Juste pour préciser un peu plus le commentaire précédent, je bosse chez Docker dans l'équipe de dev en charge de ce qu'on regroupe sous le terme de Trusted Content regroupant les images officielles (Docker Official Images, DOI), les éditeurs vérifiés (Docker Verified Publishers) et le programme de sponsor des projets Open Source (Docker Sponsored Open Source).
Et entre autre on travaille sur la qualité des images.
Dans ce sens je suis assez curieux de vues des utilisateurs sur ce qui fait ou non une image de qualité.
Pour prendre un exemple, les images utilisant root ou spécifiant un utilisateur. C'est pas un sujet si simple, car certaines images (par exemples des images de bases) doivent plutôt rester sur root. Par contre un service qui tourne, probablement pas. Mais au final il n'y a pas un consensus absolu sur la question.
[^] # Re: Titre
Posté par CrEv (site web personnel) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 6.
Juste pour préciser un peu plus le commentaire précédent, je bosse chez Docker dans l'équipe de dev en charge de ce qu'on regroupe sous le terme de Trusted Content regroupant les images officielles (Docker Official Images, DOI), les éditeurs vérifiés (Docker Verified Publishers) et le programme de sponsor des projets Open Source (Docker Sponsored Open Source).
Et entre autre on travaille sur la qualité des images.
Dans ce sens je suis assez curieux de vues des utilisateurs sur ce qui fait ou non une image de qualité.
Pour prendre un exemple, les images utilisant
rootou spécifiant un utilisateur. C'est pas un sujet si simple, car certaines images (par exemples des images de bases) doivent plutôt rester surroot. Par contre un service qui tourne, probablement pas. Mais au final il n'y a pas un consensus absolu sur la question.