• [^] # Re: Sécu

    Posté par . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 3.

    je me contente de systemd-nspawn unprivileged

    Et donc soit ton système hôte doit embarquer toutes les dépendances soit ton chroot doit embarquer toutes les dépendances soit ton binaire doit embarquer toutes les dépendances soit un mix de tout ça.

    ou de vm avec qemu.

    Et donc tu as les mêmes problématique de construction d'une image que pour de la containérisation.

    Ces solutions répondent à certaines problématiques (une VM plus sécursée qu'un container car par de partage du kernel ; un spawn plus simple à gérer qu'un docker) mais pas à " Comment sécurisez-vous les images [applicative] ?"