はてぶ・Qiita・Zennのトレンド記事を紹介
Dockerはアプリケーションをコンテナ化して実行するためのプラットフォームです。開発環境の統一や本番環境へのデプロイが簡単になります。
ローカルネットワークでDockerサーバーを常時稼働させる方法|npaka 🔖 49
ローカルネットワークでDockerサーバーを常時稼働させる方法をまとめました。 1. はじめに自宅や社内のローカルネットワークで、サーバーを常時稼働させたい場面があります。Dockerを利用すると、アプリケーションと必要なライブラリをコンテナとしてまとめて管理できます。 ただし、
Claude CodeやCodexのサンドボックスを支えるbubblewrapを自作して理解する。その勢いでDockerも理解する - エムスリーテックブログ 🔖 95
こんにちは、エンジニアリンググループSREチームGeneral Managerの横本(@yokomotod)です。 この記事はSREチームブログリレーの4日目の記事です。前回は山本さんによるAWS DevOps Agentの記事でした。手書きの図が上手過ぎじゃないですかね。 ww
2026年7月報告のnginx脆弱性(CVE-2026-42533)をDockerで再現してみた | DevelopersIO 🔖 35
2026年7月15日に修正されたnginxの認証前RCE脆弱性 CVE-2026-42533(CVSS 9.2)の動作をDockerローカル環境で再現しました。Two-Passキャプチャクロバリングにより、1回のGETリクエストでヒープ情報が漏洩する様子を確認し、修正版1.30.
Claude CodeやCodexのサンドボックスを支えるbubblewrapを自作して理解する。その勢いでDockerも理解する 🔖 95
こんにちは、エンジニアリンググループSREチームGeneral Managerの横本(@yokomotod)です。 この記事はSREチームブログリレーの4日目の記事です。前回は山本さんによるAWS DevOps Agentの記事でした。手書きの図が上手過ぎじゃないですかね。 ww
docker compose up だけでシークレットを注入する docker-valsの紹介 🔖 119
こんにちは、estie でソフトウェアエンジニアをしている木村です。 ローカルでアプリケーションを動かすときに API キーといったシークレットをどう渡すか、地味に毎回ついてまわる問題です。.env に平文で置いたり、aws ssm get-parameter の結果を手でコピペ
0から始めるローカルAIエージェント(Win11 + Docker + LM Studio + Hermes Agent) 🔖 50
はじめに LLMの進化がすごくてついていくだけで大変ですね。 最近は、ある程度まとまった仕事をする自律型AIエージェントが注目されるようになりました。 それをローカルで試してみたいなと思っていたところ Hermes Agent や OpenClaw という名前を見かけたので気にな
WSL Containers(wslc)入門|Docker Desktop不要 🔖 24
WSL 2.9.3で公開プレビューになったwslc.exeを使うと、Docker Desktopをインストールせずに、Windows上でLinuxコンテナをビルド・実行できます。本記事では、hello-worldの実行、nginxのポート公開、Containerfileからのイメ
WSL Containers(wslc)入門|Docker Desktop不要 🔖 24
WSL 2.9.3で公開プレビューになったwslc.exeを使うと、Docker Desktopをインストールせずに、Windows上でLinuxコンテナをビルド・実行できます。本記事では、hello-worldの実行、nginxのポート公開、Containerfileからのイメ
Dockerfileは分けない〜本番用とローカル用を1つに保つ方法🐳 🔖 3
はじめに新卒研修にてコンテナアプリケーションを構築する機会がありました。以前、Dockerfileを本番用とローカル用で分けている現場を見たことがあったため、今回はその是非も含めて「本番環境とローカル環境でDockerfileを分けるべきか」検討しました。本記事は、...
