Docker pour les devs - 23 - Sécurité des conteneurs
Utilisateur non-root, images minimales, scan de vulnérabilités, filesystem read-only et gestion des secrets.
12 articles sur le thème "secrets".
Utilisateur non-root, images minimales, scan de vulnérabilités, filesystem read-only et gestion des secrets.
ENV, ARG, env_file, .env, Docker secrets : tout ce qu'il faut savoir pour configurer tes conteneurs sans exposer tes secrets.
Les 7 vrais problèmes des fichiers .env : pas de rotation, pas d'audit, pas de chiffrement, partage risque et plus.
AWS Secrets Manager, SSM Parameter Store et les alternatives cloud. Setup, rotation automatique et intégration.
L'échelle des solutions pour gerer ses secrets : .env chiffre, variables CI/CD, vaults cloud et HashiCorp Vault.
Utiliser Google Secret Manager pour stocker et acceder a tes secrets. Setup, API, rotation et intégration avec Docker.
Pourquoi les fichiers .env ne suffisent pas. Les vrais risques des secrets mal geres et ce que les vault managers resolvent.
HashiCorp Vault pour les devs : installation, premiers secrets, politiques d'acces et intégration avec Docker et CI/CD.
Chiffrer ses fichiers de secrets avec SOPS et age. Les secrets dans git, mais chiffres. Simple, efficace, pas cher.
Tous les termes de la gestion des secrets : vault, rotation, chiffrement at rest, IAM, SOPS, et plus.
Faire tourner ses secrets sans downtime. La stratégie dual-key, les procedures et l'automatisation de la rotation.
Injecter des secrets dans tes pipelines CI/CD. Variables GitLab, GitHub secrets, masquage et bonnes pratiques.