Docker uygulamanızı güvenli bir çalışma ortamına hazırlayın.
Image veya Dockerfile temelli uygulamalar için vendor-neutral servis modeli.
Uygulamanız için önemli noktalar
Tekrarlanabilir build
Multi-stage build kullanın, bağımlılık sürümlerini sabitleyin ve secret’ları image katmanlarına eklemeyin.
Minimum yetki
Root olmayan kullanıcı, zorunlu kaynak limitleri ve özel ağlar üretim sağlayıcısının gereksinimleridir.
Kontrol katmanı ayrımı
Müşteri image’ları bu sunucuda çalıştırılmaz. Geliştirme sağlayıcısı yalnızca yaşam döngüsünü simüle eder.
Hangi işler için uygun?
Uygulamanızı ve ihtiyaç duyduğu bağımlılıkları aynı image içinde paketleyin. Docker; farklı runtime kullanan ekiplerin dağıtım biçimini ortaklaştırır, uygulamanın tüm işletim sorumluluklarını ortadan kaldırmaz.
- Özel sistem bağımlılığı bulunan backend’ler
- Birden fazla dil kullanan geliştirme ekipleri
- Aynı image ile farklı ortamlara çıkan uygulamalar
Uygulamanızdaki yeri
Image uygulamanın çalışacağı dosyaları içerir. Kalıcı veri, secret ve ağ erişimi image dışında yönetilir. Bir container’ın yeniden başlaması uygulama verisini veya iş kuyruğunu kaybettirmemelidir.
Başlamadan önce
Servis seçimini uygulamanızın gerçek ihtiyaçlarıyla yapın. Bu noktaları geliştirme ve yayın planınıza ekleyin.
- Multi-stage build ile yalnızca çalışma için gereken dosyaları taşıyın.
- Image katmanlarına .env, özel anahtar veya veritabanı şifresi eklemeyin.
- Root olmayan kullanıcı, kaynak limitleri ve sağlık kontrolünü çalışma tasarımına dahil edin.
Sık sorulan sorular
Image’ımı bu sunucuda çalıştırabilir miyim?
Hayır. Müşteri container’ları mevcut kontrol sunucusunda çalıştırılmaz. Gerçek container çalıştırma, ayrı ve izole bir uygulama altyapısı hazırlandığında açılacaktır.
Şu anda canlı kaynak oluşturabilir miyim?
Henüz hayır. Canlı sitede yeni kayıtlar ve müşteri kaynak tahsisi kapalı. Ürün rehberleri yayımlandı; yerel geliştirme simülasyonu gerçek hizmet oluşturmaz.