Docker
CIプラットフォームにできるだけ依存しないCI構築にDockerfile/BuildKitがいいかもしれない
CI に Trivy を組み込んで脆弱性スキャンを行った結果を Slack に通知する
Entrykit のすすめ
あやふやな知識
ImageとContainerの違い
Imageは実行するにあたって
ContainerはImageを実行しているときの仮想マシーン。Imageになりうる
VolumeとContainerの違い
Volumeは永続データを保管するところ
Containerは実行ときの一時的なデータを保管するところ
code:hoge
volumes:
- .:/app:cached
メモ
code:sh
# docker ps -aで出てくるコンテナを全てrm
docker rm $(docker ps -aq)