🛢️Parcours Fioul GroupéDocker · Chapitre 08
Accueil › Docker › Chapitre 08
Chapitre 08 / 08 · dernier · 🛡️

Bonnes pratiques & déploiement

Rendre les images légères et sûres, et mettre la stack en ligne. Beaucoup de ces points croisent directement le cours de cybersécurité.

1 Bonne pratique

.dockerignore

Comme .gitignore, il exclut du contexte de build ce qui ne doit pas entrer dans l'image (accélère et allège).

# .dockerignore
target/
build/
.git/
.env
node_modules/
2 Bonne pratique

Des images légères

3 Sécurité

Durcir (passerelle Cyber)

🛡️ Lien Cyber — un conteneur mal configuré (root, port ouvert, image obsolète, secret embarqué) est une porte d'entrée. À analyser dans le volet cybersécurité du projet.
4 Étape

Registre & mise en production

On pousse les images sur un registre (Docker Hub, GitHub Container Registry) puis on déploie la stack sur un serveur.

docker tag fioul-api:1.0 ghcr.io/<compte>/fioul-api:1.0
docker push ghcr.io/<compte>/fioul-api:1.0
# sur le serveur : docker compose pull && docker compose up -d
Lien avec la forge — ce push d'image peut être automatisé par GitHub Actions à chaque release (parcours Forge, séances 6-7).
✓ Bilan

Bilan du parcours Docker

🛢️ Sur le projet Fioul Groupé

Ajoute un .dockerignore, allège l'image de l'API (multi-stage), garde la base interne et les secrets hors du dépôt. Livrable : un compose.yaml qui monte les 3 couches d'une commande, reproductible sur n'importe quel poste — l'idéal pour installer le projet en TP et pour la soutenance.

🎉 Parcours Docker terminé

Du conteneur isolé jusqu'à l'orchestration des trois couches, tu sais désormais empaqueter et lancer tout le projet Fioul Groupé avec Docker Compose. C'est le liant qui fait tourner MongoDB, Spring et le front ensemble, partout pareil. Retour au portail ou au guide API.

À retenir
  • .dockerignore + images légères + versions épinglées.
  • Sécurité : pas de secret, base interne, non-root, scan d'images.
  • Registre + compose pull/up pour déployer, automatisable en CI.
← Chapitre 07