Docker em dev é fácil. Produção exige segurança, monitoramento, logging e disaster recovery. Checklist completo para não errar.
Conceitos Principais
Security Hardening
Non-root user, read-only filesystem, secrets via Vault. Scan de vulnerabilidades. Network segmentation. Drop capabilities desnecessárias.
Resource Limits
Memory limit evita OOM kill. CPU limit evita um container matar outros. Disk quotas. Monitoring de uso.
Logging
Stdout/stderr para logs. Driver de log (json-file, syslog, fluentd). Centralização (ELK, Loki). Rotação de logs.
Health Checks
HEALTHCHECK no Dockerfile. Readiness/liveness em K8s. Restart policy correto. Alertas de unhealthy containers.
Passo a Passo
Boas Praticas
Recomendacoes
• Imagens Alpine ou Distroless
• Multi-stage builds obrigatórios
• CI/CD com security gates
• Secrets nunca em env vars (use Vault)
• Monitoring 24/7 com alertas
• Disaster recovery testado regularmente
Erros Comuns
Evite estes erros
• Rodar como root
• Não limitar recursos
• Logs apenas locais
• Sem health checks
• Latest tag em produção