Docker 실무 가이드 · Part 5

장애 대응과 운영 주의사항

컨테이너를 띄우는 데서 끝내지 않고 문제를 찾고 안전하게 정리하는 실무 기준

작성 기준2026년 7월

이 파트에서 다루는 내용

자주 나는 문제디스크 정리권한과 보안운영 전 점검
01

문제는 보통 포트, 환경변수, 볼륨, 권한에서 납니다

포트 충돌

이미 8080 포트를 쓰는 프로세스가 있으면 컨테이너가 떠도 외부 접속이 실패합니다. 호스트 포트를 바꾸거나 기존 프로세스를 정리합니다.

환경변수 누락

DB URL, API 키, 실행 모드가 빠지면 애플리케이션은 떴지만 기능이 실패할 수 있습니다. inspect와 로그를 같이 봅니다.

볼륨 경로 문제

호스트 경로와 컨테이너 경로를 혼동하면 파일이 보이지 않거나 데이터가 예상과 다른 위치에 쌓입니다.

권한 문제

컨테이너 안 사용자와 호스트 파일 소유자가 다르면 쓰기 실패가 납니다. 개발 편의와 보안 기준을 함께 봐야 합니다.

docker port web-demo컨테이너 포트가 호스트 어디에 연결됐는지 확인
docker inspect web-demo환경변수, 마운트, 네트워크 설정 확인
docker statsCPU, 메모리, 네트워크 사용량 실시간 확인
02

정리 명령은 용량을 줄이지만 데이터도 지울 수 있습니다

Docker를 오래 쓰면 사용하지 않는 이미지, 중단된 컨테이너, 빌드 캐시가 쌓입니다. 다만 정리 명령은 삭제 범위를 정확히 알고 실행해야 합니다.

docker system df이미지, 컨테이너, 볼륨, 빌드 캐시 사용량 확인
docker container prune중지된 컨테이너 정리
docker image prune사용하지 않는 dangling 이미지 정리
docker builder prune빌드 캐시 정리
docker system prune -a --volumes사용하지 않는 이미지와 볼륨까지 대량 삭제
03

운영에 올리기 전에는 보안과 관측 기준을 확인합니다

  • 가능하면 컨테이너를 root 사용자로 실행하지 않습니다.
  • 이미지는 신뢰할 수 있는 출처와 고정된 태그 또는 digest를 사용합니다.
  • 비밀정보는 이미지가 아니라 배포 환경의 secret 관리 방식으로 주입합니다.
  • 로그가 표준 출력으로 남아 수집 시스템에서 볼 수 있어야 합니다.
  • 데이터 볼륨은 백업과 복구 절차가 있어야 운영 기준을 만족합니다.
운영 기준

Docker는 배포 단위를 표준화하지만, 백업·모니터링·보안패치·권한관리까지 자동으로 해결하지는 않습니다.

체크

이 파트 완료 기준