Docker простыми словами
رفتن به کانال در Telegram
Сообщество по докеру. Рассказываем про docker и его применение в программировании и тестировании. Открыты к критике и ждем вашего фидбека. @viktorreh @anothertechrock
نمایش بیشتر6 302
مشترکین
-124 ساعت
اطلاعاتی وجود ندارد7 روز
+630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+51
در 0 کانالها
ژوئیه '26
+63
در 2 کانالها
Get PRO
ژوئن '26
+35
در 0 کانالها
Get PRO
مه '26
+32
در 0 کانالها
Get PRO
آوریل '26
+45
در 0 کانالها
Get PRO
مارس '26
+48
در 0 کانالها
Get PRO
فوریه '26
+44
در 0 کانالها
Get PRO
ژانویه '26
+158
در 1 کانالها
Get PRO
دسامبر '25
+79
در 2 کانالها
Get PRO
نوامبر '25
+39
در 0 کانالها
Get PRO
اکتبر '25
+60
در 0 کانالها
Get PRO
سپتامبر '25
+125
در 1 کانالها
Get PRO
اوت '25
+81
در 0 کانالها
Get PRO
ژوئیه '25
+108
در 0 کانالها
Get PRO
ژوئن '25
+127
در 0 کانالها
Get PRO
مه '25
+377
در 9 کانالها
Get PRO
آوریل '25
+116
در 2 کانالها
Get PRO
مارس '25
+96
در 0 کانالها
Get PRO
فوریه '25
+248
در 2 کانالها
Get PRO
ژانویه '25
+495
در 8 کانالها
Get PRO
دسامبر '24
+56
در 1 کانالها
Get PRO
نوامبر '24
+54
در 2 کانالها
Get PRO
اکتبر '24
+113
در 3 کانالها
Get PRO
سپتامبر '24
+442
در 15 کانالها
Get PRO
اوت '24
+70
در 0 کانالها
Get PRO
ژوئیه '24
+176
در 2 کانالها
Get PRO
ژوئن '24
+372
در 7 کانالها
Get PRO
مه '24
+1 106
در 21 کانالها
Get PRO
آوریل '24
+4 231
در 25 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 26 اوت | +1 | |||
| 25 اوت | +2 | |||
| 24 اوت | +1 | |||
| 23 اوت | +3 | |||
| 22 اوت | +3 | |||
| 21 اوت | +2 | |||
| 20 اوت | +4 | |||
| 19 اوت | +2 | |||
| 18 اوت | +1 | |||
| 17 اوت | +2 | |||
| 16 اوت | +7 | |||
| 15 اوت | 0 | |||
| 14 اوت | 0 | |||
| 13 اوت | +3 | |||
| 12 اوت | +1 | |||
| 11 اوت | 0 | |||
| 10 اوت | +1 | |||
| 09 اوت | +1 | |||
| 08 اوت | +2 | |||
| 07 اوت | +1 | |||
| 06 اوت | +6 | |||
| 05 اوت | 0 | |||
| 04 اوت | +2 | |||
| 03 اوت | +1 | |||
| 02 اوت | +1 | |||
| 01 اوت | +4 |
پستهای کانال
🐳 Docker выпустила Sandboxes - изолированные среды специально для AI coding agents.
Идея простая: дать агентам вроде Claude Code, Codex, Gemini CLI, Copilot CLI, OpenCode и Kiro больше свободы, но не давать им свободно ломать хост-систему.
Каждый агент запускается в отдельной microVM и получает только рабочую директорию проекта. Внутри он может:
- устанавливать пакеты;
- менять конфиги;
- запускать сервисы;
- поднимать собственные Docker-контейнеры;
- выполнять долгие задачи без постоянного подтверждения действий.
При этом Docker позволяет отдельно контролировать filesystem, network и credentials, а сам sandbox после работы можно просто удалить.
Это инфраструктурный слой для эпохи автономных coding agents: агенту дают почти полный контроль внутри песочницы, но хост остаётся изолированным.
https://www.docker.com/products/docker-sandboxes/
#Docker #AI #AIAgents #DevOps #Programming
| 2 | Книги по Docker и DevOps
Скачивайте и читайте.
Docker без секретов
Автор: Сайбал Гош
Learn Docker in a Month of Lunches, 2nd Edition
Автор: Elton Stoneman
50 Kubernetes Concepts Every DevOps Engineer Should Know
Автор: Michael Levan
Docker. Вводный курс
Автор: Шон П. Кейн
Docker Deep Dive
Автор: Nigel Poulton
GitOps Cookbook. Kubernetes Automation in Practice
Автор: Natale Vinto
Безопасность контейнеров
Автор: Лиз Райс
Kubernetes для DevOps
Автор: Джон Арундел
Docker for Developers
Автор: Richard Bullington-McGuire
#docker #devops #подборка | 1 178 |
| 3 | 🐳 Docker полностью переписала слой виртуализации Docker Desktop
Новый Docker VMM вышел в public beta для macOS и Windows начиная с Docker Desktop 4.86. Раньше Desktop полагался на сторонний VMM, теперь Docker контролирует весь стек и может оптимизировать его именно под контейнерные нагрузки.
