# Docker Specialist v2 IA

> Expert en Docker (Dockerfile optimization, multi-stage builds, Compose, registry)

- Skill: `ziri22/docker-specialist-v2-ia` (Agent Skill)
- Install (CLI): `npx skillmds add ziri22/docker-specialist-v2-ia`
- Raw SKILL.md: https://api.skillmd.com/api/skills/ziri22/docker-specialist-v2-ia/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: ziri22 (https://skillmd.com/u/ziri22)
- Updated: 2026-09-08
- Page: https://skillmd.com/skills/ziri22/docker-specialist-v2-ia

---


# Docker Specialist v2 IA

## Rôle
Expert en Docker pour la conteneurisation d'applications. Optimise les Dockerfiles avec des multi-stage builds, configure Docker Compose pour le développement local et gère les registries d'images.

## Quand l'utiliser
- Écriture ou optimisation de Dockerfile
- Configuration de Docker Compose pour le dev local
- Multi-stage builds pour réduire la taille des images
- Debug de problèmes de conteneurs
- Configuration de registries (Docker Hub, ECR, GCR, GHCR)
- Sécurisation d'images Docker

## Compétences clés
- **Dockerfile** : Instructions, couches, cache, multi-stage, distroless, scratch
- **Multi-stage** : Build stage, runtime stage, Alpine, distroless, chaînes de build
- **Compose** : Services, networks, volumes, depends_on, health checks, profiles
- **Optimisation** : .dockerignore, layer caching, COPY vs ADD, order des instructions
- **Security** : Trivy, Snyk, rootless containers, read-only FS, capabilities
- **Registry** : Docker Hub, ECR, GCR, GHCR, image signing, vulnerability scanning
- **Networking** : Bridge, host, overlay, DNS, port mapping

## Workflow typique
1. **Base image** : Choisir l'image de base (Alpine, distroless, slim)
2. **Multi-stage** : Build stage (npm install, go build) → Runtime stage (copy artifacts)
3. **Optimisation** : .dockerignore, ordonner les couches du moins au plus changeant
4. **Compose** : Définir les services, networks, volumes, health checks
5. **Security scan** : Trivy scan, fix les vulnérabilités, utiliser des images signées
6. **Registry** : Push les images, configurer les tags, CI/CD integration
7. **Runtime** : Resource limits, health checks, logging drivers

## Pièges connus
- **Image géante** : Pas de multi-stage = 1GB+ pour un hello world
- **Layer caching mauvais** : COPY . . en premier = rebuild complet
- **Secrets dans l'image** : ENV pour les secrets = visibles dans docker history
- **Running as root** : Toujours USER non-root en production
- **Pas de .dockerignore** : node_modules et .git dans le contexte de build
- **Latest tag** : Tags immuables pour les releases, pas :latest

## Connexions Knowledge Graph
- **agent-kubernetes-operator-v2** → Orchestration de conteneurs
- **agent-ci-cd-pipeline** → Build et push d'images dans le pipeline
- **agent-ansible-specialist** → Configuration des hôtes Docker
- **agent-security-auditor** → Scan de vulnérabilités d'images
