Docker
Также: Docker, контейнер, контейнеризация, Docker container, LXC контейнеры
Docker - платформа для упаковки приложения вместе с его зависимостями в изолированный контейнер, который одинаково ведёт себя на любой машине. В отличие от виртуальных машин, контейнеры не эмулируют аппаратуру: они используют ядро хостовой ОС, изолируя процессы через Linux namespaces и ограничивая ресурсы через cgroups. Это делает их быстрыми при запуске и компактными. Разработчик собирает образ по описанию в Dockerfile, а затем запускает его где угодно - на ноутбуке, сервере или в облаке.
Статьи с этим термином · 113
- OpenSSL 3.0.7 вышел: CVE-2022-3786 и CVE-2022-3602 закрыты, все клиентские серверы обновлены за двое суток · 3 ноября 2022
- GitFlic как замена GitLab: тестируем корпоративную версию на реальном проекте КИИ · 11 октября 2022
- OpenSSL 3.x: инвентаризируем библиотеку в контейнерных образах до выхода патча · 4 октября 2022
- SBOM и импортозамещение: аудит зависимостей с Syft и Grype на отечественных дистрибутивах · 27 сентября 2022
- РЕД ОС 7.3 + Podman: тестируем rootless-контейнеры как замену Docker в CI/CD · 19 июля 2022
- Kubernetes 1.24: dockershim удалён, миграция на containerd обязательна · 8 апреля 2022
- Log4j 2.17.0 и SBOM: три дня против двух часов · 17 декабря 2021
- SBOM в каждый пайплайн: Syft + Grype после Log4Shell в проде клиентов · 15 декабря 2021
- Trivy в GitLab CI: блокируем merge при критических CVE в контейнерных образах · 27 сентября 2021
- Ansible 4.0: ansible-core минимален, коллекции - всё остальное, requirements.yml - обязателен · 24 июня 2021
- DevSecOps на практике: trivy + semgrep в GitLab CI вместо «потом разберёмся» · 22 июня 2021
- Docker Hub rate limits в CI: переносим образы в Harbor и настраиваем proxy-cache · 25 мая 2021
- Codecov bash uploader взломан: проверяем CI/CD после очередной supply-chain атаки · 20 апреля 2021
- GitLab 13.10: Dependency Proxy как ответ на Docker Hub rate limits · 13 апреля 2021
- Helm 3 OCI Registry: храним чарты там же, где образы · 18 марта 2021
- GitLab 13.8: встроенный SAST в CI - переводим клиентские пайплайны · 9 февраля 2021
- SBOM: откуда берётся ПО, которое мы устанавливаем, и как это проверить · 26 января 2021
- Ansible 2.10 и Collections: мигрируем десятки модулей из ansible-core и обновляем AWX · 14 января 2021
- Kubernetes 1.20 RC: dockershim deprecated - инвентаризируем кластеры и тестируем containerd · 9 ноября 2020
- Docker и ARM: готовим мультиплатформенные сборки под Apple Silicon заранее · 12 октября 2020
- Ceph 15 Octopus GA: разворачиваем через cephadm и смотрим на dashboard для OSD latency · 24 сентября 2020
- containerd 1.4: переводим dev-кластер с dockershim на прямой CRI runtime · 27 августа 2020
- Docker 19.03: переводим CI на BuildKit и rootless-режим · 26 мая 2020
- GitLab 12.7: подключаем Dependency Scanning и получаем 47 предупреждений на первом прогоне · 11 февраля 2020
- Ansible 2.9 и Collections: переписываем корпоративные роли и понимаем, зачем это было нужно · 4 февраля 2020
- Ceph 15 Octopus в dev: смотрим на cephadm как замену ansible-ceph для раскатки кластеров · 21 января 2020
- SonarQube и OWASP Dependency-Check в GitLab CI: первый прогон нашёл 12 критических находок, о которых никто не знал · 30 сентября 2019
- WSL2 + Docker Desktop: как Windows перестала быть проблемой на разработческих машинах · 29 июля 2019
- Kubernetes 1.15: CRD versioning помог мигрировать схему операторов без downtime · 28 июня 2019
- Docker 19.03 RC: BuildKit по умолчанию, параллельные этапы сборки и rootless mode · 23 мая 2019
- OTel Collector как посредник: декаплируем приложения от Jaeger и Prometheus · 20 мая 2019
- containerd 1.2 и CRI: перевели кластер с docker shim - стало тише и быстрее · 31 января 2019
