Checklist de sécurité des conteneurs
Contrôles pour les images, le runtime, les secrets, le réseau et les analyses opérationnelles.
Images
- Utiliser des images de base petites et maintenues
- Référencer les images par tags immuables ou digests
- Évaluer les vulnérabilités critiques avant production
Runtime
- Éviter les conteneurs privilégiés
- Vérifier les systèmes de fichiers read-only et les capacités minimales
- Définir limites CPU, mémoire et processus
Secrets et identité
- Ne pas stocker de secrets dans les images ou Git
- Utiliser identités de service et credentials courts
- Protéger les accès administratifs par MFA
Exploitation
- Établir des analyses régulières et des responsables clairs
- Limiter et auditer les exceptions
- Documenter remédiation et nouvelle analyse
Ce guide est fourni à titre d'orientation. Il ne constitue ni une certification, ni un conseil juridique, ni une garantie de conformité.