在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用docker-patterns
星标3
分支1
更新时间2026年6月9日 15:58
Docker 最佳实践 —— 多阶段构建、镜像层优化、安全运行、编排模式
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
Docker 最佳实践 —— 多阶段构建、镜像层优化、安全运行、编排模式
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
架构设计模式参考 —— 常见架构风格的决策框架、优劣对比与适用场景
认证授权模式 —— JWT、OAuth 2.0、RBAC、ABAC 等主流机制的选型与实现指南
浏览器兼容性检查 —— 目标浏览器覆盖率、特性支持度验证与降级策略
缓存策略参考 —— 多级缓存架构、失效策略、缓存穿透/击穿/雪崩防护
数据建模方法 —— ER 模型、领域驱动数据建模、JSON Schema 设计与数据字典维护
数据库设计规范 —— 范式设计、索引策略、分库分表、命名约定与迁移管理
| name | docker-patterns |
| description | Docker 最佳实践 —— 多阶段构建、镜像层优化、安全运行、编排模式 |
| category | devops |
| loading | on-demand |
| triggers | {"keywords":["Docker","容器","docker-compose","镜像","Containerfile"]} |
Docker 容器化是现代软件交付的标准方式。本 Skill 提供镜像构建优化、安全运行、服务编排的方法论和最佳实践。
镜像设计
Dockerfile 编写
.dockerignore 排除不需要的文件构建与缓存
--cache-from 从注册表拉取缓存安全加固
USER 为非 root 用户健康检查
# 阶段 1:构建
FROM golang:1.21-alpine AS builder
WORKDIR /app
COPY go.mod go.sum ./
RUN go mod download
COPY . .
RUN CGO_ENABLED=0 go build -o /app/server
# 阶段 2:运行
FROM alpine:3.19
RUN addgroup -S appgroup && adduser -S appuser -G appgroup
COPY --from=builder /app/server /app/server
USER appuser
EXPOSE 8080
HEALTHCHECK --interval=30s --timeout=3s \
CMD wget --no-verbose --tries=1 --spider http://localhost:8080/health || exit 1
CMD ["/app/server"]
apt-get update && apt-get install -y pkg1 pkg2 && rm -rf /var/lib/apt/lists/*.dockerignore 中排除 .git、node_modules、日志文件.env 文件(不提交),非敏感值直接写在 compose 文件中depends_on 控制启动顺序,但应用自身应实现重试逻辑等待依赖就绪--privileged 模式,除非确有必要--read-only,写入路径显式挂载 tmpfs 或卷