker, не container runtime и не магия. Это базовый механизм ядра Linux, на котором контейнеры во многом и построены. Полезно знать, если хотите понимать контейнеры не как «черный ящик», а на уровне того, что реально делает kernel.1,24%
- 30 июл.Docker-совет для миграции Не переносите контейнер через docker save как единственный способ. Так вы сохраните image, но потеряете важное: - volumes - env-переменные - networks - ports - restart policy - bind mounts Лучше сначала восстановить docker-compose.yml из уже запущенного контейнера: docker run --rm \ -v /var/run/docker.sock:/var/run/docker.sock \ ghcr.io/red5d/docker-autocompose \ container_name Потом на новом сервере запускаете уже нормально: docker compose up -d А данные из volume переносите отдельно через tar. Мигрировать нужно не контейнер, а всё состояние запуска. Image можно скачать заново, а вот volumes, env и настройки запуска - именно там обычно ломается прод.0,85%
- 9 февр. 2025 г.Образы - значимая единица в Docker. Управление ими во многом похоже на управление контейнерами, но есть ряд отличий, которые важно учитывать. Причем как в командах, так и в опциях. У команд для управления образами есть общий синтаксис, который выглядит так: docker image название команды Рассмотрим основные команды для управления образами. #команды0,74%
- 11 авг.Как настроить Docker для автоматизированного тестирования #читать #docker Docker позволяет эффективно автоматизировать тестирование программного обеспечения, создавая виртуализированные среды с помощью контейнеров и интегрируя их с Selenium для параллельного выполнения тестов в разных браузерах. Читать далее0,73%
- 24 июн.Короткий, но реально полезный приём для работы с Docker 👇 docker run --rm -it -v $(pwd):/app -w /app python:3.11 bash 💡 Что делает: --rm — контейнер удаляется сразу после выхода (чисто, без мусора) -v $(pwd):/app — монтирует текущую папку внутрь контейнера -w /app — задаёт рабочую директорию python:3.11 — базовый образ bash — запускает интерактивную оболочку 📦 Зачем нужно: Позволяет моментально войти в окружение Python (или любого другого образа) без Dockerfile, просто чтобы протестировать код, команду или библиотеку. Рабочие файлы остаются на хосте, мусора — ноль. 🔥 Трюк работает с любыми образами: docker run --rm -it -v $(pwd):/src -w /src golang:1.22 bash docker run --rm -it -v $(pwd):/app node:20 bash0,62%
- 21 июл.4 MCP-сервера, о которых стоит знать каждому DevOps-инженеру 1. Kubernetes MCP - расследовать pod’ы в CrashLoopBackOff; - дебажить неудачные деплои; - анализировать состояние кластера. Repo: https://github.com/Flux159/mcp-server-kubernetes 2. AWS MCP - разбирать резкие скачки расходов в AWS; - находить неиспользуемые ресурсы; - troubleshooting облачной инфраструктуры. Repo: https://github.com/awslabs/mcp 3. Terraform MCP - проверять Terraform-планы; - находить drift в инфраструктуре; - объяснять изменения в инфраструктуре. Repo: https://github.com/hashicorp/terraform-mcp-server 4. Grafana + Prometheus MCP - расследовать скачки latency; - анализировать production-инциденты; - объяснять alert storms. Repos: https://github.com/grafana/mcp-grafana https://github.com/pab1it0/prometheus-mcp-server ИИ может получать доступ к вашей инфраструктуре, понимать, что реально происходит, и помогать разбирать проблемы на основе настоящих данных, а не догадок.0,52%
