Docker Hub Rate Limits: die Zahl in der Doku stimmt nicht
Wie hoch die Docker-Hub-Limits wirklich sind, wie du sie selbst misst und warum ein Pull-through-Spiegel im Ernstfall weniger rettet, als alle annehmen.
Die Container-Laufzeit ist der Anfang jeder eigenen Plattform. Wer Kubernetes souverän betreiben will, muss Docker verstehen und nicht nur bedienen: was ein Container tatsächlich ist, welche Kette hinter einem einzelnen Befehl steht und welche Teile davon im Ernstfall selbst zu reparieren sind.
Deshalb geht es hier auch um Fragen, die selten in Tutorials auftauchen, etwa welche Paketquelle dir die Engine liefert und in welchem Takt. Die Schicht darüber steht unter Kubernetes.
Wie hoch die Docker-Hub-Limits wirklich sind, wie du sie selbst misst und warum ein Pull-through-Spiegel im Ernstfall weniger rettet, als alle annehmen.
Ein frisch gezogenes nginx-Image bringt 33 veraltete Pakete mit, 15 davon mit Sicherheitsaktualisierung. Wie du den Rückstand in einem Kommando misst und was das Nachpatchen wirklich kostet.
Europa betreibt seit Mai 2025 eine eigene Datenbank für Schwachstellen. Die API ist offen und ohne Token, aber kein verbreiteter Scanner bindet sie ein. Ein Scan liefert 504 CVE und null EUVD.
Eine Registry kennt keine Images, sie kennt Manifeste und Blobs. Was OCI-Artefakte sind, warum Helm und Trivy sie nutzen und was das mit Lock-in zu tun hat.
Dasselbe Image, derselbe Tag, zwei Scanner: 236 gegen 474 CVEs. Warum die Zahl vom Werkzeug abhängt und was das für eure Container-Security bedeutet.
Docker auf Debian: docker.io aus den Debian-Quellen oder docker-ce vom Hersteller? Beide Wege, der ehrliche Vergleich und eine klare Empfehlung.
Ein Docker Container ist keine kleine VM, sondern ein Linux-Prozess mit Namespaces und cgroups: die Kette hinter docker run, der Beweis in drei Kommandos und der containerd image store.
Terraform oder OpenTofu ohne lokale Installation im Docker-Container ausführen: ein Shell-Alias Flag für Flag erklärt, plus die typischen Stolpersteine.
Erhalte praxisnahe Tutorials, Best Practices und echte Lösungen für die häufigsten DevOps-Probleme direkt in Dein Postfach.
Datenschutz: Deine E-Mail-Adresse wird DSGVO-konform in Deutschland gespeichert. Keine Spam, nur relevante Inhalte. Eine E-Mail alle 1 bis 2 Wochen.