あなたの.envはDockerイメージに焼き込まれ、誰でも抜き出せる 🔖 90
本記事が扱うのは一番下です。Gitに何を上げたかは関係ありません。ビルドという行為そのものが、秘密をイメージのレイヤーに固定してしまう、という話です。 他人のイメージから鍵が出てきた話 具体例から入ります。以前、あるOSSのDockerイメージをベースにしようとしてDocker
Apple container 1.0 を試してみた ― systemd、名前付きホスト、起動速度を Docker と比較 🔖 135
毎年恒例の Apple の開発者向けイベント WWDC26 で、Linux コンテナを動かすツール container が 1.0 になり、その目玉として軽量な Linux 環境 container machine がしれっと発表されました。 container は Apple
Apple container で docker compose を動かす 🔖 63
この記事でやること Apple 純正のコンテナCLI container の新機能 container machine(v1.0 で追加された永続Linux VM。WSL2 的に使える)の中で、docker engine と docker-compose を完全に動かす手順を、ゼ
Apple container 1.0 を試してみた ― systemd、名前付きホスト、起動速度を Docker と比較 🔖 135
毎年恒例の Apple の開発者向けイベント WWDC26 で、Linux コンテナを動かすツール container が 1.0 になり、その目玉として軽量な Linux 環境 container machine がしれっと発表されました。container は Apple
Apple container 1.0 を試してみた ― systemd、名前付きホスト、起動速度を Docker と比較 🔖 135
毎年恒例の Apple の開発者向けイベント WWDC26 で、Linux コンテナを動かすツール container が 1.0 になり、その目玉として軽量な Linux 環境 container machine がしれっと発表されました。container は Apple
Apple container で docker compose を動かす 🔖 63
この記事でやることApple 純正のコンテナCLI container の新機能 container machine(v1.0 で追加された永続Linux VM。WSL2 的に使える)の中で、docker engine と docker-compose を完全に動かす手順を、ゼ
Docker Buildを106秒→44秒、32秒→3秒に高速化した3つの改善 🔖 34
Docker Composeで複数のコンテナを管理していると、気づかないうちにDocker Buildの待ち時間が長くなりがちです。 私の関わっているプロジェクトでは、Next.jsのフロントエンド1台、Goのバックエンド2台、Go Worker1台をビルドしており、開発中に頻繁
Docker Buildを106秒→44秒、32秒→3秒に高速化した3つの改善 🔖 34
Docker Composeで複数のコンテナを管理していると、気づかないうちにDocker Buildの待ち時間が長くなりがちです。私の関わっているプロジェクトでは、Next.jsのフロントエンド1台、Goのバックエンド2台、Go Worker1台をビルドしており、開発中に頻繁
Ollama + Hermes Agent環境構築をめざして、まずはセキュリティのためDockerでHermes Agentを動かすようにした 🔖 5
Hermes AgentをDocker環境で動かすようにしてみました。Hermes Desktopを以下の公式サイトからダウンロードしてインストールした上で、以下を実行。ここからの手順は、Geminiに教えてもらいました。Step 1. Ollamaを他のホ...
PlaywrightのテストをDocker ImageとProjects機能で安定化と高速化 🔖 37
newmoのフロントエンド開発では、複数の機能を持つ単一のNext.jsアプリケーションを開発しています。このアプローチは、コードの共有やCIの管理といった面でメリットがある一方で、PlaywrightテストのCI実行における安定性とテスト時間という2つの課題を抱えていました。
Docker専用のAIエージェント「Gordon」が正式リリース。Dockerについて何でも答えてくれてエラーも修正してくれる。無料アカウントでも利用可能 🔖 41
Docker専用のAIエージェント「Gordon」が正式リリース。Dockerについて何でも答えてくれてエラーも修正してくれる。無料アカウントでも利用可能 Docker社は、Docker DesktopとDocker CLIの新機能として、Dockerに関する質問への回答やベスト
ローカルPCでAIを使い始めるとき、Dockerの設定やGPUドライバの依存関係の解決に時間がかかるケースがあります。ワークステーションメーカーのPuget Systemsが公開した「Puget Systems Docker App Packs」は、1行のコマンドを実行するだけで
MinIOからRustFSへの移行:Docker ComposeでのS3互換ストレージ構築ガイド 🔖 3
MinIOからRustFSへの移行:Docker ComposeでのS3互換ストレージ構築ガイドはじめにローカル開発環境でS3互換ストレージを構築する際、長らくMinIOがデファクトスタンダードとして利用されてきました。しかし、関連リポジトリのアーカイブ化やライセン...
WSL2+Docker環境における、CVE-2026-31431 (Copy Fail) への対策メモ 🔖 74
TL;DR 結論から言うと、「Dockerをv29.4.2以降へアップデート(恒久的)」と「.wslconfigによるalgif_aeadの無効化(暫定的)」の2段構えが現状の最適解です。 はじめに Linuxカーネルの権限昇格脆弱性「Copy Fail(CVE-2026-314
Claude Code入りのDockerイメージをDevContainerで動かす 🔖 4
今度の新刊 「開発効率をアップする! Claude Code 実用入門」 でも触れているのですが、Claude Codeは、「隔離したコンテナ環境で動かす」 のが、ぼくの持論です。①安全性のため、②Linux環境のツールが使えるため、というのが理由です。コンテナを強く推す理...