- 12 авг.3 сайта, которые помогают создать, проверить или улучшить резюме и пройти ATS фильтр. 1. UpdateCV.me Сервис для создания и улучшения IT-резюме, анализа его структуры и ATS-совместимости, сравнения с конкретной вакансией и адаптации под требования работодателя. Можно загрузить готовое резюме или создать новое с помощью ИИ. Рекомендации только по делу в формате было-стало, пользователь сам решает, какие изменения принять. 2. NETWRK Позволяет создать резюме с нуля, провести автоматический анализ, улучшить формулировки, адаптировать резюме под вакансию и подготовить сопроводительное письмо. 3. Сопровод Помогает сравнить резюме с вакансией, найти недостающие навыки, адаптировать содержание и создать сопроводительное письмо для конкретного отклика. Также есть трекер отправленных откликов. #резюме #поискработы #карьера #hr0,52%
- 30 июн. 2025 г.🐳 Что если вам нужно запустить чужой (возможно небезопасный) код? Представьте: вам прислали бинарник, Python-скрипт или npm-пакет, и его надо выполнить. Вы не знаете, что внутри — а вдруг там rm -rf /, попытка выйти из контейнера, майнер или установка root-доступа? 🔥 Первый инстинкт: запустить в Docker. Кажется, контейнер спасёт? ⚠️ На самом деле — не всегда. 🛑 Docker ≠ песочница Контейнеры по умолчанию не изолированы от ядра, сетей и сокетов хоста. Даже простое docker run -it ubuntu запускает процесс с root-доступом внутри контейнера. 🛡 Что делать, если код небезопасен: # Запуск без root-доступа docker run --user 1000:1000 my-image # Только для чтения docker run --read-only my-image # Удалить все cap-привилегии ядра docker run --cap-drop=ALL my-image # Использовать seccomp-профиль docker run --security-opt seccomp=default.json my-image # Отключить сеть docker run --network=none my-image Также стоит: • Настроить AppArmor / SELinux • Запретить монтирование Docker сокета • Ограничить доступ к /proc, /sys 💡 Вывод: Docker — это удобный инструмент упаковки, но не синоним безопасной изоляции. Если запускаете сторонний или user-generated код (плагины, CI-скрипты, sandbox-сервисы) — относитесь к нему как к потенциально опасному. Безопасность — это не "чеклист", а постоянная практика. #Docker #Security #Sandbox #DevOps #Isolation @Docker0,43%
- 2 июн.🐳 Docker tip — как мгновенно уменьшить размер образа в 3–5 раз Многие разработчики используют FROM ubuntu или FROM python по умолчанию — и получают образы по 1–2 ГБ. А ведь можно сделать то же самое в несколько раз легче, просто заменив базу. 💡 Пример: # Было FROM python:3.11 # Стало FROM python:3.11-slim # или ещё меньше FROM python:3.11-alpine 📦 Разница: - python:3.11 → ~1.2 GB - python:3.11-slim → ~400 MB - python:3.11-alpine → ~60 MB Это не просто экономия места: 🚀 Образы скачиваются и деплоятся быстрее 💾 Меньше трафика и нагрузки в CI/CD 🔒 Меньше пакетов — меньше уязвимостей0,42%
- 23 дек.#шпаргалка #полезное #команды Наш докер чатик 🐬0,41%
- 19 июн.Один раз настроить CI/CD по мануалу и понять, как это работает — разные вещи. Мануал ведёт за руку: вот команда, вот результат. Стоит отклониться от сценария — и уже непонятно, что сломалось и почему. 🎇На курсе «Основы DevOps» от Codeby не рассказывают, что такое DevOps, сразу работают руками: Linux и Bash как основа, потом Git, Ansible, Terraform. Дальше — контейнеризация, Docker, Kubernetes с хранилищем и масштабированием, Helm. CI/CD через Jenkins и GitHub Actions. В финале изучаете мониторинг, логирование, распределённый трейсинг. 31 тема, 7 модулей. Каждый инструмент закрепляется практическими задачами в инфраструктуре. 🪧Подходит, если уже в IT и хотите системно закрыть DevOps, а не просто добавить строчку в резюме. Успейте записаться до 25 июня ➡ Программа курса Бесплатная консультация: @CodebyAcademyBot 🤟🤟🤟0,41%