docker image prune báo thu hồi 0 B — nhưng vùng lớn nhất vẫn còn nguyên ở chỗ khác
Dựng một hệ thống bừa bộn rồi chạy từng lệnh prune, đo dung lượng thật thu hồi được sau mỗi lệnh. Hai cái bẫy lộ ra ngay.
Dựng một hệ thống bừa bộn rồi chạy từng lệnh prune, đo dung lượng thật thu hồi được sau mỗi lệnh. Hai cái bẫy lộ ra ngay.
Ba cách sao lưu volume, đo thời gian và dung lượng từng cách. Phép thử cái bẫy sao lưu nóng cho kết quả ngược lời đồn — và ba lý do thật sự khiến nó vẫn nguy hiểm.
Vì sao build trong container xong thì tệp trên máy chủ thuộc về root và bạn không sửa được, bốn cách vá đã đo, và cái bẫy khi dùng --user với một uid không có tên.
Đo tệp nhỏ, siêu dữ liệu và fsync trên hai nền tảng. Kèm hai lời khuyên phổ biến bị số đo bác bỏ.
Ba kiểu lưu trữ của Docker: cái gì sống sót khi xoá container, ai sở hữu tệp, vì sao volume rỗng được nạp mồi còn bind mount thì che thẳng, và vì sao -v với --mount không tương đương.
Dựng sẵn bốn container hỏng theo bốn kiểu rồi chạy thang chẩn đoán. Kèm cách gỡ lỗi container distroless không có shell.