containerization-docker-best-practices
Optimierte, sichere Docker-Images: Multi-Stage-Builds, Layer, Scanning
Optimierte, sichere Docker-Images: Multi-Stage-Builds, Layer, Scanning
Für wen: DevOps
So nutzt du es
Inhalt als .github/copilot-instructions.md ins Repository legen (bzw. unter .github/instructions/ für mehrere Dateien). GitHub Copilot berücksichtigt die Anweisungen dann in Chat und Code-Vorschlägen für dieses Repository.
Im Detail
Diese Instruction bringt der KI bei, worauf es bei produktionsreifen Docker-Setups ankommt: Multi-Stage-Builds, um Build-Tools aus dem finalen Image fernzuhalten, sinnvolle Layer-Reihenfolge fürs Caching, minimale Base-Images (Alpine/Distroless) und automatisches Scannen auf bekannte Schwachstellen. Anders als generische Docker-Tutorials liefert sie konkrete Prüfkriterien, die die KI beim Schreiben oder Reviewen von Dockerfiles anwendet – etwa unnötige Layer, fehlende .dockerignore oder Prozesse, die als Root laufen. Lohnt sich für Teams, die Dockerfiles regelmäßig von der KI generieren oder reviewen lassen und nicht bei jedem Image erneut über dieselben Größen- und Sicherheitsprobleme stolpern wollen.
Praxis-Tipp
Kombiniere sie mit einem Review-Prompt wie “Prüfe dieses Dockerfile gegen Best Practices und schlage ein optimiertes Multi-Stage-Build vor.”
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: github.com/github/awesome-copilot
Inhalt ansehen (containerization-docker-best-practices.instructions.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
taming-copilot
Zügelt Copilot: keine ungefragten Massen-Änderungen, klare Direktiven-Hierarchie
security-and-owasp
Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security
