Hello,
voici mes tips pour faire du docker propre. Dans un premier temps nous allons voir comment l’installer. voir mon repository Ansible.
ansible-playbook 02-deploy-docker.yml -K
Les commandes docker
docker ps
docker search/pull
docker container/volume/image/network ls
docker run
docker start/stop
docker exec
PS: a voir les autres commandes …
https://docs.docker.com/engine/reference/commandline/docker/
Les commandes docker-compose
docker-compose up/down
docker-compose ps
docker-compose pull
docker-compose logs
Fichier docker-compose
|
|
Trivy
Cloisonnement container
Voici les recommandations de l’ANSSI sur le sujet.
Sécurité
Pour faire une évaluation de la sécurité sur docker.
|
|
Deep docker
Stop using Alpine Docker images
What is a distroless image?
D’abord, I have to say this isn’t something new, and I mean it. It has been around for years, and you can check it in GoogleContainerTools/distroless.
“Distroless” images contain only your application and its runtime dependencies. They do not contain package managers, shells or any other programs you would expect to find in a standard Linux distribution
https://hub.docker.com/_/scratch
|
|