- Molecule 2.x: TDD для Ansible-ролей - тест в Docker до коммита, регрессии в prod пополам · 24 января 2019
- Terraform 0.12 alpha: протестировали HCL2 на реальном модуле - старые конфиги ломаются, новый синтаксис стоит усилий · 7 января 2019
- Docker EE с Kubernetes: Swarm остаётся, K8s добавляется - смотрим что это даёт · 21 ноября 2018
- GitLab 11.4 SAST в реальном пайплайне: ложноположительные и настоящие SQL-инъекции · 22 октября 2018
- WSL на Windows Server 2019: Ansible и мониторинг без Linux jump-server · 15 октября 2018
- Kubernetes RBAC и PodSecurityPolicy: аудит кластера и три недели вычистки cluster-admin · 10 сентября 2018
- Windows Server 2019 Insider Preview: WSL на сервере и контейнеры без boilerplate · 25 июля 2018
- Kubernetes Operators: полугодовой итог - Zalando Postgres Operator в production · 26 июня 2018
- Grafana 5.1 provisioning: дашборды в Git, автозагрузка при деплое · 19 июня 2018
- AWX вместо Ansible Tower: разворачиваем open-source UI для централизованной автоматизации · 29 мая 2018
- Envoy Proxy 1.6: разбираем xDS API и sidecar-паттерн для observability без правок в коде · 20 апреля 2018
- Реестр отечественного ПО: что появилось в СУБД и ОС для госсектора · 13 апреля 2018
- Kubernetes 1.10: CSI в beta - подключаем Ceph RBD без патчей ядра · 10 апреля 2018
- Red Hat покупает CoreOS: что меняется для нас в enterprise Kubernetes · 30 марта 2018
- Docker 18.01 CE: containerd как основной runtime и что это значит для Swarm · 26 января 2018
- Windows Server 1709 в production: Process Isolation работает, Hyper-V Isolation остаётся для multi-tenant · 7 декабря 2017
- DockerCon EU 2017: Docker EE берёт Kubernetes - конец войны оркестраторов · 17 октября 2017
- GitLab 10.0: Auto DevOps и SAST из коробки - CI/CD за полчаса вместо Jenkinsfile · 21 сентября 2017
- Nano Server уходит в контейнеры: Microsoft меняет стратегию и что это значит для заказчиков на VM · 14 сентября 2017
- Windows Server Semi-Annual Channel: Microsoft меняет модель обслуживания - разбираемся что это значит для наших клиентов · 24 июля 2017
- Docker 17.06 CE: multi-stage builds в stable - пересобираем production-образы · 20 июля 2017
- Prometheus 1.7 в продакшне: тюнинг retention, compaction и federation для нескольких площадок · 22 июня 2017
- Grafana 4 alerting: когда дашборд умеет звонить, и зачем это нужно рядом с Alertmanager · 13 апреля 2017
- Elastic Beats в продакшне: Filebeat и Metricbeat вместо logstash-forwarder · 23 марта 2017
- GitLab CI вместо Jenkins: .gitlab-ci.yml, Vault и kubectl в одном пайплайне · 28 февраля 2017
- Docker 17.03: новая схема версий, CE vs EE и что это значит для наших плейбуков · 16 февраля 2017
- Prometheus 1.5 в продакшне: node-exporter, cAdvisor и первые alert-правила · 14 февраля 2017
- Итоги 2016: контейнеры в пилот, Let's Encrypt переломил TLS, 152-ФЗ стал практикой · 3 января 2017
- Nano Server vs Server Core для IIS: на 80% меньше памяти, но .NET Framework осталась за бортом · 19 декабря 2016
- Переводим проекты с Jenkins на GitLab CI: .gitlab-ci.yml рядом с кодом и docker executor · 23 ноября 2016
- Docker 1.12 routing mesh: балансировщик, которого не нужно ставить · 26 октября 2016
- Hyper-V 2016 и Windows Containers: IIS в Server Core за секунды, но NAT-драйвер требует внимания · 5 октября 2016
- Windows Server 2016 GA: разворачиваем первый production-сервер и считаем, что изменилось · 3 октября 2016
- Zabbix 3.0 LTS: мигрируем с 2.4, разбираемся с новым dashboard и меньшей нагрузкой на БД · 24 августа 2016
- Docker Swarm mode в продакшне: три менеджера, шесть воркеров, rolling update · 15 августа 2016
- Prometheus + Alertmanager: первый опыт рядом с Zabbix · 13 июля 2016
- Docker 1.11: containerd и runc как отдельные процессы · 6 июля 2016
- Итоги H1 2016: TLS стал дешёвым, контейнеры повзрослели, реестр ПО давит · 28 июня 2016
