Перейти до основного вмісту

Dockerfile

Dockerfile — це текстовий файл з інструкціями, які описують, як зібрати Docker-образ (image).

Навіщо потрібен Dockerfile

Основні задачі:

  • автоматизація збірки середовища
  • створення відтворюваних образів
  • деплой додатків
  • ізоляція залежностей

Як використовується Dockerfile

# Збірка образу
docker build -t my-app .

# Запуск контейнера
docker run -p 8080:8080 my-app

Базовий приклад Dockerfile

# базовий образ
FROM openjdk:17

# робоча директорія
WORKDIR /app

# копіювання файлів
COPY target/app.jar app.jar

# команда запуску
CMD ["java", "-jar", "app.jar"]

Основні інструкції Dockerfile

FROM (базовий образ)

FROM ubuntu:22.04
FROM node:20
FROM openjdk:17

WORKDIR (робоча директорія)

WORKDIR /app

COPY (копіювання файлів)

COPY . .
COPY file.txt /app/file.txt

ADD (розширене копіювання)

ADD archive.tar.gz /app/
# автоматично розпаковує архіви

RUN (виконання команд)

RUN apt update && apt install -y curl
RUN npm install
RUN mvn package

CMD (команда за замовчуванням)

CMD ["node", "app.js"]

ENTRYPOINT (жорстка команда запуску)

ENTRYPOINT ["java", "-jar", "app.jar"]

EXPOSE (порт)

EXPOSE 8080

ENV (змінні середовища)

ENV SPRING_PROFILES_ACTIVE=prod

ARG (аргументи збірки)

ARG VERSION=1.0
RUN echo $VERSION

VOLUME (томи)

VOLUME /data

USER (користувач)

USER appuser

Multi-stage build (багатоетапна збірка)

# етап збірки
FROM maven:3.9 AS builder
WORKDIR /build
COPY . .
RUN mvn clean package

# фінальний образ
FROM openjdk:17
COPY --from=builder /build/target/app.jar app.jar
CMD ["java", "-jar", "app.jar"]

Dockerfile та Bash

RUN виконується через shell (часто bash/sh)


RUN echo "Hello from bash"

Можна запускати bash-скрипти


COPY script.sh /app/script.sh
RUN chmod +x /app/script.sh
RUN /app/script.sh

Shell vs Exec форма

# shell (через sh -c)
RUN apt update && apt install -y curl

# exec (рекомендовано для CMD/ENTRYPOINT)
CMD ["java", "-jar", "app.jar"]

.dockerignore

# файли, які не копіюються в образ
node_modules
.git
target
*.log

Оптимізація Dockerfile

# об'єднання команд (менше шарів)
RUN apt update && apt install -y curl && rm -rf /var/lib/apt/lists/*

# кешування
COPY package.json .
RUN npm install
COPY . .

Типовий приклад для Spring Boot

FROM openjdk:17-jdk-slim
WORKDIR /app
COPY target/app.jar app.jar
EXPOSE 8080
ENTRYPOINT ["java", "-jar", "app.jar"]

Типові помилки

# використання latest (не відтворювано)
FROM node:latest

# зайві файли в образі
COPY . .

# багато шарів
RUN apt update
RUN apt install -y curl

Де шукати готові Docker-образи

Основне джерело — Docker Hub

# Пошук через CLI
docker search openjdk

На Docker Hub є verified / official images. Вони підтримуються розробниками або Docker. Приклади:

  • openjdk
  • node
  • postgres
  • nginx

Як знайти потрібну версію образу

Відкрити сторінку образу, вкладка "Tags". Приклад тегів:

openjdk:17
openjdk:17-jdk
openjdk:17-jdk-slim
openjdk:17-alpine

Що означають теги

:17              # версія Java
:17-jdk          # повний JDK
:17-jre          # тільки runtime
:slim            # мінімальний Debian-based образ
:alpine          # дуже легкий (Alpine Linux)

Перевірка образу локально

docker pull openjdk:17-jdk-slim
docker images

Перегляд вмісту образу

docker run -it openjdk:17-jdk-slim bash

Як оцінити якість образу

Дивись:

  • Official badge
  • кількість завантажень
  • дата оновлення
  • документацію
  • підтримку тегів

Безпека образів

# Сканування на вразливості
docker scan openjdk:17-jdk-slim

# або
trivy image openjdk:17-jdk-slim

Коментарі

Популярні публікації

Колекції в Elixir

Списки Що таке список у Elixir У Elixir список — це впорядкована колекція елементів, реалізована як однозв’язний список . Це означає, що кожен елемент (вузол) зберігає посилання на наступний, але не на попередній. Така структура дозволяє швидко додавати елементи на початок списку, але повільно доступати до довільного елементу. У Java подібну структуру представляє LinkedList — частина Java Collections Framework. Вона реалізована як двозв’язний список, що забезпечує зручне додавання/видалення елементів з початку або кінця списку. Створення списків У Elixir список створюється за допомогою квадратних дужок: list = [1, 2, 3, 4] Додавання елементів У Elixir новий елемент можна додати тільки на початок списку за допомогою оператора | : # Elixir list = [2, 3, 4] new_list = [1 | list] # [1, 2, 3, 4] Доступ до елементів У Elixir немає прямого доступу до елементів за індексом, але це можна зробити через Enum.at : Enum.at([10, 20, 30], 1) # 20 Ітерація по списку У Elixir ...

