• [^] # Re: FROM scratch

    Posté par . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 4.

    +1

    J'ai cette obsession d'avoir des images les plus petites possibles, principalement pour économiser stockage et bande passante. Donc minimiser les dépendances, utiliser alpine comme base et le graal : partir de zéro.

    Le multistage aide beaucoup pour ça : 1/ construire le builder 2/ builder l'application 3/ ne garder que le nécessaire.

    L'effet collatérale est que cela minimise la surface d'attaque et doit probablement améliorer la sécurité.

    Bien évidemment, cela vient en complément de bonnes pratiques plus essentielles : vérifier la source de ses dépendances, faire un scan de vulns, faire des images non root, limiter les capabilities.

    stay safe