அலகுகள்
1. DevOps மற்றும் Cloud AI அறிமுகம்: பாத்திரங்கள், எல்லைகள், அங்கீகாரம், பாதுகாப்பு மற்றும் இரகசியங்கள் 2. செயற்கை நுண்ணறிவுடன் CI/CD பைப்லைன்களை வடிவமைத்தல்: GitHub செயல்கள் மற்றும் GitLab CI 3. உள்கட்டமைப்பை குறியீடாக நிர்வகித்தல்: டெர்ராஃபார்ம் மற்றும் IaC உடன் செயற்கை நுண்ணறிவு 4. கண்டெய்னரைசேஷன்: செயற்கை நுண்ணறிவுடன் கூடிய டாக்கர்ஃபைல் மற்றும் இமேஜ் ஆப்டிமைசேஷன் 5. குபெர்னெட்ஸ்: மேனிஃபெஸ்ட், ஹெல்ம் மற்றும் AI-பவர்டு ஆர்கெஸ்ட்ரேஷன் 6. கண்காணிப்பு மற்றும் கவனிப்பு: மெட்ரிக், பதிவு, ட்ரேஸ் மற்றும் அலாரம் விதிகள் 7. சம்பவ மேலாண்மை மற்றும் பிரேத பரிசோதனை: செயற்கை நுண்ணறிவுடன் மூல காரண பகுப்பாய்வு 8. கிளவுட் காஸ்ட் ஆப்டிமைசேஷன் (FinOps): செயற்கை நுண்ணறிவு மூலம் கழிவுகளை வேட்டையாடுதல் 9. ஸ்கிரிப்ட் மற்றும் ஆட்டோமேஷன் உருவாக்கம்: பாஷ், பைதான் மற்றும் பவர்ஷெல் 10. பாதுகாப்பு மற்றும் இரகசிய மேலாண்மை: DevSecOps மற்றும் செயற்கை நுண்ணறிவு 11. தயாரிப்பு சரிபார்ப்பு, வெளியீட்டு உத்திகள் மற்றும் முடிவில் இருந்து இறுதி AI பணிப்பாய்வு
அலகு 4 / 11

கண்டெய்னரைசேஷன்: செயற்கை நுண்ணறிவுடன் கூடிய டாக்கர்ஃபைல் மற்றும் இமேஜ் ஆப்டிமைசேஷன்

ஆதாயங்கள்:

  • கொள்கலன் மற்றும் Dockerfile கருத்துக்கள், அடிப்படை வழிமுறைகள் மற்றும் அடுக்கு தர்க்கம் ஆகியவற்றைப் புரிந்து கொள்ளும் திறன் மற்றும் செயற்கை நுண்ணறிவு உற்பத்திக்கு தயாராக இருக்கும் Dockerfile ஐ உருவாக்குகிறது
  • பல-நிலை உருவாக்கம் மற்றும் சிறிய அடிப்படை படத்துடன் படத்தின் அளவைக் குறைத்து, வரிசைப்படுத்தல் வேகம் மற்றும் பாதுகாப்பை அதிகரிக்கும் திறன்
  • படத்தில் ரகசியத்தை உட்பொதிக்காமல் இருப்பது, ரூட்டிற்குப் பதிலாக அங்கீகரிக்கப்படாத பயனருடன் இயக்குவது மற்றும் படத்தை ஸ்கேன் செய்வது போன்ற பாதுகாப்புக் கொள்கைகளைப் பயன்படுத்துவதற்கான திறன்

"இது எனது கணினியில் இயங்குகிறது" என்ற வாக்கியம் மென்பொருள் வரலாற்றில் மிகவும் விலையுயர்ந்த வாக்கியமாகும். வெவ்வேறு லைப்ரரி பதிப்பின் காரணமாக ஒரே குறியீடு வேறு சர்வரில் வெடிக்கிறது. கொள்கலன் தொழில்நுட்பம் இந்த சிக்கலை சரியாக தீர்க்கிறது: இது உங்கள் பயன்பாட்டை இயக்க வேண்டிய அனைத்தையும் - நூலகங்கள், இயக்க நேரம், அமைப்புகள் - ஒற்றை போர்ட்டபிள் தொகுப்பில் வைக்கிறது. இந்த தொகுப்பு எல்லா இடங்களிலும் சரியாக வேலை செய்கிறது. மிகவும் பொதுவான கொள்கலன் கருவி Docker ஆகும்.

