Ответ
В моем стеке для работы с Docker, помимо базового CLI, есть несколько ключевых инструментов:
Для сборки и анализа образов:
docker buildx– для мультиархитектурных сборок (amd64, arm64). Использую в CI/CD пайплайнах.docker buildx build --platform linux/amd64,linux/arm64 -t myapp:latest --push .dive– для анализа слоев Docker-образа и поиска точек оптимизации размера.dive myapp:latest # Позволяет увидеть, какой слой добавил сколько веса
Для безопасности:
trivyилиgrype– сканеры уязвимостей. Интегрирую их в пайплайн до пуша образа в registry.trivy image --severity HIGH,CRITICAL myapp:latestdocker scout– встроенная в Docker CLI оценка безопасности образов.
Для оркестрации и управления (помимо Kubernetes):
docker compose– для локальной разработки и тестирования многоконтейнерных приложений. Часто расширяю его файламиcompose.override.ymlдля разных сред.Portainer– веб-интерфейс. Ставлю его в non-critical средах (dev/staging) для удобства команды разработки, чтобы они могли перезапускать контейнеры или смотреть логи без доступа к SSH.
Для мониторинга и отладки:
cAdvisor+Prometheus– классическая связка для сбора метрик по использованию CPU, памяти, сети контейнерами.ctop– TUI-аналогtopдля контейнеров. Незаменим для быстрой диагностики на сервере.
Для реестров:
skopeo– для копирования образов между разными registry (например, из Docker Hub в приватный Harbor) без их полной загрузки на локальную машину.