Docker Ops
Skill для Docker Engine и Compose v2 на Linux-хосте. Отдавай готовые
Dockerfile/compose.yaml и команды проверки, не общие советы.
Не используй как основной skill для Kubernetes, GitLab YAML или Ansible
модуля community.docker — там gitlab-ci и ansible-playbook.
GitLab docker:dind разбирай вместе с gitlab-ci.
Когда использовать
- Написать или починить Dockerfile / compose.yaml.
- Контейнер в
Restarting, unhealthy, не резолвит DNS, не видит volume. - Сборка образа, теги, push в registry.
- Сети, порты, bind mounts, named volumes, tmpfs.
- Логи,
inspect,events, disk от overlay2.
Workflow
- Уточни runtime:
docker version,docker compose version. Compose v2 — этоdocker compose, неdocker-compose. - Если есть compose — сначала
docker compose configиps -a. - Симптом снимай с контейнера:
ps,logs --tail,inspect,health. - Код/конфиг меняй декларативно в Dockerfile/compose, не
docker execкак постоянный фикс. - Проверка: контейнер healthy, порт слушает, volume на месте, тег не
latestв prod.
Правила
- Теги фиксируй.
latestтолько для локального эксперимента. - В prod —
USERне root,read_only+tmpfsгде можно, drop Linux caps. - Bind-mount конфигов:
:ro. Данные — named volume или явный data-path. - Healthcheck обязателен, если от него зависит
depends_on: condition. - Секреты не в ENV в image history.
env_file, tmpfs, Docker secrets. network_mode: host— исключение, не дефолт.
Companion skills
- Хост systemd/journald/диск →
administering-linux. - Сборка в GitLab CI / dind / registry →
gitlab-ci. - Раскатка compose через Ansible →
ansible-playbook. - Amnezia-контейнеры
/opt/amnezia→amnezia-vpn.
References
references/compose-and-dockerfile.md— шаблоны Dockerfile и Compose.references/debug.md— диагностика контейнеров, сетей, диска, daemon.