Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Knowledge Base O nás Spolupráce Kariéra
Pojďme to probrat

Docker security checklist

01. 01. 2024 1 min čtení intermediate

Docker kontejnery nejsou automaticky bezpečné. Projděte tento checklist.

Image

  • ☐ Oficiální nebo ověřený base image
  • ☐ Pinovaný tag (ne :latest)
  • ☐ Multi-stage build (minimální finální image)
  • ☐ Image scanning (Trivy, Snyk)
  • ☐ Žádné secrets v image layers

Runtime

  • ☐ Non-root uživatel
  • ☐ Read-only filesystem kde možné
  • ☐ Drop all capabilities, přidejte jen potřebné
  • ☐ Seccomp/AppArmor profil
  • ☐ Resource limits (memory, CPU)

Network

  • ☐ Minimální exposed porty
  • ☐ Custom network (ne default bridge)
  • ☐ TLS pro inter-container komunikaci

Host

  • ☐ Docker daemon bez TCP (jen socket)
  • ☐ User namespace remapping
  • ☐ Aktuální Docker verze
  • ☐ Log rotation nastavená

Nástroj

Spusťte docker bench security (github.com/docker/docker-bench-security) pro automatický audit.

dockersecuritykontejnery