Image không nhãn tự khai là do đội NGINX bảo trì — và 1 337 byte đủ để truy ngược container về đúng commit
Đo chi phí của nhãn, tác động lên cache, cách truy vết ngược một container, và vì sao image của bạn đang mang tên người khác.
Đo chi phí của nhãn, tác động lên cache, cách truy vết ngược một container, và vì sao image của bạn đang mang tên người khác.
Đo vòng đời trạng thái healthcheck, công thức độ trễ phát hiện, chi phí CPU theo tần suất, và ai thật sự phản ứng khi container báo hỏng.
Luật phạm vi của ARG và ENV trong multi-stage, ba nơi bí mật rò rỉ, tác động lên cache, và vì sao HTTP_PROXY không còn hoạt động như tài liệu cũ mô tả.
Sáu image phổ biến đều chạy bằng root. Đo root trong container làm được gì, cái gì hỏng khi chuyển sang non-root, và bốn cách vá quyền volume — một cách không chạy.
Ba khác biệt thật giữa musl và glibc: cấp phát bộ nhớ đa luồng, wheel Python, và ngăn xếp luồng 128 KB so với 8 MB — một trong ba đủ để đảo ngược quyết định chọn image nền.
Đo năm image nền trên cùng một ứng dụng: dung lượng, số gói, số lệnh có sẵn. Vì sao dung lượng nhỏ không đồng nghĩa với bề mặt tấn công nhỏ.