DevOps Foundations · Modül 5: Container basics · Lab
Küçük Servise Tekrarlanabilir Root-dışı İmaj Derle
45 dk uygulama · Temel
Yerel Docker veya Podman; /tmp/dlab-m05-01 altında küçük servis (statik site, minik API).
Bu labı iki şekilde yapabilirsin: tarayıcıda Killercoda üzerinde (ücretsiz, kurulum yok) veya kendi makinende yerel kılavuzla. Killercoda aynı anda tek ücretsiz senaryo koşturur: bekleme kuyruğu görürsen diğer Killercoda sekmelerini kapatıp bir dakika bekle.
Kazanımlar
- Önbellekli katmanlı ve sabit tabanlı çok aşamalı Dockerfile yazmak
- Sonucu sayısal root-dışı kullanıcı çalıştırıp kanıtlamak
- Önce/sonra boyut ve değişikliksiz derleme süresini göstermek
Adım 1
Önce saf imajı çıkar
Tek aşamalı, root, sabitlenmemiş tabanlı, bağımlılıklardan önce uygulamayı kopyalayan imaj derle. İmaj boyutunu ve tam derleme süresini kaydet.
Adım 2
Düzgün yeniden derle
Sabit tabanlı, bağımlılık-önce katman sıralı, .dockerignore içeren, sahipli yazılabilir yollu USER 10001 içeren çok aşamaya çevir. Yeniden derle; boyut ve değişikliksiz derleme süresini kaydet.
Adım 3
Root-dışını ve tekrarlanabilirliği kanıtla
Sayısal kullanıcı çalıştır, uygulamanın yazılabilir yoluna yaz, içeriden id -u çıktısını göster. Temiz önbellekten iki kez derle; aynı imaj özetlerini göster.
Çalıştığını nasıl doğrularsın
- Onarım öncesi saf taban boyut ve süre kaydedilmiş
- Son imaj daha küçük; sabit taban ve çok aşamalı geçmişli
- Çalışma UID'si root-dışı, konteyner içinden gösterilmiş
- İki temiz derleme aynı özeti üretmiş