开发者必备的 Docker 工具

一个容器很简单。麻烦是从第六个开始的:你已经记不清哪个装着数据库,也说不出镜像为什么有 1.2 GB。

这些工具正好回答这类问题,而且全部免费或开源。

编排

Docker Compose

一个文件描述整套本地环境,至今仍是这个生态里最有用的东西。

docs.docker.com/compose

网页界面

Portainer

不想敲命令行时,用网页管理容器、卷和日志。

portainer.io

终端界面

Lazydocker

上面那些事都在终端里完成,日志和指标只差一个按键。

github.com/jesseduffield/lazydocker

镜像分析

Dive

一层层告诉你镜像为什么这么大,答案通常是某一条 COPY。

github.com/wagoodman/dive

反向代理

Traefik

把域名路由到容器,并自动续签 TLS 证书,你根本不用惦记。

traefik.io

自动更新

Watchtower

有新镜像时自动更新容器;要有意识地用,而不是到处都开。

containrrr.dev/watchtower

安全扫描

Trivy

几秒内扫出镜像里的已知漏洞,赶在它进生产之前。

trivy.dev

Docker 替代

Podman

同样的命令,但不需要 root 守护进程,某些服务器和安全团队会强制要求。

podman.io

如果只加一个,就加 Dive:给镜像瘦身是任何部署流水线里最便宜的性能提升。

不只是挑工具,而是要把东西做出来?

Web 应用、API、基础设施与界面。常驻巴塞罗那的自由开发者,服务全球客户。

联系我


评论

Leave a Reply

Your email address will not be published. Required fields are marked *