Volume x bind mount x tmpfs
Pergunta
Quais as diferenças entre um volume nomeado, um bind mount e tmpfs no Docker, e quando usar cada um?
Resposta esperada
Bind mount: mapeia um caminho do host direto pra dentro do container (`-v $(pwd):/app`). Ótimo em dev (hot reload do código-fonte), mas acopla ao layout do host e ao SO (permissões, path). Volume nomeado: um diretório gerenciado pelo Docker (`docker volume create dados`), independente do host, portável, com backup/restore por comandos do Docker, driver plugável (pode ser NFS, cloud). É o certo pra dados persistentes de produção (banco, uploads). tmpfs: fica só na RAM, some quando o container para — pra dados sensíveis temporários (segredo descriptografado) ou scratch rápido que não deve tocar o disco. Regra: código em dev → bind mount; estado de produção → volume nomeado; temporário/sensível → tmpfs.
Por que perguntam isso
Pergunta pleno de Docker. Sinal bom: 'bind mount pra dev, volume nomeado pra prod' e o caso do tmpfs pra segredo.