速查·5.X 团队落地清单补遗(一) 正文 5.3 给出了"对齐 → 骨架标准化 → 安全基线 → 可检查纪律"的主线。本条补落地运营期的六件事:沙箱跑起来之后,让它长期不腐才是真正的难点。 一、镜像资产治理 私有 registry 建仓:自建 Harbor 或用云厂商 registry,团队镜像不从公网 Docker Hub 直拉——外网抖一次,全员构建失败。 命名规范:统一结构如 (用途/组件:版本),禁止 这类名字。 保留策略:设置 tag 保留规则(如保留最近 20 个版本)与配额告警,防止 registry 变垃圾场。 责任到人:每个 base 镜像写明 owner,出 CVE 时知道找谁 rebuild。
正文 5.3 给出了"对齐 → 骨架标准化 → 安全基线 → 可检查纪律"的主线。本条补落地运营期的六件事:沙箱跑起来之后,让它长期不腐才是真正的难点。
registry.team.ml/base/torch:2.4-cuda12.1(用途/组件:版本),禁止 my-image-final-v2 这类名字。docker build 的镜像活不过三个月。hello_gpu 样例仓库:clone → docker compose up → 容器内跑通一次小训练 → 输出结果。向管理层证明沙箱工程值得投入,靠三类数:
每季度出一张表。沙箱工程的 ROI 不直观,不量化就永远停在"看起来可有可无"的位置上。
落地不是一次性运动:建仓、进 CI、能升级、可度量、有沉淀——做到这五条,沙箱才从"某个人的好习惯"变成"团队的工程资产"。
详细原理见正文第五章 5.1「从沙箱到标准化工程」与 5.2「团队落地、常见陷阱与演进展望」。