Security¶
Outils de sécurité pour environnements Docker.
Services Disponibles¶
NeuVector¶
Plateforme de sécurité container complète :
- Runtime protection
- Network security
- Vulnerability scanning
- Compliance checking
Docker Socket Proxy¶
Proxy sécurisé pour l'API Docker :
- Accès granulaire au Docker socket
- Permissions configurables
- Isolation réseau
Bonnes Pratiques¶
1. Ne jamais exposer le Docker socket directement¶
# ❌ Mauvais
volumes:
- /var/run/docker.sock:/var/run/docker.sock
# ✅ Bon - via socket-proxy
services:
socket-proxy:
image: tecnativa/docker-socket-proxy
volumes:
- /var/run/docker.sock:/var/run/docker.sock:ro