Docker®: executar e diagnosticar contentores
Doze aulas, 100 perguntas e 20 casos Docker: build, cache, segredos, imagens, Compose, operação, recuperação e promoção com evidência.
Objetivos e percurso
Percurso técnico com doze aulas e 120 decisões originais PT-PT/EN. Abrange processos, imagens, rede, mounts, privilégios, Compose, paragem, restart, saúde, logs, dados e recuperação. Aprofunda contexto de build, cache, segredos, stages, plataformas, identidade e proveniência. Mantém 15 execuções locais de Compose config e acrescenta análise de oito Dockerfiles originais com o parser BuildKit v0.33.1, cinco aceites e três rejeitados na interpretação das instruções. Esta análise não executou builds nem contentores. Inclui cenários fictícios de APS sobre fecho, confiança TLS, variantes e promoção entre registries. Avaliação interna de 70 decisões em 150 minutos.
Para quem: Equipas APS L2/L3, infraestrutura, SRE, administração de sistemas e gestores técnicos.
Pré-requisitos: Noções de aplicações, monitorização e suporte à produção; não pressupõe processos internos de qualquer banco.
750 minutos de estudo estimados
- Relaciona imagem, processo principal e ciclo de vida do contentor.
- Constrói imagens identificáveis com contexto e dependências controlados.
- Separa escuta da aplicação, publicação no anfitrião e comunicação interna.
- Escolhe persistência e interpreta mounts sem perder a origem dos dados.
- Define dependências úteis e concede apenas o acesso operacional necessário.
- Usa estado, logs e recursos para recuperar o serviço com evidência.
- Reconstrói a configuração a partir das suas entradas, distinguindo interpolação, ambiente do serviço e comportamento efetivamente observado.
- Revê a configuração combinada, o âmbito dos perfis e a identidade dos dados antes de aceitar uma mudança ou preparar recuperação.
- Planeia paragens e recuperação de processos, distinguindo política de restart, saúde, resultado funcional e completude dos logs.
- Distingue ciclos de vida dos dados, permissões e consumo de recursos, e avalia recuperação com consistência, RPO e aceitação funcional.
- Revê entradas e saídas da build, distingue cache de atualização e avalia o uso de segredos com base em documentação e num parser real.
- Liga dependências, variantes e proveniência à identidade do artefacto aprovado, com decisões de promoção e passagem para produção.
Módulos
- Processos e imagens
- Build e distribuição
- Rede e acesso
- Dados e mounts
- Compose e privilégios
- Diagnóstico e recuperação
- Compose: entradas e modelo efetivo
- Compose: overrides, dados e aceitação
- Paragem, restart e evidência operacional
- Dados, persistência e recuperação validada
- Build: contexto, cache e segredos
- Stages, plataformas e promoção de imagens
Continua a aprender
Referências e versão
Docker Engine Linux containers, BuildKit and Compose; official documentation consulted 2026-09-30; version-dependent behavior explicitly scoped
- Containers and shared kernel · 2026-09-30
- Image immutability and layers · 2026-09-30
- Container execution and runtime configuration · 2026-09-30
- Volumes · 2026-10-03
- Bind mounts · 2026-10-03
- Published ports and network scope · 2026-09-30
- Build secrets · 2026-10-03
- Multi-stage builds · 2026-10-03
- Control startup and shutdown order in Compose · 2026-10-03
- Resource constraints · 2026-10-03
- Container logs and output streams · 2026-09-30
- Docker group privileges · 2026-09-30
- Dockerfile reference: HEALTHCHECK and STOPSIGNAL · 2026-10-03
- Build context · 2026-10-03
- Rootless daemon and user namespaces · 2026-09-30
- docker container inspect · 2026-10-03
- docker container stop · 2026-10-03
- User-defined bridge networking · 2026-09-30
- Set, use, and manage variables in a Compose file with interpolation · 2026-10-03
- Interpolation · 2026-10-03
- Environment variables precedence in Docker Compose · 2026-10-03
- docker compose config · 2026-10-03
- Merge Compose files: reference · 2026-10-03
- Merge Compose files: multiple-file workflow · 2026-10-03
- Using profiles with Compose · 2026-10-03
- Specify a project name · 2026-10-03
- Define and manage volumes in Docker Compose · 2026-10-03
- Define services in Docker Compose · 2026-10-03
- Start containers automatically · 2026-10-03
- docker container update · 2026-10-03
- Configure logging drivers · 2026-10-03
- tmpfs mounts · 2026-10-03
- docker container exec · 2026-10-03
- JSON File logging driver · 2026-10-03
- Storage · 2026-10-03
- Making retries safe with idempotent APIs · 2026-10-03
- Plan for Disaster Recovery · 2026-10-03
- Build cache invalidation · 2026-10-03
- Optimize cache usage · 2026-10-03
- Build variables · 2026-10-03
- Multi-platform builds · 2026-10-03
- OCI Image Index Specification v1.1.1 · 2026-10-03
- Building best practices · 2026-10-03
- Build attestations · 2026-10-03
- Provenance attestations · 2026-10-03
- BuildKit v0.33.1 release and pinned parser module · 2026-10-03
O que vais explorar
0 / 12Processos e imagens
Relaciona imagem, processo principal e ciclo de vida do contentor.
Build e distribuição
Constrói imagens identificáveis com contexto e dependências controlados.
Rede e acesso
Separa escuta da aplicação, publicação no anfitrião e comunicação interna.
Dados e mounts
Escolhe persistência e interpreta mounts sem perder a origem dos dados.
Compose e privilégios
Define dependências úteis e concede apenas o acesso operacional necessário.
Diagnóstico e recuperação
Usa estado, logs e recursos para recuperar o serviço com evidência.
Compose: entradas e modelo efetivo
Reconstrói a configuração a partir das suas entradas, distinguindo interpolação, ambiente do serviço e comportamento efetivamente observado.
Compose: overrides, dados e aceitação
Revê a configuração combinada, o âmbito dos perfis e a identidade dos dados antes de aceitar uma mudança ou preparar recuperação.
Paragem, restart e evidência operacional
Planeia paragens e recuperação de processos, distinguindo política de restart, saúde, resultado funcional e completude dos logs.
Dados, persistência e recuperação validada
Distingue ciclos de vida dos dados, permissões e consumo de recursos, e avalia recuperação com consistência, RPO e aceitação funcional.
Build: contexto, cache e segredos
Revê entradas e saídas da build, distingue cache de atualização e avalia o uso de segredos com base em documentação e num parser real.
Stages, plataformas e promoção de imagens
Liga dependências, variantes e proveniência à identidade do artefacto aprovado, com decisões de promoção e passagem para produção.