Containere Docker

Bune practici de securitate pentru Docker

Actualizat 7/20/2026

Docker adaugă izolare, dar nu te scutește de securitate. Câteva reguli reduc mult riscurile.

1. Folosește imagini oficiale și fixe

Preferă imaginile oficiale și fixează versiunea (nu latest), ca să știi exact ce rulezi:

image: postgres:16.2

2. Nu rula ca root în container

Multe imagini permit un utilizator non-root. În Dockerfile:

USER appuser

3. Nu pune secrete în imagine

Parolele și cheile se dau prin variabile de mediu sau fișiere .env, niciodată scrise direct în imagine sau în git.

4. Limitează resursele

Împiedică un container să consume tot serverul:

docker run --memory=512m --cpus=1 imaginea

5. Nu expune portul Docker

Nu expune niciodată socket-ul Docker sau portul API la internet, este echivalent cu acces root pe server.

6. Actualizează imaginile

docker compose pull && docker compose up -d

Combină cu un firewall pe server pentru protecție în adâncime.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare