审查生成的 Node 镜像

来自 Docker
Docker CLI 29.7.2 / Compose 5.5.0 / Node 24 高级 6分钟 找出 5处问题

在这份生成的 Dockerfile 进入发布流水线前进行审查。

构建一个可复现、最小权限的 Node 24 镜像,按锁文件安装依赖,监听端口 3000,并能优雅停止。

dockerfile
# syntax=docker/dockerfile:1
FROM node:latest AS build
WORKDIR /app
ARG NPM_TOKEN
COPY package*.json ./
RUN echo "//registry.npmjs.org/:_authToken=$NPM_TOKEN" > .npmrc \
    && npm install
COPY . .
RUN npm run build
FROM node:latest
WORKDIR /app
COPY --from=build /app /app
ENV NODE_ENV=production
USER root
EXPOSE 3000
HEALTHCHECK CMD curl -f http://localhost:3000/health
CMD node app.mjs

生成代码仅作示例,不代表任何特定模型

在试验场中打开
报告错误