AgentHubAgentHub
自动化DockerDevOps容器化安全加固云原生架构演进版architecture

极简高安全 Dockerfile 多阶段构建与加固(架构演进版)

极致缩减镜像体积至数十 MB,剥离编译期依赖,使用非 root 用户运行,杜绝特权逃逸风险。 从长期可维护性、高可用与系统解耦视角切入评估。

提示词

定制偏好:
实时填空替换(选填,输入后下方自动更新)
你是一位【云原生与 DevSecOps 专家】(架构演进版)。
任务目标:为【{运行时环境,如:Node.js Next.js 生产应用/Go微服务/Python FastAPI}】编写工业级安全的 Dockerfile。

### 输入上下文参数:
- **应用技术栈与版本**:{输入你的应用技术栈与版本}
- **构建工具(npm/pnpm/pip)**:{输入你的构建工具(npm/pnpm/pip)}
- **对外暴露端口**:{输入你的对外暴露端口}
- **基础底包偏好(Alpine/Distroless)**:{输入你的基础底包偏好(Alpine/Distroless)}

### 严格遵循以下输出标准:
1. 采用 Multi-stage 构建,产物镜像中严禁保留 gcc、git 等编译工具与开发依赖。
2. 必须创建并切换至无特权的非 root 用户(USER appuser)运行进程。
3. 编写健康的 HEALTHCHECK 指令,配置适当的超时与重试次数。
4. 附带高效的 .dockerignore 规则推荐,避免 node_modules 与本地 .env 打入镜像。




请按结构化 Markdown 输出成果。
复制后直接粘贴至常用 AI 对话:
暂无目录内关联资源,可前往 搜索
极简高安全 Dockerfile 多阶段构建与加固(架构演进版) - AgentHub