Что обещают на практике: более быстрый запуск контейнеров, заметно ускоренный file I/O между host и контейнером, возврат неиспользуемой RAM системе и более стабильную работу на Windows.
На Windows Docker отдельно заявляет сочетание изоляции уровня Hyper-V со скоростью, близкой к WSL2. Тот же движок уже используется в Docker Sandboxes, а дальше компания хочет построить единый runtime для ноутбуков, облака, on-prem и AI-агентов.
GA планируется на конец октября 2026 года, после чего Docker VMM должен стать движком по умолчанию для новых установок Docker Desktop на Mac, Windows и Linux.
https://www.docker.com/blog/docker-vmm-public-beta/ | 1 224 |
| 4 | 3 сайта, которые помогают создать, проверить или улучшить резюме и пройти ATS фильтр.
1. UpdateCV.me
Сервис для создания и улучшения IT-резюме, анализа его структуры и ATS-совместимости, сравнения с конкретной вакансией и адаптации под требования работодателя.
Можно загрузить готовое резюме или создать новое с помощью ИИ. Рекомендации только по делу в формате было-стало, пользователь сам решает, какие изменения принять.
2. NETWRK
Позволяет создать резюме с нуля, провести автоматический анализ, улучшить формулировки, адаптировать резюме под вакансию и подготовить сопроводительное письмо.
3. Сопровод
Помогает сравнить резюме с вакансией, найти недостающие навыки, адаптировать содержание и создать сопроводительное письмо для конкретного отклика.
Также есть трекер отправленных откликов.
#резюме #поискработы #карьера #hr | 1 617 |
| 5 | Как настроить Docker для автоматизированного тестирования
#читать #docker
Docker позволяет эффективно автоматизировать тестирование программного обеспечения, создавая виртуализированные среды с помощью контейнеров и интегрируя их с Selenium для параллельного выполнения тестов в разных браузерах.
Читать далее | 1 542 |
| 6 | Linux умеет запускать программы в почти контейнерной изоляции вообще без Docker.
За это отвечает `unshare`.
Команда создает для процесса отдельные namespace: свой список процессов, свой mount-view, hostname, IPC, network и user namespace. В итоге программа видит не всю систему, а только ограниченный «кусок» окружения.
Пример:
sudo unshare --pid --fork --mount --uts --ipc --net --user --map-root-user --mount-proc bash
Внутри новой shell можно выполнить:
ps aux
И вместо сотен процессов увидеть почти пустую систему: bash с PID 1 и сам ps.
Это не Docker, не container runtime и не магия. Это базовый механизм ядра Linux, на котором контейнеры во многом и построены.
Полезно знать, если хотите понимать контейнеры не как «черный ящик», а на уровне того, что реально делает kernel. | 1 971 |
| 7 | Docker-совет для миграции
Не переносите контейнер через docker save как единственный способ. Так вы сохраните image, но потеряете важное:
- volumes
- env-переменные
- networks
- ports
- restart policy
- bind mounts
Лучше сначала восстановить docker-compose.yml из уже запущенного контейнера:
docker run --rm \
-v /var/run/docker.sock:/var/run/docker.sock \
ghcr.io/red5d/docker-autocompose \
container_name
Потом на новом сервере запускаете уже нормально:
docker compose up -d
А данные из volume переносите отдельно через tar.
Мигрировать нужно не контейнер, а всё состояние запуска. Image можно скачать заново, а вот volumes, env и настройки запуска - именно там обычно ломается прод. | 2 019 |
| 8 | 4 MCP-сервера, о которых стоит знать каждому DevOps-инженеру
1. Kubernetes MCP
- расследовать pod’ы в CrashLoopBackOff;
- дебажить неудачные деплои;
- анализировать состояние кластера.
Repo:
https://github.com/Flux159/mcp-server-kubernetes
2. AWS MCP
- разбирать резкие скачки расходов в AWS;
- находить неиспользуемые ресурсы;
- troubleshooting облачной инфраструктуры.
Repo:
https://github.com/awslabs/mcp
3. Terraform MCP
- проверять Terraform-планы;
- находить drift в инфраструктуре;
- объяснять изменения в инфраструктуре.
Repo:
https://github.com/hashicorp/terraform-mcp-server
4. Grafana + Prometheus MCP
- расследовать скачки latency;
- анализировать production-инциденты;
- объяснять alert storms.
