Compétences container-orchestration
📦

container-orchestration

Risque faible

Criar implantações de contêineres de produção

Également disponible depuis: 0xDarkMatter

Criar implantações de contêineres requer compreensão das práticas recomendadas do Docker, manifestos Kubernetes e charts Helm. Esta habilidade fornece padrões e templates prontos para produção para aplicações em contêineres.

Prend en charge: Claude Codex Code(CC)
🥉 76 Bronze
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "container-orchestration". Criar um Dockerfile seguro para uma aplicação Python web

Résultat attendu:

  • ✓ Padrão de build em múltiplos estágios (estágio builder + estágio de produção)
  • ✓ Usuário não-root (appuser com UID 1000)
  • ✓ Versão específica de imagem base (python:3.11-slim)
  • ✓ Health check configurado (endpoint HTTP /health)
  • ✓ Variáveis de ambiente (PYTHONUNBUFFERED, PORT)
  • ✓ Otimização de cache de build (dependências antes do código fonte)

Audit de sécurité

Risque faible
v3 • 1/10/2026

This skill contains documentation and templates for container orchestration. The build-push.sh script has controlled shell command execution for Docker image building and pushing, which is appropriate for a DevOps skill. No data exfiltration, network calls to unknown endpoints, or malicious patterns detected.

7
Fichiers analysés
1,154
Lignes analysées
0
résultats
3
Total des audits
Aucun problème de sécurité trouvé

Score de qualité

82
Architecture
100
Maintenabilité
81
Contenu
22
Communauté
90
Sécurité
70
Conformité aux spécifications

Ce que vous pouvez construire

Containerizar aplicações

Gerar Dockerfiles e arquivos compose para aplicações web com práticas recomendadas de segurança

Implantar no Kubernetes

Criar manifestos Kubernetes de produção com RBAC, políticas de rede e autoscaling

Padronizar charts Helm

Construir templates de charts Helm reutilizáveis com configurações específicas por ambiente

Essayez ces prompts

Criar Dockerfile
Criar um Dockerfile seguro para uma aplicação Python FastAPI com builds em múltiplos estágios, usuário não-root e health checks
Docker Compose
Gerar um docker-compose.yml com app, postgres, redis, health checks e rede adequada
K8s Deployment
Criar um Kubernetes Deployment com secrets do ConfigMap, limites de recursos, probes de liveness e readiness
Helm Chart
Construir uma estrutura de Helm chart com values-staging.yaml e values-production.yaml para diferentes ambientes

Bonnes pratiques

  • Usar versões específicas de imagens em vez de tags :latest para reprodutibilidade
  • Executar contêineres como usuários não-root para limitar riscos de escalação de privilégios
  • Adicionar health checks para permitir orquestração adequada de contêineres e políticas de reinício

Éviter

  • Armazenar secrets em imagens Docker ou variáveis de ambiente commitadas no controle de versão
  • Instalar dependências de desenvolvimento em contêineres de produção
  • Usar imagens base excessivamente permissivas sem superfície de ataque mínima

Foire aux questions

Quais versões do Kubernetes são suportadas?
Compatível com Kubernetes 1.25 e versões posteriores com versões atuais de API
Quais são os limites de recursos para contêineres?
Ponto de partida recomendado: 128Mi de memória e 100m de CPU, ajustar conforme necessidades da aplicação
Como integrar com clusters Kubernetes existentes?
A habilidade gera manifestos. Aplique-os usando kubectl apply ou integre com workflows GitOps
Meus dados estão seguros ao usar esses templates?
Os templates não acessam sistemas externos. Secrets são referenciados de Kubernetes Secrets, não hardcoded
Por que meu contêiner está falhando nos health checks?
Garanta que o endpoint de health check retorne HTTP 200. Verifique se a porta corresponde à configuração da sua aplicação
Como isso difere de comandos Docker simples?
Esta habilidade fornece padrões de orquestração para implantações de produção incluindo scaling, service discovery e rolling updates