Étape 08 / 09 · Ubuntu

Maintenir Docker sans effacer ses données.

Observez l’espace occupé, mettez à jour un projet et nettoyez uniquement les ressources inutilisées.

Observer
Mettre à jour
Nettoyer
Diagnostic et maintenance Docker dans le terminal Ubuntu.
Repère visuel — Diagnostic et maintenance Docker dans le terminal Ubuntu.

1. Mesurer avant d’agir

Ces commandes ne suppriment rien. Elles affichent l’espace Docker, les conteneurs actifs et les volumes connus.

État général
sudo docker system df
sudo docker ps --format 'table {{.Names}}\t{{.Image}}\t{{.Status}}'
sudo docker volume ls
Réflexe débutant : notez le nom du projet et du volume avant chaque opération. Un nom précis vaut mieux qu’une commande globale.

2. Mettre à jour un projet Compose

Placez-vous dans le dossier contenant compose.yaml. Téléchargez les nouvelles images, recréez les services si nécessaire, puis contrôlez leur état.

Mise à jour contrôlée
cd ~/docker-lab/compose-site
sudo docker compose pull
sudo docker compose up -d
sudo docker compose ps
sudo docker compose logs --tail 30

Une mise à jour réussie ne se juge pas seulement au message final : vérifiez l’état du service et ouvrez réellement l’application.

3. Nettoyer avec prudence

Commencez par une prévisualisation. La commande suivante affiche ce qui pourrait être retiré sans rien supprimer.

Inventaire détaillé
sudo docker system df -v
sudo docker image ls --filter dangling=true

Si la liste ne contient rien d’utile, retirez seulement les images intermédiaires non utilisées :

Nettoyage limité
sudo docker image prune
Ne copiez pas aveuglément : docker system prune --volumes peut supprimer des volumes inutilisés et donc des données. Cette formation ne l’emploie pas.

4. Les protections qui comptent vraiment

01

Images connues

Préférez les images officielles et utilisez une version explicite plutôt qu’un tag vague pour les services importants.

02

Ports minimaux

Utilisez 127.0.0.1:PORT:PORT lorsque le service doit rester accessible uniquement depuis ce PC.

03

Secrets hors des images

Ne placez jamais de mot de passe, jeton ou clé privée dans un Dockerfile, une image ou un dépôt Git.

04

Accès Docker protégé

Le groupe docker accorde des privilèges élevés. Cette formation conserve sudo pour rendre cette élévation visible.

5. Diagnostic rapide

Service, événements et logs
sudo systemctl status docker --no-pager
sudo docker events --since 10m --until 0s
sudo journalctl -u docker --since '10 minutes ago' --no-pager

Copiez le message exact d’erreur avant de modifier quoi que ce soit. « Ça ne marche pas » ne permet pas d’identifier l’étape défaillante.

Quiz rapide

Quelle commande mesure l’espace Docker sans suppression ?

Faut-il utiliser systématiquement --volumes pour nettoyer ?

Vous savez maintenir Docker sans nettoyage aveugle.

← Étape 7Projet final →