👩💻 Безопасность Docker — это не только USER и privileged: false
В Docker есть десятки параметров, которые могут заметно уменьшить поверхность атаки контейнера. Проблема в том, что многие из них редко используют — просто потому, что о них не знают.
🔤 Мы собрали 5 базовых настроек, которые стоит проверить практически в любом docker-compose.yml: от запуска без root до ограничения Linux Capabilities и защиты файловой системы.
За основу взяли большую статью Романа Шубина о безопасности Docker-контейнеров 🔗
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#архитектура_на_салфетке
Post #4985
1.02K






- 🔥 4