Je rajouterai à ça de bien pensé à ses processus de mis à jour des images.
On peut utiliser Clair pour détecter des vulnérabilité dans ses images : https://github.com/coreos/clair ou simplement régénérer souvent ses images dans un processus de Continuous Delivery avec des test de non régression de bonne qualités ça se passe tranquillement.
[^] # Re: Mauvaise pratique : SSH dans un conten
Posté par Tangi Colin . En réponse au journal Yocto+Docker: Continuons l'expérience. Évalué à 1.
un bon point de départ ce trouve ici : https://docs.docker.com/engine/userguide/eng-image/dockerfile_best-practices/
Je rajouterai à ça de bien pensé à ses processus de mis à jour des images.
On peut utiliser Clair pour détecter des vulnérabilité dans ses images : https://github.com/coreos/clair ou simplement régénérer souvent ses images dans un processus de Continuous Delivery avec des test de non régression de bonne qualités ça se passe tranquillement.