Preparación para production: salud y secretos
Una imagen endurecida todavía necesita estar lista operativamente. En esta última lección nos enfocamos en un solo tema: preparación para production. Agregaremos un HEALTHCHECK — un comando que la plataforma ejecuta periódicamente, y cuando falla, el orchestrator sabe que el contenedor no está sano
Pon un monitor de pulso en la puerta (healthcheck) para que sepan que la aplicación está viva, y no pegues la contraseña en la pared dentro de la caja (secretos) — entrégala solo cuando la caja ya esté corriendo.
- healthcheck
- La instrucción HEALTHCHECK define un comando que comprueba si la aplicación está sana. La plataforma lo ejecuta periódicamente, y según el resultado sabe si el contenedor está vivo o necesita reiniciarse.
- secretos en tiempo de ejecución
- Contraseñas y claves que se inyectan al contenedor cuando corre — mediante variables de entorno o un gestor de secretos — y no se empaquetan dentro de la imagen. Así el secreto no queda guardado en las capas que están en el registry.
- capas de la imagen en el registry
- Una imagen se construye a partir de capas inmutables que se guardan en el registry. Cada capa se conserva por separado, así que si una capa agregó un secreto, eliminarlo en una capa posterior no lo quita del historial — todavía se puede extraer.