CODEX / SYSTÈME & RÉSEAU / DOCKER & CONTENEURS
Docker & Conteneurs
« Ça marche sur ma machine » est mort : embarquez app + dépendances dans un conteneur identique partout.
Le minimum vital
Une image = un modèle ; un conteneur = une instance isolée. Le Dockerfile décrit la construction, couche par couche.
◉ dockerfile
FROM node:22-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
USER node
CMD ["node", "server.js"]Sécurité
- Images officielles/slimes, scan (
docker scout), rebuild régulier. - Utilisateur non-root, filesystem read-only, secrets via variables/orchestrateur — jamais dans l'image.