ஒரு கொள்கலனின் விளக்கம் Dockerfile என்று அழைக்கப்படுகிறது: இது உங்கள் பயன்பாடு எந்த அடிப்படைப் படத்திலிருந்து தொடங்கும், எந்த கோப்புகள் நகலெடுக்கப்படும் மற்றும் எந்த கட்டளைகள் இயங்கும் என்பதை விளக்கும் உரைக் கோப்பு. இந்த செய்முறையிலிருந்து ஒரு படம் தயாரிக்கப்படுகிறது; படத்தை இயக்கும் போது, ​​அது ஒரு கொள்கலனாக மாறும். AI ஆனது ஒரு Dockerfile ஐ எழுதுவதில் மிகவும் திறமை வாய்ந்தது மற்றும் - அதைவிட முக்கியமாக - சிறியதாக்கி பாதுகாப்பது. ஆனால் உருவாக்கப்பட்ட செய்முறை என்ன செய்கிறது மற்றும் அது இரகசியங்களை எங்கு கசியக்கூடும் என்பதைப் புரிந்துகொள்வது உங்கள் வேலை.

Dockerfile இன் அடிப்படை வழிமுறைகள்

டாக்கர்ஃபைலைத் தணிக்கை செய்ய, அடிப்படை வழிமுறைகளை நீங்கள் தெரிந்து கொள்ள வேண்டும்:

  • `FROM`: அடிப்படை படத்தைத் தேர்ந்தெடுக்கிறது (உதாரணமாக python:3.12-slim). இங்கிருந்துதான் படத்தின் அளவும் பாதுகாப்பும் பெருமளவில் வருகிறது.
  • `WORKDIR`: வேலை செய்யும் கோப்பகத்தைக் குறிப்பிடுகிறது.
  • `நகல்` / `சேர்`: படத்திற்கு கோப்புகளை நகலெடுக்கிறது.
  • `RUN`: உருவாக்கத்தின் போது ஒரு கட்டளையை இயக்குகிறது (எ.கா. சார்புநிலையை நிறுவுகிறது). ஒவ்வொரு RUN ஒரு புதிய லேயரை உருவாக்குகிறது.
  • `ENV`: சூழல் மாறியை வரையறுக்கிறது.
  • `எக்ஸ்போஸ்`: கொள்கலன் எந்த போர்ட்டில் கேட்கிறது.
  • `CMD` / `ENTRYPOINT`: கொள்கலன் தொடங்கும் போது இயங்கும் கட்டளையைத் தீர்மானிக்கிறது.

ஒரு முக்கியமான கருத்து லேயர்: டோக்கர் ஒவ்வொரு அறிவுறுத்தலையும் ஒரு லேயராக தேக்கி வைக்கிறது. அடிக்கடி மாறும் படிகளை கடைசியில் வைத்தால், கேச்சில் இருந்து மாறாத லேயர்கள் வந்து பில்ட் வேகமடையும்.

உதவிக்குறிப்பு: படத்தின் அளவைக் குறைப்பதற்கான இரண்டு பெரிய நெம்புகோல்கள்: (1) மெலிதான அல்லது அல்பைன் போன்ற சிறிய அடிப்படைப் படத்தைத் தேர்ந்தெடுப்பது; (2) பல-நிலை உருவாக்கத்தைப் பயன்படுத்துதல் - ஒரு கட்டத்தில் உருவாக்கக் கருவிகளைக் கைவிட்டு, இறுதி தயாரிப்பை ஒரு மெல்லிய படத்திற்கு மட்டுமே அனுப்புதல். AI இந்த இரண்டையும் எப்போது வேண்டுமானாலும் திறமையாக செயல்படுத்த முடியும்.

