L'écosystème Docker
Résumé : Docker n'est pas un outil isolé. Autour de lui gravite un écosystème riche : Docker Hub pour partager des images, Docker Compose pour orchestrer plusieurs conteneurs, Kubernetes pour tenir la charge en production, et des alternatives comme Podman ou containerd qui grignotent des parts. Cette leçon pose la carte complète.
1. Vue d'ensemble de l'écosystème
Chacune de ces branches est un métier à part entière. Il est impossible de tout maîtriser d'un coup. L'ordre d'apprentissage recommandé :
- Docker Engine (les commandes de base)
- Docker Hub (télécharger et publier des images)
- Dockerfile (fabriquer ses propres images)
- Docker Compose (orchestrer localement)
- Kubernetes (orchestrer en production)
- Alternatives et outils spécialisés
Ce cours vous donne la compréhension conceptuelle des points 1 à 6. La maîtrise pratique est l'objet du Cours Premium Docker et de Découverte Kubernetes.
2. Docker Hub — le catalogue central
Docker Hub est le registre public géré par Docker Inc. C'est la bibliothèque mondiale des images de conteneurs, gratuite pour l'open source.
Chiffres 2026 :
- Plus de 15 millions d'images disponibles.
- Plus de 400 milliards de téléchargements cumulés depuis 2013.
- L'image
nginxdépasse à elle seule 10 milliards de téléchargements.
Conseil sécurité : privilégiez toujours les images officielles (badge bleu « Docker Official Image ») ou les éditeurs vérifiés. Une image communautaire peut contenir des vulnérabilités ou du code malveillant — c'est arrivé plusieurs fois dans l'histoire.
Alternatives à Docker Hub :
- GitHub Container Registry (
ghcr.io) — gratuit, intégré à GitHub, très populaire depuis 2021. - GitLab Container Registry — intégré à chaque projet GitLab.
- Amazon ECR, Google Artifact Registry, Azure ACR — pour images privées d'entreprise dans le cloud.
- Harbor, Nexus, Artifactory — pour registres auto-hébergés en entreprise.
3. Docker Compose — orchestrer plusieurs conteneurs
Une application moderne n'est jamais un seul conteneur. Elle est composée de plusieurs services qui doivent coexister : une application web, une base de données, un cache, un moteur de recherche, un worker, un reverse proxy.
Lancer 6 conteneurs à la main avec des lignes de commande devient vite pénible. C'est le rôle de Docker Compose : décrire toute la stack dans un seul fichier YAML et la lancer avec une seule commande.
À quoi ressemble un fichier docker-compose.yml (extrait, à titre d'illustration) :
services:
web:
image: monapp:v2.3.0
ports:
- "3000:3000"
depends_on:
- db
db:
image: postgres:16-alpine
environment:
POSTGRES_PASSWORD: exemple
volumes:
- db_data:/var/lib/postgresql/data
volumes:
db_data:
Trois raisons pour lesquelles Compose est adoré des développeurs :
- Un seul fichier à versionner dans Git — la stack est auto-documentée.
- Une seule commande pour démarrer, arrêter, redémarrer tout.
- Reproductibilité totale — le collègue qui clone le dépôt lance
docker compose upet retrouve exactement votre environnement.
Compose est l'outil numéro 1 pour l'environnement de développement local dans presque toutes les entreprises modernes. Il ne suffit pas pour la production haute disponibilité — c'est là que Kubernetes entre en scène.
4. Docker Swarm — la première tentative d'orchestration à l'échelle
Docker Swarm est le système d'orchestration natif de Docker, lancé en 2015 pour répondre à un besoin réel : comment gérer 500 conteneurs répartis sur 20 serveurs ?
État en 2026 : Swarm existe toujours et fonctionne bien pour de petites infrastructures. Mais il a perdu la bataille de la standardisation face à Kubernetes. La plupart des équipes qui commencent aujourd'hui vont directement vers Kubernetes.
5. Kubernetes — le standard mondial de l'orchestration
Kubernetes (souvent abrégé K8s) est l'orchestrateur de conteneurs le plus utilisé au monde. Créé par Google en 2014 sur la base de leur outil interne Borg, puis donné à la fondation open source CNCF.
