Bune practici de securitate pentru Docker
Actualizat 7/20/2026
Docker adaugă izolare, dar nu te scutește de securitate. Câteva reguli reduc mult riscurile.
1. Folosește imagini oficiale și fixe
Preferă imaginile oficiale și fixează versiunea (nu latest), ca să știi exact ce rulezi:
image: postgres:16.2
2. Nu rula ca root în container
Multe imagini permit un utilizator non-root. În Dockerfile:
USER appuser
3. Nu pune secrete în imagine
Parolele și cheile se dau prin variabile de mediu sau fișiere .env, niciodată scrise direct în imagine sau în git.
4. Limitează resursele
Împiedică un container să consume tot serverul:
docker run --memory=512m --cpus=1 imaginea
5. Nu expune portul Docker
Nu expune niciodată socket-ul Docker sau portul API la internet, este echivalent cu acces root pe server.
6. Actualizează imaginile
docker compose pull && docker compose up -d
Combină cu un firewall pe server pentru protecție în adâncime.
Pune ghidul în practică pe un VPS propriu
Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.
Vezi prețurileTutoriale similare
Cum eliberezi spațiu ocupat de Docker
Imaginile, containerele oprite și volumele orfane pot umple discul. Iată cum le cureți în siguranță.
Actualizat 7/20/2026Containere DockerCum îți rulezi propriul registry Docker privat
Găzduiește-ți propriile imagini Docker pe un server privat, fără să depinzi de servicii externe.
Actualizat 7/20/2026Containere DockerCum publici o aplicație completă cu Docker Compose
Pune cap la cap o aplicație web cu bază de date și proxy HTTPS, totul definit în Docker Compose.
Actualizat 7/20/2026