タグ: #pid1
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 1 件
Dockerfileで繰り返される失敗 — root実行、PID 1、イメージに残るシークレット
ビルドは通るのに運用でだけ壊れるDockerfileの問題を、原因から整理します。USERを指定せずrootで動くコンテナ、latestタグと再現性、ADDを避けるべき理由、shell formのCMDがSIGTERMを飲み込んでデプロイのたびに10秒を失い137で死ぬ仕組み、PID 1のゾンビ回収の責任とtini、ARGやENVで渡したトークンがdocker historyに残る問題とBuildKitのsecret mountを、実際
2026-07-26 · 19 分で読めます #docker#dockerfile#container-security#pid1#devops