IDE-Tools · Foto: Homedust, CC BY 2.0
containerization-docker-best-practices
Zuletzt aktualisiert:
Typ
Instruction
Lizenz
MIT
Anwendungsfeld
GitHub Copilot
DevOps
Voraussetzungen
- Docker bzw. Docker Compose im Projekt
- GitHub Copilot
- Grundverständnis von Containerisierung
Einordnung
Die Instruction wirkt automatisch ohne Zusatzaufwand, sobald das Projekt Docker oder Compose verwendet.
Optimierte, sichere Docker-Images: Multi-Stage-Builds, Layer, Scanning
Für wen: DevOps
Im Detail
Eine GitHub-Copilot-Instruction, die automatisch greift, sobald Sie eine Dockerfile oder Compose-Datei bearbeiten, und Copilot zu sicheren, schlanken Images anleitet: Multi-Stage-Builds, minimale Base-Images, Layer-Optimierung, Immutability-Prinzip und Security-Scanning. Der Mehrwert gegenüber Ad-hoc-Prompts ist, dass diese Best Practices projektweit und ohne wiederholtes Nachfragen greifen, sobald die passende Datei geöffnet wird. Besonders hilfreich für Teams ohne tiefe Docker-Expertise, die trotzdem konsistent produktionsreife Images erhalten wollen, statt aufgeblähte oder unsichere Container-Konfigurationen zu riskieren.
Schritt für Schritt
- Sicherstellen, dass die Dateipfade (Dockerfile, docker-compose*.yml usw.) im Projekt der applyTo-Angabe entsprechen, damit die Instruction greift.
- Vorschläge zu Multi-Stage-Builds und minimalen Base-Images an bestehenden Dockerfiles gegenprüfen.
- Image-Größe vor und nach der Optimierung vergleichen.
- Eine Tagging-Strategie mit semantischen Versionen statt nur „latest“ im Team festlegen.
- Empfohlenes Security-Scanning tatsächlich in die CI-Pipeline einbauen, statt es nur als Hinweis stehen zu lassen.
Beispiel aus der Praxis
Beim Bearbeiten eines Dockerfile für einen Node-Dienst schlägt Copilot einen Multi-Stage-Build vor, der Build-Abhängigkeiten vom schlanken Laufzeit-Image trennt, wodurch das Endimage kleiner wird und weniger Angriffsfläche bietet.
Praxis-Tipp
Legen Sie die Datei einfach im Repo ab (per applyTo automatisch aktiv) — beim nächsten Bearbeiten einer Dockerfile schlägt Copilot dann von sich aus Multi-Stage-Build und ein schlankes Base-Image vor.
Stolperfallen
Die Instruction ersetzt kein echtes Scanning-Tool, sie erinnert nur daran – ohne eingebundenes Scanning bleibt der Sicherheitsgewinn theoretisch. Zudem greift sie nur bei passenden Dateinamen wie Dockerfile oder compose*.yaml, bei anderen Benennungen bleibt sie inaktiv.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: github.com/github/awesome-copilot
Häufige Fragen.
Baut oder scannt die Instruction Images selbst?
Nein, sie lenkt nur Copilots Vorschläge beim Bearbeiten der Dateien, Bauen und Scannen führen Sie weiterhin selbst aus.
Brauche ich tiefes Docker-Wissen?
Nein, sie richtet sich ausdrücklich auch an Teams ohne tiefe Docker-Expertise, die trotzdem konsistente Images wollen.
Gilt sie auch für Docker Compose?
Ja, laut Konfiguration greift sie auch bei docker-compose- und compose-Dateien.
Inhalt ansehen (containerization-docker-best-practices.instructions.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
taming-copilot
Zügelt Copilot: keine ungefragten Massen-Änderungen, klare Direktiven-Hierarchie
security-and-owasp
Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security
