Docker
Docker容器与镜像的构建、调试、加固与部署专家
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Docker。 它的用途是:Docker容器与镜像的构建、调试、加固与部署专家 详细介绍见:https://321skill.com/skills/docker-x-9/ 请根据该页面的说明完成安装。
使用示例
‘我的Docker容器在本地运行正常,但在Jenkins CI中构建总是失败,报错“exec format error”,请帮我分析原因。’ 它会引导你检查基础镜像的架构(如arm64 vs amd64)、CI runner的环境,并可能建议使用`docker buildx`来构建多平台兼容的镜像。或者,你可以说:‘容器日志显示“Permission denied”无法写入卷,如何修复?’ 它会解释容器内用户UID/GID与宿主机文件的权限映射问题,并提供修改Dockerfile或调整挂载卷权限的具体命令。
介绍
这个Skill专注于解决Docker容器化应用在开发、测试和部署全生命周期中的各类疑难杂症。它不仅能辅助编写和审查Dockerfile、Compose文件,更能深入诊断容器运行时的各种异常,如容器瞬间退出、无限重启、OOM被杀、端口无法访问、容器间网络不通等,并提供针对性的解决方案。
当你在本地或CI/CD环境中遇到构建缓慢、缓存失效、镜像拉取失败、磁盘空间不足、权限错误等问题时,可以使用此Skill。它能够分析构建日志、检查镜像层、优化多阶段构建、处理镜像仓库登录和拉取限流,并指导你安全地管理敏感信息(如密钥),避免其泄露到镜像历史中。
该Skill非常适合需要频繁使用Docker进行应用容器化的开发、运维和测试人员。无论是刚接触Docker的新手,还是需要处理复杂生产环境问题的资深工程师,都能从中获得精准的指导和排查思路。
使用建议:在提问时,请尽量提供具体的错误信息、日志片段或相关配置文件内容,以便获得更准确的诊断。请注意,此Skill主要覆盖Docker及Docker Compose生态,对于Kubernetes(k8s)相关的编排和调度问题,建议使用专门的k8s Skill。
核心特点
与通用编程助手相比,它深度聚焦于Docker生态的具体痛点,能提供从镜像构建优化、运行时调试到安全加固的一站式解决方案,尤其擅长诊断那些仅在特定环境(如CI)下出现的隐蔽问题。
注意事项
不适用于Kubernetes(k8s)清单编写、集群调度或云原生编排相关的复杂场景。
常见问题
容器总是立即退出,错误码是137,怎么办?
错误码137通常表示容器被OOM(内存不足)终止。请检查容器的内存限制,分析应用内存使用情况,或使用Skill提供的命令检查系统日志。
Docker构建在CI中很慢,缓存不生效,如何优化?
这可能与CI环境缓存策略或Dockerfile层顺序有关。可以检查构建上下文大小、优化.dockerignore文件,并利用多阶段构建和BuildKit的缓存功能。