Retour à la leçon
Mission

Mission : sécuriser un runner CI partagé entre équipes non fiables

Migrer un démon Docker vers le mode rootless et comprendre ses limitations pratiques.

Contexte

Une plateforme CI partagée exécute des jobs de code non maîtrisé venant de plusieurs équipes. Le démon Docker tourne actuellement en root sur la machine hôte : une compromission d'un seul job pourrait potentiellement affecter toute la machine.