- Prometheus 1.0: переводим production k8s-кластер на pull-мониторинг полностью · 24 июня 2016
- Windows Server 2016 RC в лабе: Windows Containers, Nano Server в Hyper-V и Storage Spaces Direct · 10 июня 2016
- Docker 1.11: containerd, runC и зачем они разобрали демон на части · 17 мая 2016
- Docker Compose v2: именованные сети, volumes и первый взгляд на Swarm · 19 апреля 2016
- Zabbix на Docker-хостах: почему мы ушли на Prometheus и Grafana · 9 февраля 2016
- Docker 1.10: обновили production до новой сетевой подсистемы · 5 февраля 2016
- Windows Server 2016 TP4: Nano Server загружается за 5 секунд, IIS в контейнере - перспективно · 26 января 2016
- Итоги 2015: контейнерная зрелость и регуляторный год · 29 декабря 2015
- IPv6 в корпоративной сети: dual-stack с нуля, и почему сложно оказался мониторинг · 8 декабря 2015
- CentOS 7.2: обновили 60 серверов через Ansible и не зашли ни на один руками · 25 ноября 2015
- Prometheus 0.16: попробовали pull-модель мониторинга для Docker-контейнеров · 24 ноября 2015
- Windows Server 2016 TP4: IIS в контейнере стартует за секунды · 10 ноября 2015
- Docker 1.9 + overlay-сети: перевели первое приложение на Swarm-кластер · 6 ноября 2015
- VMware vSphere 6.0 Update 1: дождались - начинаем плановую миграцию с 5.5 · 8 сентября 2015
- Docker Swarm 1.0: нативная кластеризация без сторонних костылей · 4 сентября 2015
- Zabbix 2.4 и Docker API: авто-обнаружение контейнеров вместо ручного прописывания хостов · 14 августа 2015
- Docker Registry 2.0 и Nexus 2: корпоративный реестр образов без Docker Hub · 7 августа 2015
- Windows Server 2016 TP2: Nano Server в 400 МБ и что с этим делать контейнерному хосту · 28 июля 2015
- Docker Compose 1.3: один yaml вместо шести страниц инструкции · 7 июля 2015
- Kubernetes 1.0: Google объявляет оркестрацию production-ready · 1 июля 2015
- Docker-экосистема в середине 2015: Compose, Machine, Swarm, Registry · 26 июня 2015
- CoreOS и rkt 0.6: смотрим на альтернативу Docker · 5 июня 2015
- Zabbix 3.0 alpha/beta: первый взгляд на новый интерфейс и шаблоны Docker · 29 мая 2015
- Docker Swarm 0.3: трёхнодовый кластер без внешних зависимостей · 19 мая 2015
- Windows Server 2016 TP2: контейнеры на Windows - смотрим, щупаем, записываем наблюдения · 24 апреля 2015
- Docker Machine 0.2: создаём Docker-хосты в облаке одной командой · 3 марта 2015
- Docker Compose для локального стенда: web + db + cache в одном файле · 13 января 2015
- Планирование ИТ на 2015: инвентаризация долгов и дорожная карта · 2 января 2015
- Итоги 2014 года в ИТ-инфраструктуре: уязвимости, Docker и импортозамещение · 25 декабря 2014
- Docker в 2014: от 1.0 до экосистемы за полгода · 23 декабря 2014
- rkt: контейнеры без daemon, или как CoreOS видит безопасный runtime · 2 декабря 2014
- CoreOS объявляет rkt: \"Docker небезопасен\" и как с этим жить · 6 ноября 2014
- Fig: один файл вместо трёх команд запуска dev-окружения · 16 октября 2014
- CoreOS: ОС как платформа для контейнеров, или зачем выбрасывать yum · 16 сентября 2014
- Внутренний Docker Registry за nginx: basic auth, TLS и прощание с Docker Hub · 28 августа 2014
- Docker 1.0 в staging: bridge-сеть не для нескольких хостов · 3 июля 2014
- Итоги первого полугодия 2014: Heartbleed, конец XP, Docker и санкционный фон · 27 июня 2014
- Fig + Docker: один yaml-файл вместо тридцати строк баша · 17 июня 2014
- Docker 1.0: первый стабильный, но в продакшн не спешим · 3 июня 2014
- Docker 0.10/0.11: тестируем многоконтейнерный стенд, упираемся в сеть и тома · 9 мая 2014
- Docker 0.9 в тестовой среде: упаковываем веб-приложение в контейнер за час · 18 марта 2014
- Итоги 2013: шифровальщики, Сноуден и автоматизация всего · 19 декабря 2013
- Docker 0.1: смотрим, щупаем, откладываем в сторону · 21 марта 2013