Передаём образ коллеге
Метки версий, публикация, конфигурация запуска и файлы, которым не место в образе.
После урока вы сможете
- Различать build, tag и push
- Передавать несекретную конфигурацию при запуске
- Исключать секреты из контекста сборки
Имя версии должно помогать расследованию
Коллеге недостаточно фразы «запусти мой последний образ». Передайте версию, команду запуска и ожидаемый ответ. Удобная метка связывается с релизом или ревизией исходников: по ней можно найти сборку, которую тестировали.
docker build -t qa-api:1.0.0 .
docker tag qa-api:1.0.0 registry.example.com/team/qa-api:1.0.0
# После настройки доступа к вашему реестру:
docker push registry.example.com/team/qa-api:1.0.0
build создаёт образ из проекта, tag добавляет ссылку с другим именем, push отправляет образ в реестр. Tag не пересобирает исходники и не загружает файлы в сеть. Адрес registry.example.com здесь пример; заменять его нужно адресом реестра вашей команды.
Эти команды предназначены для своей рабочей среды с настроенным доступом. Сайт не публикует ученические образы в реестр: лаборатория проверяет их во временной машине. В итоговой задаче результатом будет прошедший проверки образ, а не публичный релиз.
Подробнее: docker tag в документации Docker.
Подробнее: docker push в документации Docker.