Інструменти для роботи з Node.js

Що таке npm? npm (Node Package Manager) — це офіційний пакетний менеджер для Node.js . Він дозволяє: Встановлювати сторонні бібліотеки та фреймворки Керувати залежностями проєкту Запускати скрипти (команди) через package.json Приклад ініціалізації проєкту з npm npm init -y Файл package.json (скорочений приклад) { "name": "my-project", "version": "1.0.0", "scripts": { "start": "ts-node src/index.ts", "build": "tsc" }, "dependencies": { "express": "^4.18.0" }, "devDependencies": { "typescript": "^5.0.0", "ts-node": "^10.0.0" } } Що таке tsconfig.json? tsconfig.json — це файл конфігурації для компілятора TypeScript, який визначає, як слід компілювати код. Приклад файлу tsconfig.json { "compilerOptions": { "target": "ES2020...

Встановлення PostgreSQL на Ubuntu-сервер

Встановлення Оновлюємо пакети та встановлюємо PostgreSQL: sudo apt update sudo apt install -y postgresql postgresql-contrib Перевіряємо статус сервісу: sudo systemctl status postgresql Якщо PostgreSQL не запущений, запустимо його: sudo systemctl start postgresql sudo systemctl enable postgresql Налаштування безпеки Зміна пароля: sudo -u postgres psql У консолі PostgreSQL: ALTER USER postgres PASSWORD 'міцний_пароль'; \q \q - вихід з консолі. Список основних команд для роботи з PostgreSQL можна переглянути за посиланням. За замовчуванням PostgreSQL слухає localhost (127.0.0.1). Щоб дозволити доступ із зовнішніх машин, редагуємо конфігурацію: sudo nano /etc/postgresql/17/main/postgresql.conf (замість 17 вкажи версію PostgreSQL, яку встановлено) Шукаємо рядок: #listen_addresses = 'localhost' та замінюємо на listen_addresses = '*' Зберігаємо (Ctrl + X, Y, Enter). Тепер редагуємо pg_hba.conf: sudo nano /etc/postgresql/17/main/pg_hba.conf...

Атоми в мові програмування Elixir

Атоми в Elixir Атоми є фундаментальною концепцією в Elixir , що відіграє ключову роль у створенні надійних та масштабованих систем. В Elixir це специфічний тип даних, який є константою , незмінною , ідентифікованою за своїм ім'ям . Отже, атом в Elixir — це іменована константа, що представляє себе. Уявіть, що ви даєте унікальне ім'я певній речі, і це ім'я завжди посилається саме на цю річ, і ніколи на щось інше. Наприклад, атом :ok завжди буде означати саме успішне завершення операції, а не якесь інше значення. Технічно, атоми є похідними від чисел . Кожен унікальний атом зберігається у таблиці атомів, і йому присвоюється унікальний цілочисельний ідентифікатор. Це робить їх надзвичайно ефективними для порівняння: замість порівняння рядків (що є повільною операцією), Elixir порівнює цілочисельні ідентифікатори. Переваги та особливості використання атомів Переваги атомів: Ефективність. Завдяки своєму числовому представленню, порівняння атомів є дуже швидким. Це осо...

Основи Node.js

Що таке Node.js? Node.js — це середовище виконання JavaScript поза браузером, побудоване на рушії Google V8 . Воно дозволяє запускати JavaScript на сервері, створюючи серверні застосунки з високою продуктивністю. Основні характеристики: Однопотокова модель з неблокуючим I/O Асинхронне виконання за допомогою event loop Висока продуктивність у роботі з мережевими запитами npm — найбільший реєстр пакетів Що таке event loop? Event loop — це механізм в Node.js, який дозволяє неблокуючим асинхронним операціям виконуватись у середовищі з єдиним потоком. Він постійно перевіряє наявність подій у черзі та викликає відповідні колбеки. Як працює однопоточність у Node.js? Node.js використовує один потік (main thread) для обробки JavaScript-коду. Операції, які займають час (мережеві запити, читання з файлової системи), делегуються до системних API або thread pool, і після завершення результат повертається у основний потік через event loop. Приклад: асинхронна о...