Las claves verificadas

  • Docker empaqueta código y dependencias en imágenes que pueden ejecutarse como contenedores aislados. Ver evidencia
  • Un contenedor es una instancia ejecutable de una imagen y su capa de escritura no debe usarse como almacenamiento persistente. Ver evidencia
  • Un Dockerfile declara instrucciones para construir una imagen a partir de una base y de los archivos del proyecto. Ver evidencia
  • Las imágenes se pueden compartir mediante registros, pero las etiquetas no sustituyen la verificación de procedencia ni el análisis de vulnerabilidades. Ver evidencia

Qué es Docker

Docker es una plataforma para empaquetar y ejecutar aplicaciones en contenedores. Una imagen reúne el código, las bibliotecas y los archivos de configuración que necesita un proceso; al iniciarla, Docker crea un contenedor con ese contenido y una capa de escritura separada.

El contenedor comparte el kernel del sistema anfitrión, por eso suele ser más liviano que una máquina virtual completa. Aun así, mantiene aislados sus procesos, su red y su sistema de archivos según la configuración. Docker no convierte una aplicación en segura por sí sola: los permisos, las vulnerabilidades y los secretos siguen requiriendo controles propios.

Imagen, contenedor y registro: qué cambia

La imagen es una plantilla inmutable compuesta por capas. El contenedor es una instancia en ejecución de esa imagen, con su propio estado temporal. Si se elimina el contenedor sin guardar los datos en un volumen o en un servicio externo, los cambios escritos dentro de esa capa pueden perderse.

Las imágenes se pueden guardar en un registro para compartirlas entre equipos o servidores. El nombre y la etiqueta ayudan a elegir una versión, pero no reemplazan la verificación de procedencia ni el análisis de vulnerabilidades. Para producción conviene fijar versiones y conservar un historial de los artefactos que se desplegaron.

Una imagen de Docker convertida en un contenedor en ejecución
Ilustración editorial: una imagen sirve de plantilla para iniciar un contenedor. · VisteEsto · Fuente · VisteEsto editorial

Qué hace un Dockerfile

Un Dockerfile describe los pasos para construir una imagen: parte de una imagen base, copia archivos, instala dependencias y define el comando de arranque. Docker convierte cada instrucción en una capa que puede reutilizar en construcciones posteriores, siempre que sus entradas sigan iguales.

Separar la instalación de dependencias del código de la aplicación suele mejorar la caché, pero no hay que copiar secretos ni todo el directorio de trabajo sin revisar. Un archivo `.dockerignore` evita enviar credenciales, repositorios de control de versiones y artefactos locales al contexto de construcción.

Qué revisar antes de crear una imagen

Definí qué proceso debe ejecutarse, qué puertos necesita y qué datos deben sobrevivir al reinicio. Elegí una imagen base mantenida, fijá una versión concreta y comprobá qué usuario ejecuta el proceso. Si la aplicación usa variables de entorno, documentá sus nombres y cargá los secretos desde el entorno de ejecución, no desde la imagen.

Después construí la imagen en un entorno reproducible, ejecutá pruebas dentro del contenedor y compará el resultado con el servicio real. Revisá tamaño, permisos, dependencias y vulnerabilidades antes de subirla al registro. Esta lista permite decidir si Docker aporta aislamiento y repetibilidad o si la aplicación necesita otra arquitectura.

Dockerfile que construye una imagen con capas de software
Ilustración editorial: un Dockerfile ordena los pasos para construir una imagen reproducible. · VisteEsto · Fuente · VisteEsto editorial
Qué aporta VisteEsto: Nuestro trabajo en esta nota

VisteEsto convierte la documentación de Docker en una guía de decisión: distingue imagen, contenedor y registro, y propone una lista concreta para construir una imagen sin incluir secretos ni estado efímero.

Fuentes, actualizaciones y metodología 3 fuentes

Fuentes consultadas

Historial de actualización

  • Publicación inicial basada en la documentación oficial de Docker sobre contenedores, imágenes y Dockerfiles.

Cómo elaboramos esta nota

Definimos la consulta principal “qué es Docker y para qué sirven los contenedores”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.

Siguiente historiaQué es una variable de entorno y cómo usarla