Las claves verificadas
- Docker empaqueta código y dependencias en imágenes que pueden ejecutarse como contenedores aislados. Ver evidencia
- Un contenedor es una instancia ejecutable de una imagen y su capa de escritura no debe usarse como almacenamiento persistente. Ver evidencia
- Un Dockerfile declara instrucciones para construir una imagen a partir de una base y de los archivos del proyecto. Ver evidencia
- Las imágenes se pueden compartir mediante registros, pero las etiquetas no sustituyen la verificación de procedencia ni el análisis de vulnerabilidades. Ver evidencia
Qué es Docker
Docker es una plataforma para empaquetar y ejecutar aplicaciones en contenedores. Una imagen reúne el código, las bibliotecas y los archivos de configuración que necesita un proceso; al iniciarla, Docker crea un contenedor con ese contenido y una capa de escritura separada.
También puede servirte: Qué es una variable de entorno y cómo usarla
El contenedor comparte el kernel del sistema anfitrión, por eso suele ser más liviano que una máquina virtual completa. Aun así, mantiene aislados sus procesos, su red y su sistema de archivos según la configuración. Docker no convierte una aplicación en segura por sí sola: los permisos, las vulnerabilidades y los secretos siguen requiriendo controles propios.
Imagen, contenedor y registro: qué cambia
La imagen es una plantilla inmutable compuesta por capas. El contenedor es una instancia en ejecución de esa imagen, con su propio estado temporal. Si se elimina el contenedor sin guardar los datos en un volumen o en un servicio externo, los cambios escritos dentro de esa capa pueden perderse.
Las imágenes se pueden guardar en un registro para compartirlas entre equipos o servidores. El nombre y la etiqueta ayudan a elegir una versión, pero no reemplazan la verificación de procedencia ni el análisis de vulnerabilidades. Para producción conviene fijar versiones y conservar un historial de los artefactos que se desplegaron.

Qué hace un Dockerfile
Un Dockerfile describe los pasos para construir una imagen: parte de una imagen base, copia archivos, instala dependencias y define el comando de arranque. Docker convierte cada instrucción en una capa que puede reutilizar en construcciones posteriores, siempre que sus entradas sigan iguales.
Separar la instalación de dependencias del código de la aplicación suele mejorar la caché, pero no hay que copiar secretos ni todo el directorio de trabajo sin revisar. Un archivo `.dockerignore` evita enviar credenciales, repositorios de control de versiones y artefactos locales al contexto de construcción.
Qué revisar antes de crear una imagen
Definí qué proceso debe ejecutarse, qué puertos necesita y qué datos deben sobrevivir al reinicio. Elegí una imagen base mantenida, fijá una versión concreta y comprobá qué usuario ejecuta el proceso. Si la aplicación usa variables de entorno, documentá sus nombres y cargá los secretos desde el entorno de ejecución, no desde la imagen.
Después construí la imagen en un entorno reproducible, ejecutá pruebas dentro del contenedor y compará el resultado con el servicio real. Revisá tamaño, permisos, dependencias y vulnerabilidades antes de subirla al registro. Esta lista permite decidir si Docker aporta aislamiento y repetibilidad o si la aplicación necesita otra arquitectura.

Qué aporta VisteEsto: Nuestro trabajo en esta nota
VisteEsto convierte la documentación de Docker en una guía de decisión: distingue imagen, contenedor y registro, y propone una lista concreta para construir una imagen sin incluir secretos ni estado efímero.
Fuentes, actualizaciones y metodología 3 fuentes
Fuentes consultadas
- Fuente primariaDocker Docs: Docker overview
- Fuente primariaDocker Docs: Get started overview
- Fuente primariaDocker Docs: Dockerfile overview
Historial de actualización
- Publicación inicial basada en la documentación oficial de Docker sobre contenedores, imágenes y Dockerfiles.
Cómo elaboramos esta nota
Definimos la consulta principal “qué es Docker y para qué sirven los contenedores”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.



