Retour à la leçon
Mission

Mission : le mot de passe visible dans docker inspect

Migrer un secret exposé en variable d'environnement vers un secret Compose monté en fichier.

Contexte

Un audit de sécurité sur boutique-api révèle que POSTGRES_PASSWORD, défini en clair via environment: sur le service db, apparaît intégralement dans la sortie de docker inspect boutique-api-db-1. Le code applicatif, lui, continue de lire directement process.env.DB_PASSWORD.

Corrige la configuration ET le raisonnement de l'équipe sur ce que cette correction change vraiment.