சிறிய படம் ஏன் மிகவும் முக்கியமானது? ஏனெனில் படத்தின் அளவு என்பது வட்டு பிரச்சினை மட்டுமல்ல. ஒரு பெரிய படம் ஒவ்வொரு வரிசைப்படுத்தலிலும் இழுக்க அதிக நேரம் எடுக்கும், பதிவேட்டில் அதிக இடத்தை எடுத்துக்கொள்கிறது, புதிய பாட்களின் தொடக்கத்தை அது அளவிடும் போது மெதுவாக்குகிறது, மேலும் அதில் அதிக தொகுப்புகள் இருப்பதால், இது ஒரு பெரிய தாக்குதல் மேற்பரப்பை வழங்குகிறது-அதாவது, தாக்குபவர் சுரண்டுவதற்கு திறந்தவெளியை வழங்குகிறது. 1 ஜிபி படத்திற்குப் பதிலாக 100 எம்பி படத்தைப் பயன்படுத்துதல்; இது வரிசைப்படுத்தல் நேரத்தை குறைக்கிறது, செலவைக் குறைக்கிறது மற்றும் பாதுகாப்பை அதிகரிக்கிறது. Dockerfile ஐ மேம்படுத்துவது இந்த மூன்று நன்மைகளையும் ஒரே நேரத்தில் அறுவடை செய்கிறது. AI யிடம் உகந்த Dockerfile ஐக் கேட்கும் போது "சிறிய இறுதிப் படம்" இலக்கை வெளிப்படையாகக் குறிப்பிடவும்; எனவே, இது தொகுத்தல் கட்டத்தை பிரிப்பதற்கும் தேவையற்ற தொகுப்புகளை நிராகரிப்பதற்கும் முன்னுரிமை அளிக்கிறது.

படிப்படியாக: AI உடன் Dockerfile ஐ உருவாக்குதல் மற்றும் மேம்படுத்துதல்

  1. விண்ணப்பத்தை விவரிக்கவும். மொழி, பதிப்பு, உள்ளீட்டு கட்டளை, கேட்கப்பட்ட போர்ட்.
  2. முதல் வரைவைத் தயாரிக்கவும். எளிமையான வேலை செய்யும் Dockerfile ஐக் கோரவும்.
  3. அதை மேம்படுத்தவும். மல்டி-ஸ்டேஜ் பில்ட், மைனர் பேஸ் இமேஜ் மற்றும் லேயர் ஆர்டர் ஆப்டிமைசேஷன் ஆகியவற்றுக்கு அதே AIஐக் கேளுங்கள்.
  4. பாதுகாப்பைச் சரிபார்க்கவும். ரகசியம் பதிக்கப்பட்டதா, அது ரூட்டாக இயங்குமா, தேவையில்லாத கருவிகள் உள்ளதா?
  5. அளவை உருவாக்கி அளவிடவும். டோக்கர் உருவாக்கத்திற்குப் பிறகு டோக்கர் படங்களுடன் அளவைப் பார்க்கவும்.
  6. ஸ்கேன் செய்யவும். டோக்கர் ஸ்கவுட் அல்லது ட்ரிவி போன்ற சுரண்டல் ஸ்கேனர் மூலம் அறியப்பட்ட பாதிப்புகளை சரிபார்க்கவும்.

பாதுகாப்பு: கொள்கலன் சார்ந்த அபாயங்கள்

கொள்கலன் பாதுகாப்பு எளிதில் கவனிக்கப்படாது. மூன்று விதிகள்:

  1. படத்தில் ரகசியத்தை உட்பொதிக்க வேண்டாம். ENV API_KEY=... அல்லது COPY .env போன்ற கோடுகள் படத்தின் அடுக்குகளில் ரகசியத்தை நிரந்தரமாக எழுதும்; படத்தைப் பெறும் எவரும் அதைப் படிக்கலாம். ஒரு சூழல் மாறி அல்லது பெட்டகத்திலிருந்து இரகசியத்தை இயக்க நேரத்தில் கொடுங்கள்.
  2. ரூட்டாக இயங்குகிறது. முன்னிருப்பாக, கொள்கலன்கள் ரூட்டாக இயங்கும்; ஒரு திறப்பு கொள்கலனில் இருந்து தப்பிக்க முடியும். USER அறிவுறுத்தலுடன் அங்கீகரிக்கப்படாத பயனரிடம் கைவிடவும்.
  3. சிறிய மற்றும் புதுப்பித்த அடிப்படை படம். வீங்கிய படங்கள் இரண்டும் மெதுவாக இருக்கும் மற்றும் அதிக பாதிப்புகளைக் கொண்டுள்ளன. மெலிதான/ஆல்பைனைத் தேர்ந்தெடுத்து, பதிப்பைச் சரிசெய்யவும் (பயன்படுத்த வேண்டாம்: சமீபத்தியது).
எச்சரிக்கை: நீங்கள் RUN இல் ஒரு ரகசியத்தைப் பயன்படுத்தினாலும், அதை நீக்கினாலும், அது மிடில்வேரில் இருக்கும் மற்றும் டோக்கர் வரலாறு வழியாக மீண்டும் படிக்க முடியும். உருவாக்கத்தின் போது ரகசியம் தேவைப்பட்டால், Docker's --secret பொறிமுறையைப் பயன்படுத்தவும், ENV/COPY அல்ல.

மேம்படுத்தல் தாக்க அட்டவணை

தொழில்நுட்ப

என்ன செய்கிறது

வழக்கமான விளைவு

மெலிதான/ஆல்பைன் அடிப்படை படம்

தேவையற்ற தொகுப்புகளை நிராகரிக்கிறது

900MB → 120MB

பல கட்ட உருவாக்கம்

உருவாக்கக் கருவிகளைத் தவிர்த்து

700MB → 90MB

.dockerignore

உருவாக்கத்தில் தேவையற்ற கோப்புகளை சேர்க்காது

வேகமான உருவாக்கம், சிறிய சூழல்

அடுக்கு வரிசையாக்கம்

கேச் ஹிட்டை அதிகரிக்கிறது

உருவாக்க 5 நிமிடம் → 40 நொடி

பதிப்பு சரிசெய்தல் (:15)

மீண்டும் மீண்டும் செய்யும் தன்மை + பாதுகாப்பு

திடீர் சிதைவைத் தடுக்கிறது

மூன்று சிறிய வழக்குகள்

வழக்கு 1 — 1.1 ஜிபி படம் 95 எம்பியாக குறைக்கப்பட்டது. ஒரு குழுவின் Node.js படம் 1.1 ஜிபி; ஒவ்வொரு வரிசைப்படுத்துதலும் நிமிடங்கள் எடுத்தது. அவர்கள் AIயிடம் "இதை பல-நிலை உருவாக்கம் மற்றும் ஆல்பைன் மூலம் மேம்படுத்துங்கள்" என்று கூறினார்கள். AI தொகுத்தல் கட்டத்தைப் பிரித்து, உருவாக்கப்பட்ட கோப்புகளை மட்டுமே மெல்லிய படத்திற்கு நகர்த்தியது; இதன் விளைவாக 95 எம்பி இருந்தது, வரிசைப்படுத்தல் நேரம் மூன்றில் ஒரு பங்கு குறைந்துள்ளது.

வழக்கு 2 - புதைக்கப்பட்ட ரகசியம் பிடிபட்டது. YZ தயாரித்த Dockerfile இல் ENV DB_PASSWORD=prod_secret என்ற வரியை ஒரு பொறியாளர் கவனித்தார். AI கடவுச்சொல்லை படத்தில் உட்பொதித்தது, அதனால் அது "வேலை செய்யும்". பொறியாளர் இதை அகற்றி, இயக்க நேரத்தில் சூழல் மாறியிலிருந்து கடவுச்சொல்லைப் படிக்கும்படி மாற்றினார். இல்லையெனில், படத்தைப் பிடித்த எவரும் கடவுச்சொல்லைப் படிக்கலாம்.

வழக்கு 3 - ரூட் தப்பிக்கும் ஆபத்து. ஒரு ஸ்கேனிங் கருவி, AI ஆல் தயாரிக்கப்பட்ட படம் ரூட்டாக இயங்குகிறது மற்றும் ஒரு முக்கியமான பாதிப்பைக் கொண்டுள்ளது என்று தெரிவித்தது. குழு USER appuser ஐச் சேர்த்து, அடிப்படைப் படத்தை தற்போதைய பதிப்பிற்குத் தள்ளியது; ஸ்கேன் அழிக்கப்பட்டது. பாடம்: வெளியிடும் முன் ஒவ்வொரு படத்தையும் ஸ்கேன் செய்து, அங்கீகரிக்கப்படாத பயனர்களுக்கு வெளிப்படுத்தவும்.

