TGViewer
DevOps Ready | IT DevOps Ready | IT @devops_ready · 7.66K subscribers
Post #655 1.39K
🖼️ Проверяем Dockerfile прямо в CI и режем мусор ещё на этапе PR!

Один небольшой job ловит отсутствие HEALTHCHECK, запуск от root и кривую точку входа до того, как образ вообще начнёт собираться.

В этом посте:
• Пишем минимальные bash‑проверки для Dockerfile в пару строк.

• Ловим root, отсутствие FROM/ENTRYPOINT/CMD и базовые анти‑паттерны.

• Встраиваем проверки в GitHub Actions как отдельный шаг.

• Делаем так, чтобы плохой Dockerfile не проходил ревью автоматически.


Такой чекпоинт в CI экономит нервы и ревьюверам, и тем, кто потом дебажит контейнеры в проде. Сохрани формат — сможешь быстро дорастить проверки под свои требования.

➡️ DevOps Ready | #задача
  • ❤ 11
  • 🔥 7
  • 👍 6
More from @devops_ready
  1. Oct 6, 2026Знали, почему jq без -e может пропустить неготовый сервис? Допустим, проверка здоровья воз…
  2. Oct 6, 2026На Stepik запустили мощный курс по «Troubleshooting Docker и Kubernetes: поиск и устранени…
  3. Oct 6, 2026📂 Напоминалка по единообразию Dockerfile в команде! Единые правила помогают сократить кол…
  4. Oct 5, 2026Изоляция процессов в Linux через Unshare без Docker и тяжелых утилит. Мы научимся использо…
  5. Oct 5, 2026Как оплачивать зарубежные сервисы в 2026 году? Можно бегать между посредниками и бояться б…
  6. Oct 5, 2026DigitalOcean Community собирает подробные руководства по Linux! В разделе Linux Basics ест…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →