스킬 container-orchestration
📦

container-orchestration

낮은 위험 ⚡ 스크립트 포함

Создание производственных контейнерных развёртываний

또한 다음에서 사용할 수 있습니다: 0xDarkMatter

Создание контейнерных развёртываний требует понимания лучших практик Docker, манифестов Kubernetes и Helm-чартов. Этот навык предоставляет готовые к производству паттерны и шаблоны для контейнеризированных приложений.

지원: Claude Codex Code(CC)
🥈 78 실버
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"container-orchestration" 사용 중입니다. Создать защищённый Dockerfile для Python веб-приложения

예상 결과:

  • Паттерн многоступенчатой сборки (стадия сборки + продакшн-стадия)
  • Не-root пользователь (appuser с UID 1000)
  • Конкретная версия базового образа (python:3.11-slim)
  • Настроенная проверка работоспособности (HTTP /health endpoint)
  • Переменные окружения (PYTHONUNBUFFERED, PORT)
  • Оптимизация кеша сборки (зависимости перед исходным кодом)

"container-orchestration" 사용 중입니다. Сгенерировать Kubernetes Deployment для продакшна

예상 결과:

  • Deployment с 3 репликами и стратегией rolling update
  • Лимиты ресурсов (512Mi памяти, 500m CPU)
  • Секреты из Kubernetes Secrets (не захардкожены)
  • Настроены liveness и readiness probes
  • Pod anti-affinity для высокой доступности
  • Не-root пользователь с read-only root filesystem

보안 감사

낮은 위험
v3 • 1/16/2026

This skill provides documentation and templates for container orchestration. Static findings are predominantly false positives: the 'rm -rf' flags target standard apt cache cleanup paths (/var/lib/apt/lists/*), not root directories. Template placeholders use standard ${VAR:-default} syntax without actual credential exposure. Documentation patterns and script commands are controlled and appropriate for a DevOps skill. No malicious intent, data exfiltration, or unauthorized access patterns confirmed.

8
스캔된 파일
1,857
분석된 줄 수
1
발견 사항
3
총 감사 수

위험 요인

⚡ 스크립트 포함 (1)
감사자: claude 감사 이력 보기 →

품질 점수

82
아키텍처
100
유지보수성
85
콘텐츠
25
커뮤니티
90
보안
83
사양 준수

만들 수 있는 것

Контейнеризация приложений

Генерировать Dockerfile и compose-файлы для веб-приложений с лучшими практиками безопасности

Развёртывание в Kubernetes

Создавать производственные манифесты Kubernetes с RBAC, сетевыми политиками и автомасштабированием

Стандартизация Helm-чартов

Создавать переиспользуемые Helm-шаблоны с конфигурациями для разных окружений

이 프롬프트를 사용해 보세요

Создать Dockerfile
Создать защищённый Dockerfile для Python FastAPI-приложения с многоступенчатыми сборками, не-root пользователем и проверками работоспособности
Docker Compose
Сгенерировать docker-compose.yml с приложением, postgres, redis, проверками работоспособности и правильной сетью
K8s Deployment
Создать Kubernetes Deployment с секретами из ConfigMap, лимитами ресурсов, probes готовности и жизнеспособности
Helm Chart
Построить структуру Helm-чарта с values-staging.yaml и values-production.yaml для разных окружений

모범 사례

  • Используйте конкретные версии образов вместо тегов :latest для воспроизводимости
  • Запускайте контейнеры от не-root пользователей для ограничения рисков эскалации привилегий
  • Добавляйте проверки работоспособности для корректной оркестрации контейнеров и политик перезапуска

피하기

  • Хранение секретов в Docker-образах или переменных окружения, закоммиченных в систему контроля версий
  • Установка зависимостей для разработки в производственных контейнерах
  • Использование слишком разрешительных базовых образов без минимальной поверхности атаки

자주 묻는 질문

Какие версии Kubernetes поддерживаются?
Совместимо с Kubernetes 1.25 и более поздними версиями с актуальными API-версиями
Какие лимиты ресурсов для контейнеров?
Рекомендуемая начальная точка: 128Mi памяти и 100m CPU, корректируйте в зависимости от потребностей приложения
Как интегрировать с существующими кластерами Kubernetes?
Навык генерирует манифесты. Применяйте их через kubectl apply или интегрируйте с GitOps-пайплайнами
Безопасны ли мои данные при использовании этих шаблонов?
Шаблоны не обращаются к внешним системам. Секреты берутся из Kubernetes Secrets, не захардкожены
Почему контейнер проваливает проверки работоспособности?
Убедитесь, что endpoint проверки работоспособности возвращает HTTP 200. Проверьте, что порт соответствует конфигурации вашего приложения
Чем это отличается от обычных команд Docker?
Этот навык предоставляет паттерны оркестрации для производственных развёртываний, включая масштабирование, обнаружение сервисов и rolling updates