Перейти до основного вмісту

Dockerfile

Dockerfile — це текстовий файл з інструкціями, які описують, як зібрати Docker-образ (image).

Навіщо потрібен Dockerfile

Основні задачі:

  • автоматизація збірки середовища
  • створення відтворюваних образів
  • деплой додатків
  • ізоляція залежностей

Як використовується Dockerfile

# Збірка образу
docker build -t my-app .

# Запуск контейнера
docker run -p 8080:8080 my-app

Базовий приклад Dockerfile

# базовий образ
FROM openjdk:17

# робоча директорія
WORKDIR /app

# копіювання файлів
COPY target/app.jar app.jar

# команда запуску
CMD ["java", "-jar", "app.jar"]

Основні інструкції Dockerfile

FROM (базовий образ)

FROM ubuntu:22.04
FROM node:20
FROM openjdk:17

WORKDIR (робоча директорія)

WORKDIR /app

COPY (копіювання файлів)

COPY . .
COPY file.txt /app/file.txt

ADD (розширене копіювання)

ADD archive.tar.gz /app/
# автоматично розпаковує архіви

RUN (виконання команд)

RUN apt update && apt install -y curl
RUN npm install
RUN mvn package

CMD (команда за замовчуванням)

CMD ["node", "app.js"]

ENTRYPOINT (жорстка команда запуску)

ENTRYPOINT ["java", "-jar", "app.jar"]

EXPOSE (порт)

EXPOSE 8080

ENV (змінні середовища)

ENV SPRING_PROFILES_ACTIVE=prod

ARG (аргументи збірки)

ARG VERSION=1.0
RUN echo $VERSION

VOLUME (томи)

VOLUME /data

USER (користувач)

USER appuser

Multi-stage build (багатоетапна збірка)

# етап збірки
FROM maven:3.9 AS builder
WORKDIR /build
COPY . .
RUN mvn clean package

# фінальний образ
FROM openjdk:17
COPY --from=builder /build/target/app.jar app.jar
CMD ["java", "-jar", "app.jar"]

Dockerfile та Bash

RUN виконується через shell (часто bash/sh)


RUN echo "Hello from bash"

Можна запускати bash-скрипти


COPY script.sh /app/script.sh
RUN chmod +x /app/script.sh
RUN /app/script.sh

Shell vs Exec форма

# shell (через sh -c)
RUN apt update && apt install -y curl

# exec (рекомендовано для CMD/ENTRYPOINT)
CMD ["java", "-jar", "app.jar"]

.dockerignore

# файли, які не копіюються в образ
node_modules
.git
target
*.log

Оптимізація Dockerfile

# об'єднання команд (менше шарів)
RUN apt update && apt install -y curl && rm -rf /var/lib/apt/lists/*

# кешування
COPY package.json .
RUN npm install
COPY . .

Типовий приклад для Spring Boot

FROM openjdk:17-jdk-slim
WORKDIR /app
COPY target/app.jar app.jar
EXPOSE 8080
ENTRYPOINT ["java", "-jar", "app.jar"]

Типові помилки

# використання latest (не відтворювано)
FROM node:latest

# зайві файли в образі
COPY . .

# багато шарів
RUN apt update
RUN apt install -y curl

Де шукати готові Docker-образи

Основне джерело — Docker Hub

# Пошук через CLI
docker search openjdk

На Docker Hub є verified / official images. Вони підтримуються розробниками або Docker. Приклади:

  • openjdk
  • node
  • postgres
  • nginx

Як знайти потрібну версію образу

Відкрити сторінку образу, вкладка "Tags". Приклад тегів:

openjdk:17
openjdk:17-jdk
openjdk:17-jdk-slim
openjdk:17-alpine

Що означають теги

:17              # версія Java
:17-jdk          # повний JDK
:17-jre          # тільки runtime
:slim            # мінімальний Debian-based образ
:alpine          # дуже легкий (Alpine Linux)

Перевірка образу локально

docker pull openjdk:17-jdk-slim
docker images

Перегляд вмісту образу

docker run -it openjdk:17-jdk-slim bash

Як оцінити якість образу

Дивись:

  • Official badge
  • кількість завантажень
  • дата оновлення
  • документацію
  • підтримку тегів

Безпека образів

# Сканування на вразливості
docker scan openjdk:17-jdk-slim

# або
trivy image openjdk:17-jdk-slim

Коментарі

Популярні публікації

Шпаргалка по базових командах PostgreSQL

1. Підключення до PostgreSQL через командний рядок: psql -h <host> -p <port> -U <username> -d <database> 2. Підключення до бази без параметрів (якщо користувач і база мають однакове ім’я): psql 3. Показати список усіх баз даних: \l 4. Підключитися до іншої бази даних: \c <database_name> 5. Показати список таблиць у поточній базі: \dt 6. Показати всі об'єкти (таблиці, індекси, секвенції): \d 7. Показати таблиці з усіх схем: \dt *.* 8. Переглянути структуру конкретної таблиці: \d <table_name> 9. Виконати SQL-запит (приклад): SELECT * FROM users; 10. Вийти з psql: \q 11. Створити нову базу даних: CREATE DATABASE mydb; 12. Створити нову таблицю: CREATE TABLE users ( id SERIAL PRIMARY KEY, name TEXT NOT NULL, email TEXT UNIQUE ); 13. Додати новий запис: INSERT INTO users (name, email) VALUES ('Іван', 'ivan@example.com'); 14. Оновити дані в таблиці: UPDATE users SET name = 'Петро' WH...

Встановлення Visual Studio Code на Ubuntu

Visual Studio Code (VS Code) — це потужний, легкий та кросплатформний редактор коду, який став стандартом для розробників завдяки універсальності та швидкості роботи. Він підтримує Windows, Linux і macOS, запускається швидше за повноцінні IDE, але водночас може перетворюватися на повнофункціональне середовище розробки завдяки тисячам розширень. VS Code має продуману архітектуру, інтуїтивний інтерфейс, вбудований термінал та інтелектуальну систему автодоповнення на базі Language Server Protocol, що забезпечує високоякісну підтримку синтаксису для багатьох мов програмування. Серед ключових можливостей — розумне автодоповнення коду (IntelliSense), навігація між класами, символами та файлами, рефакторинг, форматування коду, інтеграція з Git, підтримка віддаленої розробки через SSH або контейнерні середовища (Dev Containers). Завдяки відлагоджувачу (debugger), який налаштовується під будь-яку мову, розробник може запускати код у контрольованому середовищі, ставити брейкпоїнти, переглядат...

Дамп бази даних Postgresql локально

Що потрібно встановити локально (Ubuntu) Встанови клієнтські утиліти PostgreSQL: pg_dump , psql , pg_restore . sudo apt update sudo apt install postgresql-client Кроки міграції Ідея: не зберігати дамп на серверах. Зробити дамп з віддаленого сервера на свій локальний ПК, потім передати його на новий сервер і там відновити. 1) Створення дампу з віддаленого сервера локально pg_dump -h OLD_SERVER_IP -U OLD_USER -Fc -d OLD_DB -f dump_file.dump Пояснення ключів: -h (хост), -U (користувач), -Fc (custom format), -d (БД), -f (вихідний файл локально). 1.1) Варіант з розбиттям на частини (якщо треба) pg_dump -h OLD_SERVER_IP -U OLD_USER -Fc -d OLD_DB | split -b 10G - dump_file.dump.part_ Це створить локально файли типу dump_file.dump.part_aa , dump_file.dump.part_ab тощо. 2) Передача дампу на новий сервер Один файл: scp dump_file.dump NEW_USER@NEW_SERVER_IP:/tmp/ Або частинами: scp dump_file.dump.part_* NEW_USER@NEW_SERVER_IP:/tmp/ 3) Збирання файл...

Керуючі конструкції в Elixir

Elixir пропонує різноманітні керуючі конструкції для управління потоком виконання програми. На відміну від імперативних мов, всі конструкції в Elixir повертають значення, що робить код більш виразним. if та else Конструкція if перевіряє умову і виконує код відповідно до результату: # Базовий синтаксис if true do "Це буде виконано" else "Це не буде виконано" end # Однорядковий варіант if connected?, do: "Підключено", else: "Відключено" # Присвоєння результату message = if age >= 18 do "Ви повнолітній" else "Ви неповнолітній" end # Без else (повертає nil) if user_logged_in? do show_dashboard() end Примітка: В Elixir тільки false і nil вважаються хибними. Всі інші значення (включаючи 0, "", []) вважаються істинними. unless Конструкція unless — це протилежність if, виконується коли умова хибна: # ...

Angular CLI

CLI (command-line interface) – інтерфейс командного рядка. Перед початком роботи має бути встановлений Node.js Встановлення: npm install -g @angular/cli Отримання допомоги: ng help Буде приблизно такий результат: add Adds support for an external library to your project. analytics Configures the gathering of Angular CLI usage metrics. See https://angular.io/cli/usage-analytics-gathering. build (b) Compiles an Angular app into an output directory named dist/ at the given output path. Must be executed from within a workspace directory. deploy Invokes the deploy builder for a specified project or for the default project in the workspace. config Retrieves or sets Angular configuration values in the angular.json file for the workspace. doc (d) Opens the official Angular documentation (angular.io) in a browser, and searches for a given keyword. e2e (e) Builds and serves an Angular app, then runs end-to-end tests. extract-i18n (i18n-extract, xi18n) Extracts i18n mes...