நகலெடுக்கக்கூடிய நான்கு வார்ப்புருக்கள்

1) மேம்படுத்தப்பட்ட டாக்கர்ஃபைலை உருவாக்குதல்:

[மொழி/கட்டமைப்பு] பயன்பாட்டிற்கான தயாரிப்பு-தயாரான டாக்கர்ஃபைலை எழுதவும். வழிகாட்டுதல்கள்:- பல-நிலை உருவாக்கத்தைப் பயன்படுத்தவும்; இறுதிப் படத்தை மிகச் சிறியதாக ஆக்குங்கள்.- அடிப்படைப் படம் மெலிதான/ஆல்பைன் மற்றும் பதிப்பு நிலையானது (":லேட்டஸ்ட்" ஐப் பயன்படுத்த வேண்டாம்).- அங்கீகரிக்கப்படாத பயனருடன் கொள்கலனை இயக்கவும், ரூட் இல்லை.- படத்தில் ரகசியத்தை உட்பொதிக்க வேண்டாம்; இயக்க நேரத்தில் சூழல் மாறிக்காக காத்திருங்கள். - .dockerignore பரிந்துரையைச் சேர்க்கவும். உள்ளீட்டு கட்டளை: [X], கேட்கும் துறை: [Y].

2) இருக்கும் Dockerfile ஐ மேம்படுத்தவும்:

குறைக்க மற்றும் வேகப்படுத்த இந்த Dockerfile ஐப் பார்க்கவும். அடுக்கு வரிசை, பல கட்ட உருவாக்கம், அடிப்படை படம் மற்றும் தேவையற்ற தொகுப்புகள் ஆகியவற்றின் அடிப்படையில் உறுதியான மாற்றங்களை பரிந்துரைக்கவும்; ஒவ்வொரு மாற்றத்தின் மதிப்பிடப்பட்ட அளவு/வேக தாக்கத்தை எழுதவும். டோக்கர்ஃபைல்: [CONTENT]

3) பாதுகாப்பு தணிக்கை:

பாதுகாப்பிற்காக இந்த Dockerfile ஐச் சரிபார்க்கவும்: உட்பொதிக்கப்பட்ட ரகசியங்கள், ரூட் பயனர்கள், நிலையான பதிப்புகள், தேவையற்ற கருவிகள், காலாவதியான அடிப்படை படங்கள் உள்ளதா? கண்டுபிடிப்புகளை முக்கியத்துவம் மற்றும் திருத்தங்களின் வரிசையில் பட்டியலிடுங்கள். டோக்கர்ஃபைல்: [CONTENT]

4) பிழை தீர்க்கும் உருவாக்கம்:

இந்த டோக்கர் உருவாக்கப் பிழைக்கு என்ன காரணம் மற்றும் அதை எவ்வாறு தீர்ப்பது? குறைந்த மாற்றங்களுடன் மூல காரணத்தையும் தீர்வையும் எனக்குக் கொடுங்கள். நீங்கள் ரகசியத்தைப் பார்க்கும் இடத்தில் உண்மையான மதிப்பை உருவாக்க வேண்டாம், ஒதுக்கிடத்தைப் பயன்படுத்தவும். பிழை: [LOG] Dockerfile: [CONTENT]

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனமானது: "எனது நோட் பயன்பாட்டிற்கு ஒரு டாக்கர்ஃபைலை எழுது."

முடிவு: மிகப்பெரிய அடிப்படை படம், ரூட் பயனர், ஒற்றை நிலை, இரகசியமாக பாதிக்கப்படலாம்; அளவு மற்றும் பாதுகாப்பைக் கருத்தில் கொள்ளாத வெளியீடு.

வலிமையானது: "எனது நோட் 20 பயன்பாட்டிற்கான தயாரிப்பு-தயாரான டோக்கர்ஃபைலை எழுதவும்: பல-நிலை உருவாக்கம், முனை:20-ஆல்பைன் அடிப்படைப் படம் (பதிப்பு நிலையானது), அங்கீகரிக்கப்படாத USER உடன் இயக்குதல், ரகசிய உட்பொதித்தல், போர்ட் 3000 இல் கேட்பது, உள்நுழைவு முனை dist/server.js. மேலும் பரிந்துரைக்கவும் .dockerignore."

வேறுபாடு: இரண்டாவது வரியில் பதிப்பு தேர்வுமுறை நுட்பம், பாதுகாப்பு விதி மற்றும் உள்நுழைவு கட்டளையை வழங்குகிறது; வெளியீடு சிறியது, பாதுகாப்பானது மற்றும் நேரடியாகப் பயன்படுத்தக்கூடியது.