Point important : Kubernetes utilise Docker (ou plus précisément ses successeurs — voir plus loin) pour faire tourner les conteneurs. Kubernetes est au-dessus de Docker, pas à sa place. On peut résumer : Docker fabrique et lance les conteneurs, Kubernetes les orchestre.
Kubernetes est un monde à part, avec une courbe d'apprentissage réelle. Il est traité en profondeur dans le cours Découverte Kubernetes et dans le Cours Premium Kubernetes.
6. Les alternatives à Docker en 2026
Depuis 2020, plusieurs alternatives crédibles à Docker Engine ont émergé. Voici les principales.
6.1 · containerd — le moteur bas niveau
containerd est le moteur de conteneurs bas niveau utilisé en interne par Docker lui-même depuis 2017, extrait dans un projet séparé sous l'égide de la CNCF. Kubernetes utilise directement containerd depuis 2022, en abandonnant progressivement Docker comme runtime.
6.2 · Podman — l'alternative sans démon
Podman est développé par Red Hat comme un remplaçant pratique de Docker, avec deux différences majeures :
- Pas de démon central — chaque commande podman lance directement le conteneur, sans processus permanent en arrière-plan.
- Rootless par défaut — les conteneurs tournent avec les privilèges de l'utilisateur, pas en
root. Plus sûr.
La compatibilité est proche de 100 % : la commande podman run accepte la même syntaxe que docker run. Beaucoup d'organisations qui refusent la licence commerciale de Docker Desktop utilisent Podman comme alternative gratuite.
6.3 · Autres alternatives notables
| Outil | Positionnement |
|---|---|
| Buildah | Construire des images sans démon (souvent utilisé avec Podman) |
| Skopeo | Manipuler des images entre registres sans les lancer |
| CRI-O | Runtime léger de conteneurs conçu pour Kubernetes |
| Colima | Alternative gratuite à Docker Desktop sur macOS |
| Rancher Desktop | Alternative graphique à Docker Desktop, gratuite, avec Kubernetes intégré |
| OrbStack | Alternative payante à Docker Desktop sur Mac, très rapide |
7. Docker Desktop et l'expérience développeur
Sur Windows et macOS, on utilise généralement Docker Desktop : une application graphique qui combine Docker Engine, Docker Compose, une petite VM Linux en arrière-plan, et une interface de gestion visuelle.
Depuis 2022, Docker Desktop est payant pour les entreprises de plus de 250 employés ou dépassant 10 millions de dollars de chiffre d'affaires. Il reste gratuit pour :
- L'usage personnel.
- Les projets open source.
- Les petites entreprises et startups.
- L'enseignement.
C'est la principale raison pour laquelle Podman, Rancher Desktop et Colima ont gagné des utilisateurs — ils offrent la même expérience en restant totalement gratuits.
8. VS Code Dev Containers — l'environnement de dev prêt à l'emploi
Depuis 2020, Visual Studio Code intègre une fonctionnalité extraordinaire pour les développeurs : les Dev Containers. Elle repose entièrement sur Docker.
Cette fonctionnalité a changé la vie des équipes qui accueillent régulièrement des nouveaux membres : l'onboarding technique passe de plusieurs jours à quelques minutes. GitHub Codespaces pousse le concept encore plus loin, en faisant tourner ces conteneurs dans le cloud — vous n'avez même plus besoin d'installer Docker sur votre poste.
9. Le paysage de l'orchestration en 2026
Pour clore cette leçon, voici la hiérarchie des outils que vous croiserez au cours de votre carrière.
Vous n'aurez pas à tout apprendre en même temps. Chaque niveau devient utile à mesure que votre projet grandit.
Retenir en 30 secondes
- Docker Hub = le GitHub des images, 15 millions d'images publiques.
- Docker Compose = un YAML pour orchestrer une stack complète en local, LA base du dev moderne.
- Docker Swarm = orchestration native mais devenue minoritaire face à Kubernetes.
- Kubernetes = le standard mondial de l'orchestration en production, au-dessus de Docker (ou containerd).
- containerd = le vrai moteur bas niveau, désormais utilisé par Kubernetes sans Docker.
- Podman, Rancher Desktop, Colima = alternatives gratuites à Docker Desktop qui gagnent du terrain depuis 2022.
- Docker Desktop + VS Code Dev Containers = l'expérience développeur ultime en 2026.
Suivant : Cas d'usage réels : dev, CI/CD, microservices, ML →