Docker

Docker容器与镜像的构建、调试、加固与部署专家

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Docker。
它的用途是:Docker容器与镜像的构建、调试、加固与部署专家
详细介绍见:https://321skill.com/skills/docker-x-9/
请根据该页面的说明完成安装。

使用示例

‘我的Docker容器在本地运行正常,但在Jenkins CI中构建总是失败,报错“exec format error”,请帮我分析原因。’ 它会引导你检查基础镜像的架构(如arm64 vs amd64)、CI runner的环境,并可能建议使用`docker buildx`来构建多平台兼容的镜像。或者,你可以说:‘容器日志显示“Permission denied”无法写入卷,如何修复?’ 它会解释容器内用户UID/GID与宿主机文件的权限映射问题,并提供修改Dockerfile或调整挂载卷权限的具体命令。

介绍

这个Skill专注于解决Docker容器化应用在开发、测试和部署全生命周期中的各类疑难杂症。它不仅能辅助编写和审查Dockerfile、Compose文件,更能深入诊断容器运行时的各种异常,如容器瞬间退出、无限重启、OOM被杀、端口无法访问、容器间网络不通等,并提供针对性的解决方案。

当你在本地或CI/CD环境中遇到构建缓慢、缓存失效、镜像拉取失败、磁盘空间不足、权限错误等问题时,可以使用此Skill。它能够分析构建日志、检查镜像层、优化多阶段构建、处理镜像仓库登录和拉取限流,并指导你安全地管理敏感信息(如密钥),避免其泄露到镜像历史中。

该Skill非常适合需要频繁使用Docker进行应用容器化的开发、运维和测试人员。无论是刚接触Docker的新手,还是需要处理复杂生产环境问题的资深工程师,都能从中获得精准的指导和排查思路。

使用建议:在提问时,请尽量提供具体的错误信息、日志片段或相关配置文件内容,以便获得更准确的诊断。请注意,此Skill主要覆盖Docker及Docker Compose生态,对于Kubernetes(k8s)相关的编排和调度问题,建议使用专门的k8s Skill。

核心特点

与通用编程助手相比,它深度聚焦于Docker生态的具体痛点,能提供从镜像构建优化、运行时调试到安全加固的一站式解决方案,尤其擅长诊断那些仅在特定环境(如CI)下出现的隐蔽问题。

注意事项

不适用于Kubernetes(k8s)清单编写、集群调度或云原生编排相关的复杂场景。

常见问题

容器总是立即退出,错误码是137,怎么办?

错误码137通常表示容器被OOM(内存不足)终止。请检查容器的内存限制,分析应用内存使用情况,或使用Skill提供的命令检查系统日志。

Docker构建在CI中很慢,缓存不生效,如何优化?

这可能与CI环境缓存策略或Dockerfile层顺序有关。可以检查构建上下文大小、优化.dockerignore文件,并利用多阶段构建和BuildKit的缓存功能。