Repos:
https://github.com/grafana/mcp-grafana
https://github.com/pab1it0/prometheus-mcp-server
ИИ может получать доступ к вашей инфраструктуре, понимать, что реально происходит, и помогать разбирать проблемы на основе настоящих данных, а не догадок. | 2 129 |
| 9 | 🎥 Вебинар по Kubernetes: K8S + Vault — как получать секреты?
Как безопасно управлять чувствительными данными в Kubernetes-кластере? На этом открытом уроке вы узнаете, как организовать надёжное и масштабируемое взаимодействие между Kubernetes и HashiCorp Vault — популярным инструментом для управления секретами.
Мы разберёмся, почему стандартные Kubernetes-секреты не всегда комфортны для использования, какие риски существуют и как их можно минимизировать с помощью подхода dynamic secrets. Основное внимание будет уделено External Secrets Operator — инструменту, который позволяет безопасно забирать секреты из Vault (и других хранилищ) и интегрировать их в кластер.
📌 На уроке вы узнаете:
- Как Kubernetes работает с секретами по умолчанию, и в чём его ограничения;
- Какие существуют способы интеграции Kubernetes и Vault;
- Что такое External Secrets Operator и почему его всё чаще выбирают для production-сред;
- Пошаговая схема подключения Vault к K8s;
- Практические примеры и best practices для безопасной и автоматизированной работы с секретами.
🎯 После вебинара вы:
- Поймёте, какие уязвимости есть в стандартном механизме Kubernetes-секретов;
- Сможете настроить интеграцию Vault с Kubernetes;
- Узнаете, как использовать External Secrets Operator для безопасного управления секретами;
- Получите шаблоны и примеры манифестов, которые можно адаптировать под свои проекты.
⚠ Открытый урок проходит в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes».
👉 Для участия зарегистрируйтесь: https://clck.su/eAiJI
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru | 1 564 |
| 10 | Оффер редко приходит сам. Обычно между «без работы» и «оффер получен» стоят десятки откликов, доработок резюме и часов поиска.
Talanto.work помогает пройти этот путь быстрее:
🟠 50 000+ IT-вакансий с разных сайтов
🟠 Telegram-бот с уведомлениями по вашим фильтрам
🟠 Проверка резюме и рекомендации по улучшению
🟠 Проверка соответствия резюме конкретной вакансии
🟠 Генератор персональных сопроводительных писем
Ищите работу не дольше. Ищите эффективнее. | 1 310 |
| 11 | 🧠 Docker-совет: не копируй весь проект в image слишком рано
Одна из частых ошибок в Dockerfile:
COPY . .
RUN npm install
или:
COPY . .
RUN go mod download
Проблема в том, что Docker cache ломается при любом изменении любого файла.
Поменял README, тест, конфиг или один исходник — слой COPY . . изменился, значит зависимости снова скачиваются и билд становится медленным.
Правильный подход: сначала копировать только dependency manifest, установить зависимости, а уже потом копировать остальной код.
Для Node.js:
COPY package.json package-lock.json ./
RUN npm ci
COPY . .
Для Go:
COPY go.mod go.sum ./
RUN go mod download
COPY . .
Для Python:
COPY requirements.txt ./
RUN pip install --no-cache-dir -r requirements.txt
COPY . .
Так Docker будет переиспользовать слой с зависимостями, пока реально не изменились package-lock.json, go.sum или requirements.txt.
Ещё сильнее помогает .dockerignore.
Туда стоит добавить:
.git
node_modules
dist
build
coverage
.env
*.log
Итог: меньше контекста, меньше лишних invalidated layers, быстрее CI/CD, стабильнее кеши.
Хороший Dockerfile - это не просто “собрать image”.
Это управлять слоями так, чтобы сборка не начиналась с нуля при каждом чихе. | 1 443 |
| 12 | Полезный Docker-трюк для .NET: кэшируйте NuGet-пакеты через BuildKit, а не скачивайте их заново при каждой сборке.
# syntax=docker/dockerfile:1.7
FROM mcr.microsoft.com/dotnet/sdk:9.0 AS build
WORKDIR /src
COPY *.csproj .
RUN --mount=type=cache,target=/root/.nuget/packages \
dotnet restore
COPY . .
