Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

1164usersがブックマークコメント25

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        Dockerfileのベストプラクティス Top 20

        1164 userssysdig.jp

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント25

            • 注目コメント
            • 新着コメント
            grugrut
            以前は軽量化のほうがベストプラクティスでふれられること多かった印象だけど、これはセキュリティ寄り

              その他
              ed_v3
              CIに使うDockerfileとローカル開発に使うDockerfileと本番環境用のDockerfileとかでそれぞれ違うと思う。色々なところで使われてるからこそベストプラクティスは難しい。

                その他
                kazeula
                "Haskell Dockerfile Linter (hadolint)" ShellCheck みたいなやつあるんだ。こちらも Haskell 製か。

                  その他
                  kzm1760
                  仮にアプリケーション脆弱性があってユーザー権限が奪われた場合とrootが奪われた場合に、正直どういった影響度の差があるのかパッと言えないので勉強が足りない。

                    その他
                    thekoruku
                    何か日本語に違和感あるが…

                      その他
                      ThailandMethod
                      “Dockerのコンテキストを意識し、.dockerignoreを使用する”

                      その他
                      turanukimaru
                      セキュリティに特化した話だった。ローカルでDocker使って開発してるときにセキュリティあんまり気にしてないのはまずかったかな…?いつまでも使う側でDockerファイルの管理もしてないというのは技術者としてアレかな…

                        その他
                        iekusup
                        ほー。

                          その他
                          kako-jun
                          コンテナ内でrootユーザーで実行するの、やっぱりベストじゃなかったんだ……。日本語でのやってみた系記事は、ほぼベストじゃないってことね

                            その他
                            hujuu
                            “RUN adduser -D myuser && chown -R myuser /myapp-data ”

                              その他
                              kooyoo
                              “distroless イメージを使うか、ゼロからビルドする”

                                その他
                                efcl
                                Dockerfileのベストプラクティス。 Multi-Stage Build、署名、非Rootで実行

                                その他
                                yassan0627
                                いい具合にまとまってて助かる

                                その他
                                surumedaka
                                “署名検証を有効にするかどうかはランタイムごとに異なります。例えば、dockerでは、これは環境変数DOCKER_CONTENT_TRUSTで行います。”

                                  その他
                                  Tiantian
                                  残念ながら、訳がところどころおかしい。

                                    その他
                                    tmatsuu
                                    よい

                                      その他
                                      tetsu040e
                                      知らないこと多かった

                                        その他
                                        stp7
                                        ガバ翻訳が残念。

                                          その他
                                          hnishi2509
                                          じっくり読んだ。良記事だった

                                          その他
                                          ttakezawa
                                          セキュリティ関連

                                          その他
                                          asa_ca3
                                          セキュリティ寄り

                                          その他
                                          kuzutt
                                          https://sysdig.com/blog/dockerfile-best-practice

                                          その他
                                          peroon
                                          そっかー

                                            その他
                                            engisuke
                                            本番環境でもrootで実行したり気軽にcap-addしたりするのを見かける。NIST SP800-190を読むとこの記事の深堀りができてよい。

                                            その他
                                            iekusup
                                            iekusupほー。

                                              2021/03/11リンク

                                              その他
                                              kazeula
                                              kazeula"Haskell Dockerfile Linter (hadolint)" ShellCheck みたいなやつあるんだ。こちらも Haskell 製か。

                                                2021/03/11リンク

                                                その他
                                                ed_v3
                                                ed_v3CIに使うDockerfileとローカル開発に使うDockerfileと本番環境用のDockerfileとかでそれぞれ違うと思う。色々なところで使われてるからこそベストプラクティスは難しい。

                                                  2021/03/11リンク

                                                  その他
                                                  thekoruku
                                                  thekoruku何か日本語に違和感あるが…

                                                    2021/03/11リンク

                                                    その他
                                                    onesplat
                                                    内容はいいのに訳がクソ

                                                      その他
                                                      turanukimaru
                                                      turanukimaruセキュリティに特化した話だった。ローカルでDocker使って開発してるときにセキュリティあんまり気にしてないのはまずかったかな…?いつまでも使う側でDockerファイルの管理もしてないというのは技術者としてアレかな…

                                                        2021/03/11リンク

                                                        その他
                                                        kzm1760
                                                        kzm1760仮にアプリケーション脆弱性があってユーザー権限が奪われた場合とrootが奪われた場合に、正直どういった影響度の差があるのかパッと言えないので勉強が足りない。