பொதுவான தவறுகள்

  • படத்தில் ரகசியத்தை `ENV`/`COPY` மூலம் உட்பொதித்தல். இது அடுக்குகளில் உள்ளது மற்றும் மீண்டும் படிக்கப்படுகிறது.
  • ரூட்டாக இயங்குகிறது. USER அறிவுறுத்தலைத் தவிர்ப்பது ஒரு தீவிர பாதுகாப்பு அபாயமாகும்.
  • `:latest` ஐப் பயன்படுத்துகிறது. இது மீண்டும் மீண்டும் செய்ய முடியாத உருவாக்கம் மற்றும் எதிர்பாராத இடையூறுகளை உருவாக்குகிறது.
  • பல கட்ட உருவாக்கத்தைத் தவிர்க்கிறது. தொகுத்தல் கருவிகள் தேவையில்லாமல் இறுதிப் படத்தைப் பெருக்குகின்றன.
  • `.dockerignore` என்று எழுத வேண்டாம். .git மற்றும் node_modules போன்ற பெரிய கோப்பகங்கள் உருவாக்கத்தில் சேர்க்கப்பட்டுள்ளன.
  • படத்தை ஸ்கேன் செய்யாமல் வெளியிடுகிறது. தெரிந்த பாதிப்புகளை உணராமல் உருவாக்குதல்.

சுருக்கமாக

கொள்கலன்கள் எல்லா இடங்களிலும் ஒரே மாதிரியாக வேலை செய்யும் கையடக்க தொகுப்புகளில் பயன்பாட்டை வைக்கின்றன; செய்முறை Dockerfile ஆகும். AI ஆனது, உற்பத்திக்குத் தயாரான மற்றும் மேம்படுத்தப்பட்ட Dockerfiles தயாரிப்பதில் சக்தி வாய்ந்தது - ஆனால் உங்களுக்கு வெளிப்படையாக பல-நிலை உருவாக்கங்கள், சிறிய அடிப்படை படங்கள், அங்கீகரிக்கப்படாத பயனர்கள் மற்றும் இரகசியங்கள் எதுவும் தேவை. படத்தின் அளவைக் குறைப்பது வரிசைப்படுத்தலை விரைவுபடுத்துகிறது; ரகசியத்தை உட்பொதிக்காமல் இருப்பது, ரூட் தப்பிப்பது மற்றும் படத்தை ஸ்கேன் செய்வது பாதுகாப்பை உறுதி செய்கிறது. ஒவ்வொரு செய்முறையும் என்ன செய்கிறது, எங்கு கசிகிறது என்பதைச் சரிபார்ப்பது உங்கள் பொறுப்பு.

விண்ணப்ப பணி

எளிய பயன்பாட்டைத் தேர்வு செய்யவும். "Optimized Dockerfile தலைமுறை" டெம்ப்ளேட்டைக் கொண்டு AI ஒரு Dockerfile ஐ உருவாக்க வேண்டும். பின்னர்: (1) உட்பொதிக்கப்பட்ட ரகசியம் மற்றும் ரூட் பயனரை "பாதுகாப்பு சரிபார்ப்பு" டெம்ப்ளேட் மூலம் சரிபார்க்கவும்; (2) முடிந்தால், டோக்கரை உருவாக்கி, டோக்கர் படங்களுடன் அளவை அளவிடவும்; (3) அடுத்த கட்டமாக படத்தைக் குறைப்பதில் எந்த நுட்பம் மிகவும் பயனுள்ளதாக இருக்கும் என்பதைக் கவனியுங்கள்.

சரிபார்ப்பு பட்டியல்

  • [ ] மொழி/கட்டமைப்பு பதிப்பு, உள்ளீட்டு கட்டளை மற்றும் போர்ட் ஆகியவற்றை எனது வரியில் சேர்த்துள்ளேன்.
  • [ ] Dockerfile இல் உட்பொதிக்கப்பட்ட இரகசியங்கள் எதுவும் இல்லை; இரகசிய இயக்க நேரத்தில் எதிர்பார்க்கப்படுகிறது.
  • [ ] கண்டெய்னர் அங்கீகரிக்கப்படாத USER உடன் இயங்குகிறது, ரூட் அல்ல.
  • [ ] அடிப்படைப் படம் சிறியது (மெலிதான/ஆல்பைன்) மற்றும் அதன் பதிப்பு நிலையானது (இல்லை: சமீபத்தியது).
  • [ ] நான் பல-நிலை உருவாக்கம் மற்றும் .dockerignore ஐப் பயன்படுத்தினேன்.
  • [ ] பாதிப்பு ஸ்கேனர் மூலம் படத்தை ஸ்கேன் செய்தேன்.