Kekeの日記

エンジニア、読書なんでも

docker

Small Imageと堅牢性のためのDistroless ImageとビルドのためのBuildKitの検証

本記事 本記事ではDockerでコンテナイメージを作るときに使えるBuildKitの話とSmall Containerを作ることができるDistrolessの話をしようと思います。 以前、Building Small Containerのために使えるBuilderパターンを紹介しました。 www.1915keke.com アプ…

Cloud BuildでPrivate RepoをContinuous Integrationをする

本記事 本記事はGoogle Cloud PlatformのCloud Buildを使ってGithubにあるPrivateリポジトリのソースコードの変更をトリガーに、コンテナイメージをビルドしてみようと思います。 また、何かしらの理由で一つのリポジトリに複数のプロジェクトがディレクトリ…

Dockerコンテナの脆弱性、コストを抑えてパフォーマンスを上げるBuilding Small Containers

本記事 以下のようになんとなくコンテナイメージを使っていませんか。 FROM golang:1.9 ... しかし、これはセキュリティ的に脆弱性をアプリケーションに持ち込むだけでなく。Google Cloud Registryを使っているならコストがより多くかかるなどいいことがない…