                                                          2021/03/11リンク

                                                          その他
                                                          kako-jun
                                                          kako-junコンテナ内でrootユーザーで実行するの、やっぱりベストじゃなかったんだ……。日本語でのやってみた系記事は、ほぼベストじゃないってことね

                                                            2021/03/11リンク

                                                            その他
                                                            grugrut
                                                            grugrut以前は軽量化のほうがベストプラクティスでふれられること多かった印象だけど、これはセキュリティ寄り

                                                              2021/03/11リンク

                                                              その他
                                                              ThailandMethod
                                                              ThailandMethod“Dockerのコンテキストを意識し、.dockerignoreを使用する”

                                                              2021/03/11リンク

                                                              その他

                                                              注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                              リンクを埋め込む

                                                              以下のコードをコピーしてサイトに埋め込むことができます

                                                              プレビュー
                                                              アプリのスクリーンショット
                                                              いまの話題をアプリでチェック!
                                                              • バナー広告なし
                                                              • ミュート機能あり
                                                              • ダークモード搭載
                                                              アプリをダウンロード

                                                              関連記事

                                                                usersに達しました!

                                                                さんが1番目にブックマークした記事「Dockerfileのベス...」が注目されています。

                                                                気持ちをシェアしよう

                                                                ツイートする

                                                                Dockerfileのベストプラクティス Top 20

                                                                文の内容は、2021年3月9日にÁlvaro Iradierが投稿したブログ(https://sysdig.com/blog/dockerfile-bes...文の内容は、2021年3月9日にÁlvaro Iradierが投稿したブログ(https://sysdig.com/blog/dockerfile-best-practices/)を元に日語に翻訳・再構成した内容となっております。Dockerfileのベストプラクティスのクイックセットをイメージビルドに適用することで、セキュリティ問題を防ぎ、コンテナ化されたアプリケーションを最適化する方法を学びます。 コンテナ化されたアプリケーションやマイクロサービスに精通している人なら、自分のサービスがマイクロサービスであることに気づいているかもしれません。しかし、脆弱性の検出、セキュリティ問題の調査、デプロイ後の報告や修正など、管理のオーバーヘッドがマクロな問題になっています。 このオーバーヘッドの多くは、セキュリティをシフトレフトし、開発ワークフローの中で可能な限り早く潜在的な問題に取り組むこ

                                                                ブックマークしたユーザー

                                                                • accelerk2025/06/24accelerk
                                                                • funghi_seven2025/06/03funghi_seven
                                                                • joe_engineer2025/02/19joe_engineer
                                                                • phyten_obr2024/06/25phyten_obr
                                                                • wate_wate2024/05/27wate_wate
                                                                • hiroyuki012902024/04/22hiroyuki01290
                                                                • katsukiniwa2024/03/08katsukiniwa
                                                                • techtech05212023/09/03techtech0521
                                                                • yantian9802023/08/19yantian980
                                                                • hujuu2023/08/01hujuu
                                                                • uxoru2023/04/04uxoru
                                                                • kooyoo2022/11/24kooyoo
                                                                • tafarocks2022/09/05tafarocks
                                                                • ringo61192022/06/25ringo6119
                                                                • nikuyoshi2022/05/06nikuyoshi
                                                                • takaesu2022/03/15takaesu
                                                                • kwy2022/02/25kwy
                                                                • okyawa2022/02/16okyawa
                                                                すべてのユーザーの
                                                                詳細を表示します

                                                                ブックマークしたすべてのユーザー

                                                                同じサイトの新着

                                                                同じサイトの新着をもっと読む

                                                                いま人気の記事

                                                                いま人気の記事をもっと読む

                                                                いま人気の記事 - テクノロジー

                                                                いま人気の記事 - テクノロジーをもっと読む

                                                                新着記事 - テクノロジー

                                                                新着記事 - テクノロジーをもっと読む

                                                                同時期にブックマークされた記事

                                                                いま人気の記事 - 企業メディア

                                                                企業メディアをもっと読む

                                                                はてなブックマーク

                                                                公式Twitter

                                                                はてなのサービス

                                                                • App Storeからダウンロード
                                                                • Google Playで手に入れよう
                                                                Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                設定を変更しましたx

                                                                [8]ページ先頭

                                                                ©2009-2025 Movatter.jp