Харденинг Docker для production #110

Open
opened 2026-06-17 19:44:54 +00:00 by NW · 0 comments
Owner

Задачи

  • Multi-stage Dockerfile: build + production
  • Добавить USER appuser
  • Убрать privileged: true, оставить NET_ADMIN
  • Убрать SYS_MODULE
  • Resource limits (mem_limit, cpus)
  • Health check в docker-compose.yml
  • Разделить docker-compose.yml и docker-compose.override.yml
  • Убрать маунт исходников в production
  • Docker secrets для секретов
  • Read-only контейнер (tmpfs для /tmp)

Приоритет: ВЫСОКИЙ

## Задачи - [ ] Multi-stage Dockerfile: build + production - [ ] Добавить USER appuser - [ ] Убрать privileged: true, оставить NET_ADMIN - [ ] Убрать SYS_MODULE - [ ] Resource limits (mem_limit, cpus) - [ ] Health check в docker-compose.yml - [ ] Разделить docker-compose.yml и docker-compose.override.yml - [ ] Убрать маунт исходников в production - [ ] Docker secrets для секретов - [ ] Read-only контейнер (tmpfs для /tmp) ## Приоритет: ВЫСОКИЙ
NW added this to the Phase 5: Testing & Quality milestone 2026-06-17 19:44:54 +00:00
NW added the priority::hightype::infraphase::5 labels 2026-06-17 19:44:54 +00:00
Sign in to join this conversation.