Docker en Producción · Lección 12
¿Por qué es una mala práctica de seguridad ejecutar un contenedor con el usuario root por defecto?
Si un atacante compromete el proceso, tendría privilegios elevados dentro del contenedor
Hace que el contenedor consuma más memoria automáticamente
Root nunca puede ejecutar aplicaciones dentro de un contenedor
Docker no permite cambiar el usuario de ejecución
Docker en Producción · Lección 12
Completa el código
USER
Revisa: por ejemplo, USER appuser define un usuario no privilegiado.
Docker en Producción · Lección 12
¿Por qué limitar los privilegios del proceso dentro del contenedor reduce el impacto de una posible vulnerabilidad explotada?
Pista: aplica el principio de menor privilegio, limitando qué podría hacer un atacante si logra ejecutar código.
✓
¡Lección completada!
Ejecutar contenedores sin root
0
XP ganado
3
Vidas restantes