SÉCURITÉ DOCKER

Checklist de sécurité des conteneurs

Contrôles pour les images, le runtime, les secrets, le réseau et les analyses opérationnelles.

Images

  • Utiliser des images de base petites et maintenues
  • Référencer les images par tags immuables ou digests
  • Évaluer les vulnérabilités critiques avant production

Runtime

  • Éviter les conteneurs privilégiés
  • Vérifier les systèmes de fichiers read-only et les capacités minimales
  • Définir limites CPU, mémoire et processus

Secrets et identité

  • Ne pas stocker de secrets dans les images ou Git
  • Utiliser identités de service et credentials courts
  • Protéger les accès administratifs par MFA

Exploitation

  • Établir des analyses régulières et des responsables clairs
  • Limiter et auditer les exceptions
  • Documenter remédiation et nouvelle analyse

Ce guide est fourni à titre d'orientation. Il ne constitue ni une certification, ni un conseil juridique, ni une garantie de conformité.

CloudForge Team — Gardez le contrôle de votre cloud, de vos conteneurs et de votre IA