Что добавить в .dockerignore
Почему это важно
Без .dockerignore в сборку уходит весь каталог — .git, node_modules, локальные .env — и всё это может оказаться внутри образа.
Как исправить
Что сделать: Создайте
Это ускорит сборку образа и не включит секреты в образ.
.dockerignore в корне проекта..git
.env
.env.*
__pycache__/
*.pyc
*.pyo
.pytest_cache/
node_modules/
*.log
.DS_Store
dist/
build/
Это ускорит сборку образа и не включит секреты в образ.
Проходит ли эту проверку ваш репозиторий?
Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.