Infra Docker Best Practices

Docker best practices — multi-stage builds (builder/runtime separation), layer cache optimization (dependency install before source copy), minimal base images (distroless/alpine/slim), security hardening (non-root USER, read-only FS, no SUID binaries), .dockerignore patterns, BuildKit secrets for private registries, image vulnerability scanning (Trivy), COPY vs ADD, CMD vs ENTRYPOINT patterns, data engineering Dockerfiles (dbt/Spark/Python ETL)

ivanshamaev Updated

File contents

ivanshamaev/de-agent-skills/tree/main/group_skills/infra_dataops_group_skills/infra_docker_best_practices commit 46bb453e56

Frequently asked questions

npx skillmds@latest add ivanshamaev/infra-docker-best-practices