En même temps sous linux si tu mets un utilisateur régulier dans le groupe docker (ce que beaucoup de gens faisaient par défaut), docker devient une faille de sécurité béante.
Et quand tu vois le bordel de manipulations pour juste faire tourner docker en mode rootless tu comprends vite leur intérêt d'encapsuler le tout dans une boite noire pas libre: https://docs.docker.com/engine/security/rootless/
Les autres n'ont pas attendu et utilisent déjà podman depuis quelques années.
[^] # Re: Modèle de conteneurisation
Posté par Psychofox (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 5.
En même temps sous linux si tu mets un utilisateur régulier dans le groupe docker (ce que beaucoup de gens faisaient par défaut), docker devient une faille de sécurité béante.
Et quand tu vois le bordel de manipulations pour juste faire tourner docker en mode rootless tu comprends vite leur intérêt d'encapsuler le tout dans une boite noire pas libre:
https://docs.docker.com/engine/security/rootless/
Les autres n'ont pas attendu et utilisent déjà podman depuis quelques années.