F FabGPT-FAQ

Docker solido in produzione

Docker "che funziona" e Docker "di cui fidarsi" sono due mestieri diversi. Queste tappe coprono il secondo: come si compone uno stack, come si isola, dove vivono i dati e come si aggiorna senza incidenti.

  1. Cos'è Docker Compose?

    Il formato in cui tutto si distribuisce: da qui si parte.

  2. Qual è la differenza strutturale tra named volumes Docker persistenti e bind mounts per l'accesso ai file residenti sul filesystem host?

    I container sono usa-e-getta, i dati no: la scelta che decide i backup.

  3. Come si mette in sicurezza un container (e le sue immagini)?

    Immagini fidate, pinnate e scansionate: la supply chain dello stack.

  4. Container privilegiati o non privilegiati: quale usare?

    Il flag --privileged è quasi sempre la risposta sbagliata.

  5. Cos'è un container breakout (evasione verso l'host)?

    Sapere cosa può andare storto per capire perché isolare.

  6. Come si configura la rotazione automatica dei file di log di Docker per prevenire la saturazione imprevista dello spazio su disco?

    I log che riempiono il disco sono l'incidente Docker più banale.

  7. Come funziona l'instradamento del traffico di specifici container Docker attraverso un container VPN dedicato (es. Gluetun)?

    Instradare un container in VPN: il pattern fatto bene.

  8. Come si aggiornano automaticamente i container (Watchtower e alternative)?

    Aggiornare in automatico: quando conviene e quando no.

  9. Come si fa un backup con la regola 3-2-1?

    Volumi inclusi nel piano 3-2-1, o non è un piano.

Chiedi in chat