RUN --mount=type=cache,target=/root/.nuget/packages \
dotnet publish -c Release -o /app
NuGet-кэш не попадает в финальный image, но между сборками сохраняется. В итоге restore работает быстрее, особенно в CI, где зависимости обычно весят больше, чем сам код. | 1 529 |
| 13 | Короткий, но реально полезный приём для работы с Docker 👇
docker run --rm -it -v $(pwd):/app -w /app python:3.11 bash
💡 Что делает:
--rm — контейнер удаляется сразу после выхода (чисто, без мусора)
-v $(pwd):/app — монтирует текущую папку внутрь контейнера
-w /app — задаёт рабочую директорию
python:3.11 — базовый образ
bash — запускает интерактивную оболочку
📦 Зачем нужно:
Позволяет моментально войти в окружение Python (или любого другого образа) без Dockerfile, просто чтобы протестировать код, команду или библиотеку.
Рабочие файлы остаются на хосте, мусора — ноль.
🔥 Трюк работает с любыми образами:
docker run --rm -it -v $(pwd):/src -w /src golang:1.22 bash
docker run --rm -it -v $(pwd):/app node:20 bash | 1 971 |
| 14 | Linux Containers and Virtualization
Автор: Shashank Mohan Jain
Год издания: 2020
#linux #en
Скачать книгу | 1 631 |
| 15 | Магия Lovable: как создавать готовые интерфейсы с помощью одного запроса.
Бесплатный урок курса «Вайб-кодинг: создание цифровых продуктов с ИИ»
Lovable может за минуты собрать экран, который выглядит как почти готовый интерфейс. Но результат зависит не от «магии нейросети», а от того, насколько точно вы ставите задачу. Один расплывчатый запрос даст случайный макет, а правильно собранный системный промпт — понятную структуру, единый стиль и экран, который уже можно показывать команде, заказчику или использовать для проверки идеи.
На открытом уроке 2 июля в 20:00 разберём, как формулировать задачи для Lovable, чтобы получать предсказуемый результат с первой попытки. Поговорим о структуре системного промпта, ключевых словах, которые помогают превратить текст в качественный интерфейс, и способах доработки результата через встроенный редактор и повторные запросы. Отдельно обсудим, как управлять компонентами, просить нейросеть переиспользовать элементы и сохранять единый визуальный стиль.
Урок не для тех, кто ждёт, что Lovable «сам всё поймёт», не готов уточнять задачу и хочет получать качественный интерфейс без структуры, контекста и итераций.
👉 Записаться: https://vk.cc/cYZz8y
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576 | 1 524 |
| 16 | ✈️ Агрегатор вакансий в IT: talanto.work
🟢50.000+ вакансий с разных сайтов
🟢Бот с уведомлениями о ваших вакансиях
🟢Написание сопровода
🟢Разбор"прожарка" вашего резюме
🟢Проверка соответствие вашего резюме вакансиям на сайте
А если вам интересно все держать в телеграме то наш канал с последними свежими вакансиями: @talantojob | 1 306 |
| 17 | Running GUI Applications in Docker
Автор: Fraser Adams
Год издания: 2020
#docker #en
Скачать книгу | 1 342 |
| 18 | Один раз настроить CI/CD по мануалу и понять, как это работает — разные вещи.
Мануал ведёт за руку: вот команда, вот результат. Стоит отклониться от сценария — и уже непонятно, что сломалось и почему.
🎇На курсе «Основы DevOps» от Codeby не рассказывают, что такое DevOps, сразу работают руками: Linux и Bash как основа, потом Git, Ansible, Terraform. Дальше — контейнеризация, Docker, Kubernetes с хранилищем и масштабированием, Helm. CI/CD через Jenkins и GitHub Actions. В финале изучаете мониторинг, логирование, распределённый трейсинг.
31 тема, 7 модулей. Каждый инструмент закрепляется практическими задачами в инфраструктуре.
🪧Подходит, если уже в IT и хотите системно закрыть DevOps, а не просто добавить строчку в резюме.
Успейте записаться до 25 июня
➡ Программа курса
Бесплатная консультация: @CodebyAcademyBot
🤟🤟🤟 | 1 557 |
| 19 | Микросервисы и
контейнеры Docker
Автор: Парминдер
Сингх Кочер
Год издания: 2019
#docker #ru #книга
Скачать книгу | 1 861 |
| 20 | SRE тут? Нашли для вас подкаст, который вполне может пополнить ряд любимых.
Коллеги из Авито создали «В SREду на кухне», периодически собираются, зовут на запись гостей и обсуждают то, о чём не принято говорить в опенспейсе. Например, вот темы недавних выпусков:
— GitOps не волшебная таблетка;
— Зачем продукту бюджет ошибок;
— Роняем прод, чтобы стать сильнее: всё о Chaos Engineering;
— SRE больше не нужны. AI переписал правила.
Отвечая на вопрос «А при чём здесь комьюнити?» — все дополнительные инсайты, статьи и мысли на темы выпусков ребята выкладывают в канал «Avito SREда». И там уже собралась активная аудитория коллег-инженеров. | 1 758 |
