BaseAdresseNationale / addok-docker

Conteneurs Addok pour Docker
157 stars 29 forks source link

Sécurité des images docker hub : "etalab/addok" & "etalab/addok-redis" #31

Closed mferuglio closed 1 year ago

mferuglio commented 1 year ago

Bonjour,

J'ai pull les images docker du fichier docker-compose d'exemple du projet.

Après une rapide analyse de sécurité, je me suis dit que je devais vous communiquer les résultats :

image image

Amicalement,

jdesboeufs commented 1 year ago

Ces images sont obsolètes

mferuglio commented 1 year ago

Bonjour @jdesboeufs

Auriez-vous la possibilité de mettre à jour ces images docker plus souvent ?

Vous devez certainement utiliser un système de CI CD dans votre équipe. Si oui, il doit vous être possible de pousser en automatique chaque realese de prod sur docker hub (ce serait vraiment cool pour la commu).

D'autant plus que ces images sont quand même "fortement" utilisées :

image

Par avance, Merci

jdesboeufs commented 1 year ago

Nous n'utilisons plus docker en prod sur l'API Adresse. Pour ma part je ne suis plus en charge du dossier à la DINUM et j'utilise d'autres images.

KGALLET commented 8 months ago

@jdesboeufs Je viens de tomber sur ce thread, il semblerait que vous étiez les des principal contributeur au projet. Avez-vous des précos sur les images à utiliser ? Merci

jdesboeufs commented 8 months ago

Bonjour,

En effet ce fut le cas pendant quelques années ! Maintenant cela se passe surtout du côté de https://github.com/livingdata-co/addok-server :)

KGALLET commented 8 months ago

Bonjour,

Merci pour votre réponse, J'ai en effet vu ce repo hier soir et commencé à regarder comment c'était fait! Merci bien