호스트에서 편집, container 에서 실행
Bind mount 는 호스트 디렉토리를 container 에 직접 매핑. 파일 양쪽에 즉시 보여. Hot-reload aware framework (uvicorn --reload, vite, nodemon) 랑 같이 쓰면, 호스트엔 진짜 IDE, container 엔 runtime — 코드 변경마다 image rebuild 없이.
:ro 변경자
Mount 끝에 :ro 붙이면 container 안에서 read-only. config 파일, 인증서, container 가 소비만 하고 수정 안 해야 하는 거 — 모두 이거 써. 가벼운 방어 심화.