Bonjour,
J'avais commencé il y a quelques temps à me mettre "doucement" et je m'y remets un peu plus sérieusement depuis quelques jours.
J'ai actuellement une VM qui me sert à faire mes tests et à ajuster mes docker-compose (j'hésite toujours à créer un mariaDB par service ou global, j'ai vu un autre sur ça ) mais maintenant j'aimerais connaître les bonnes pratiques pour le passer en "production".
J'ai vu qu'il y a un script de bench qui permet de tester son environnement Docker et qui fait ressortir des WARN sur les mauvais points, en point de repère est-ce que si certains l'utilisent il faut que tout soit en PASS ou certains points sont vraiment trop pointilleux ?
En gros de ce que j'ai vu pour le moment :
- On crée une partition dédiée à Docker (/var/lib/docker)
- On utilise "user: PID:GID" pour ne pas lancer le container en root
- On audite les fichiers de Docker via auditd
- Le reste que je n'ai pas encore regardé
Est-ce qu'il faut aussi mettre en place un firewall (ufw ou iptables) ? Est-ce qu'il y a des choses indispensables à prendre en compte pour la sécurité ou le bon fonctionnement ?
Merci !