Go + gRPC サーバーのコンテナ化を行い、イメージ作成は Dockerfile より ko が適していると感じた理由 🔖 6
はじめにGo で gRPC サーバーを作り、それをコンテナとして動かす。よくある構成だと思います。Go初学者である自分もこの構成を試してみて、簡単なgRPCサーバーのみの Dockerfile を使ったコンテナ化を行ってみました。ただ、その過程で強く感じたのは、Dock
Docker Sandboxes | コーディングエージェントのためのSandboxes | Docker 🔖 55
Docker Sandboxesは、Claude Code、Gemini CLI、Codex、Copilot、Kiroなどのコーディングエージェント向けに特別に設計された、使い捨て可能で分離された実行環境です。 エージェントには自由が必要です。マシンには必要ありません。 コーディ
無料で自分好みのダッシュボードを作成できユーザーごとにログインもできる「Dashy」、セルフホスト可能でDockerで動作OK 🔖 51
ブックマークでは物足りず、監視ツールでは堅すぎる。そんな自宅サーバー管理者にちょうどいいのが「Dashy」です。多数のサービスリンクを1画面に整理し、オンライン状態の確認やRSS・天気予報などのウィジェットも設置できるモダンな見た目のオープンソースダッシュボードです。 Dashy
安全なコンテナイメージを作るための新しい業界標準: Docker Hardened Images | ドクセル 🔖 126
スライド概要 無償・OSSから始める、コンテナ脆弱性管理負荷を大幅に削減する新しいアプローチ https://dockerjapan.connpass.com/event/388164/ 多数のOSSで構成されているコンテナイメージは、近年急増する脆弱性を狙ったサプライチェーン攻
docker runでコンテナにホスト側のAWS CLIの認証情報を伝えたい - 私が歌川です 🔖 52
はじめに docker run コマンドで実行するDockerコンテナ内でAWSのAPI呼び出しを行うとき、何もしないと認証情報がなくて失敗すると思う。なんとかしてホスト側の認証情報を伝えたい。なお、令和なのでアクセスキーはホストのどこにも (~/.aws/credentials
Rails: 個人開発環境の Docker 化をやめた理由(翻訳)|TechRacho by BPS株式会社 🔖 113
概要 元サイトの許諾を得て翻訳・公開いたします。 英語記事: Why I Stopped Using Docker in Development - DevBlog by Zil Norvilis 原文公開日: 2026年03月03日 原著者: Zil Norvilis 日本語タ
dockerfile-pin: DockerfileやComposeのイメージをSHA256でピン留めするCLIツールを作った 🔖 48
DockerfileやComposeファイルのイメージ参照に@sha256:を自動で追加するCLIツール dockerfile-pin を作りました。 GitHub: azu/dockerfile-pin なぜ作ったか trivyへのサプライチェーン攻撃などの事件を見ていると、次
git worktree × Docker Composeによる並行開発環境の改善 | PR TIMES 開発者ブログ 🔖 56
こんにちは、PR TIMESでインターンをしている笹山雷雅です。 レビュー中や検証中に、いま触っているブランチをそのまま残したまま、別ブランチの挙動を確認したくなる場面は少なくありません。 ただ、git switch を繰り返す運用では、未コミット変更を気にしたり、作業の文脈が途
モノレポのローカル開発環境をDockerからmiseに移行して起動速度を75%改善した 🔖 55
はじめに HRBrainのプラットフォームチームのえぬひろです。 HRBrainでは30以上のマイクロサービスをGoとTypeScriptで開発しています。ローカル開発環境にはTiltを採用しており、開発者は tilt up <サービス名> の1つのコマンドで、必要なサービスとそ
モノレポのローカル開発環境をDockerからmiseに移行して起動速度を75%改善した 🔖 55
はじめにHRBrainのプラットフォームチームのえぬひろです。HRBrainでは30以上のマイクロサービスをGoとTypeScriptで開発しています。ローカル開発環境にはTiltを採用しており、開発者は tilt up <サービス名> の1つのコマンドで、必要な
令和最新版 GoでのDockerfile / Docker Composeの書き方 🔖 83
GoでよくDockerfileとComposeを書いてるんですが、いい感じの書き方が固まってきたので共有します。 コード例 もあるのでご自由にどうぞ! 1. マルチステージビルドにする もう当たり前だと思うので割愛しますが、マルチステージビルドは必須です。 ビルドに必要なものと、
AIエージェント並行開発を支えるgit worktree × Docker Compose環境構築 🔖 1
はじめにイノベーション開発チームのkuniです!現在はITトレンドのリプレイスPJに従事しています。AIエージェントを導入すると、複数のブランチで並列開発したいというシチュエーションがあると思います。git worktreeを使えば複数のブランチを同時にチェックアウトできる
もうポート番号は覚えない ── Docker Compose のポート競合を消す CLI「tug」を作った 🔖 97
前回のあらすじ 前回の記事で、portless に触発されて「Docker Compose 環境なら Traefik の defaultRule で同じことができる」という話を書きました。 HTTP サービスは http://service.project.localhost で
portless が便利なら、Docker Compose には Traefik がある 🔖 131
portless とは portless は Vercel Labs が公開したローカル開発ツールで、localhost:3000 のようなポート番号を myapp.localhost:1355 のような名前付き URL に変換してくれます。 もうポート番号を覚える必要はありませ
Bash × Docker × git worktree で Claude Code 並行開発環境を作る 🔖 1
はじめにgit worktree で複数の作業ツリーを用意して、それぞれで Claude Code を動かす。そうすれば AI エージェントに複数のタスクを並行してこなしてもらえます。しかし、docker-compose を使っているアプリケーションでは、コンテナ名とポートの