Запуск контейнеров с правами root считается плохой практикой безопасности, поскольку при компрометации процесса внутри контейнера злоумышленник получает расширенные права на хосте.
Чтобы минимизировать риски, всегда рекомендуется создавать в образе отдельного пользователя и запускать контейнер под ним.
Пример Dockerfile с запуском не от root:
FROM node:22
# Создаем пользователя appuser
RUN useradd -m appuser
# Переключаемся на пользователя appuser
USER appuser
CMD ["node", "server.js"]
Такой подход соответствует принципу наименьших привилегий и помогает защитить вашу систему от потенциальных угроз.
🐸 Библиотека devops'a
#root_prompt
