Docker solido in produzione
Docker "che funziona" e Docker "di cui fidarsi" sono due mestieri diversi. Queste tappe coprono il secondo: come si compone uno stack, come si isola, dove vivono i dati e come si aggiorna senza incidenti.
- Cos'è Docker Compose?
Il formato in cui tutto si distribuisce: da qui si parte.
- Qual è la differenza strutturale tra named volumes Docker persistenti e bind mounts per l'accesso ai file residenti sul filesystem host?
I container sono usa-e-getta, i dati no: la scelta che decide i backup.
- Come si mette in sicurezza un container (e le sue immagini)?
Immagini fidate, pinnate e scansionate: la supply chain dello stack.
- Container privilegiati o non privilegiati: quale usare?
Il flag --privileged è quasi sempre la risposta sbagliata.
- Cos'è un container breakout (evasione verso l'host)?
Sapere cosa può andare storto per capire perché isolare.
- Come si configura la rotazione automatica dei file di log di Docker per prevenire la saturazione imprevista dello spazio su disco?
I log che riempiono il disco sono l'incidente Docker più banale.
- Come funziona l'instradamento del traffico di specifici container Docker attraverso un container VPN dedicato (es. Gluetun)?
Instradare un container in VPN: il pattern fatto bene.
- Come si aggiornano automaticamente i container (Watchtower e alternative)?
Aggiornare in automatico: quando conviene e quando no.
- Come si fa un backup con la regola 3-2-1?
Volumi inclusi nel piano 3-2-1, o non è un piano.