컨테이너 릴리스 점검표

이미지는 실행 경계, 비밀, 헬스체크까지 함께 검증한다

작은 이미지 하나만 보는 것이 아니라 새 환경에서 같은 방식으로 실행 가능한지 확인해야 합니다.

build

빌드 전용 단계

npm cinpm run build는 builder에서 끝냅니다.

devDependencies 격리
runtime

실행 전용 이미지

최종 이미지는 dist와 production 의존성만 포함합니다.

공격 표면 축소
secrets

환경 변수 주입

.env는 이미지에 넣지 않고 실행 환경에서 주입합니다.

비밀 유출 방지
compose

서비스 연결 기록

app, db, redis의 이름과 readiness 조건을 계약으로 남깁니다.

재현 가능한 로컬 운영
완료 기준

새 환경에서 같은 설정만 바꿔 실행된다

빌드 산출물, 포트, 환경 변수, 의존 서비스 연결이 모두 코드와 배포 설정에 남아 있어야 합니다.