Docker em dev é fácil. Produção exige segurança, monitoramento, logging e disaster recovery. Checklist completo para não errar.
Carregando
Docker em dev é fácil. Produção exige segurança, monitoramento, logging e disaster recovery. Checklist completo para não errar.
Docker em dev é fácil. Produção exige segurança, monitoramento, logging e disaster recovery. Checklist completo para não errar.
Non-root user, read-only filesystem, secrets via Vault. Scan de vulnerabilidades. Network segmentation. Drop capabilities desnecessárias.
Memory limit evita OOM kill. CPU limit evita um container matar outros. Disk quotas. Monitoring de uso.
Stdout/stderr para logs. Driver de log (json-file, syslog, fluentd). Centralização (ELK, Loki). Rotação de logs.
HEALTHCHECK no Dockerfile. Readiness/liveness em K8s. Restart policy correto. Alertas de unhealthy containers.
• Imagens Alpine ou Distroless
• Multi-stage builds obrigatórios
• CI/CD com security gates
• Secrets nunca em env vars (use Vault)
• Monitoring 24/7 com alertas
• Disaster recovery testado regularmente
• Rodar como root
• Não limitar recursos
• Logs apenas locais
• Sem health checks
• Latest tag em produção
Quando usar cada um