基础设施 · P2 · 交付与部署
Docker
能把应用、依赖和配置打包为可复现镜像,并设计安全可运维的容器运行方式。
投入:1 周前置:Linux、网络、Git

配套架构图:先读懂数据流、模块边界与失败路径,再进入教程实践。
学习速览
- ✓理解镜像层、容器、网络、卷与资源限制
- ✓编写多阶段 Dockerfile 并减少镜像攻击面
- ✓用 Compose 复现应用、数据库和消息依赖
学习路线大纲
阶段 1
基础:镜像、容器、端口、卷与日志
阶段 2
核心机制:分层缓存、网络、健康检查和资源限制
阶段 3
工程实践:多阶段构建、非 root、扫描和发布
阶段 4
项目验收:一条命令启动可验收的全链路环境
练习与验收标准
- □镜像可复现且不携带密钥
- □服务有健康检查、优雅停止和日志策略
- □能定位网络、卷挂载和资源不足问题