# 容器与 DevOps
自动化构建、交付与高可用保障 部署运维与容器编排实战
出海业务从代码到上线的自动化闭环。覆盖 Docker、Docker Compose、Kubernetes、镜像加速、GitHub Actions 自动化流水线与 Linux 服务器安全防线。
容器化与 DevOps 关键模块(点击进入实战)
Docker 容器化核心 ↗
标准交付编写精简 Dockerfile(使用 alpine 或 distroless 基础镜像多阶段构建)、Docker 镜像体积优化与安全无 Root 运行规范。
查看 Docker 与 CI/CD 实战 →
Docker Compose 多服务编排 ↗
单机编排利器一键定义与运行包含 Web 接口、PostgreSQL 数据库、Redis 缓存与 Nginx 反向代理的整套微服务栈,管理数据卷挂载与私有网络隔离。
查看 Compose 编排脚本模版 →
Kubernetes (K8s) 入门与轻量实践 ↗
大规模集群掌握 Pod、Deployment、Service、Ingress 与 ConfigMap 核心抽象。中小型出海团队强烈推荐轻量级 K3s 或托管云 K8s(EKS/GKE)。
查看 VPS 算力与服务部署选型 →
镜像仓库与 Docker Hub 加速 ↗
高频痛点解决国内 Docker Hub 镜像拉取超时失败:配置多个海外/国内备用镜像源加速地址,或使用 GitHub Packages (ghcr.io) 与阿里云 ACR 私有镜像仓库。
阅读 Docker Hub 镜像加速全攻略 →
CI/CD 自动化持续部署 ↗
高效发布利用 GitHub Actions 或 GitLab CI 构建自动化 Pipeline:Git 提交自动触发测试、打包 Docker 镜像并免密 SSH 重启线上容器。
查看 GitHub Actions 完整工作流 →
Linux 云服务器加固与运维 ↗
安全红线服务器基线防护:禁用默认 22 端口与密码登录、配置 UFW / Iptables 严格白名单、安装 Fail2ban 拦截扫描,开启自动安全补丁更新。
查看服务器安全加固配置 →
标准化 Dockerfile 多阶段构建示例
通过多阶段构建将编译环境与运行环境解耦,可将构建出来的生产容器镜像从上百 MB 缩减至 10~20 MB:
# 多阶段构建示例(Node.js / Astro 应用)
FROM node:20-alpine AS builder
WORKDIR /app
COPY package.json pnpm-lock.yaml ./
RUN npm i -g pnpm && pnpm install --frozen-lockfile
COPY . .
RUN pnpm run build
FROM nginx:alpine AS runner
COPY --from=builder /app/dist /usr/share/nginx/html
EXPOSE 80
CMD ["nginx", "-g", "daemon off;"]