Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Docker security checklist

29. 09. 2025 Aktualizováno: 27. 03. 2026 1 min čtení intermediate

Docker kontejnery nejsou automaticky bezpečné. Projděte tento checklist.

Image

  • ☐ Oficiální nebo ověřený base image
  • ☐ Pinovaný tag (ne :latest)
  • ☐ Multi-stage build (minimální finální image)
  • ☐ Image scanning (Trivy, Snyk)
  • ☐ Žádné secrets v image layers

Runtime

  • ☐ Non-root uživatel
  • ☐ Read-only filesystem kde možné
  • ☐ Drop all capabilities, přidejte jen potřebné
  • ☐ Seccomp/AppArmor profil
  • ☐ Resource limits (memory, CPU)

Network

  • ☐ Minimální exposed porty
  • ☐ Custom network (ne default bridge)
  • ☐ TLS pro inter-container komunikaci

Host

  • ☐ Docker daemon bez TCP (jen socket)
  • ☐ User namespace remapping
  • ☐ Aktuální Docker verze
  • ☐ Log rotation nastavená

Nástroj

Spusťte docker bench security (github.com/docker/docker-bench-security) pro automatický audit.

dockersecuritykontejnery
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.