Retour à la leçon
Mission

Mission : un nouveau sous-domaine admin exposé sans protection

Sécuriser un service routé par Traefik et évaluer le risque d'un socket Docker monté en écriture.

Contexte

L'équipe de boutique-api déploie un nouveau service admin avec le label traefik.enable=true, mais sans label traefik.http.routers.admin.tls.certresolver=le. Le socket Docker est monté sur Traefik via /var/run/docker.sock:/var/run/docker.sock, SANS :ro.

Corrige ces deux problèmes de configuration Traefik.