Retour à la leçonMission
Mission : sécuriser un runner CI partagé entre équipes non fiables
Migrer un démon Docker vers le mode rootless et comprendre ses limitations pratiques.
Contexte
Une plateforme CI partagée exécute des jobs de code non maîtrisé venant de plusieurs équipes. Le démon Docker tourne actuellement en root sur la machine hôte : une compromission d'un seul job pourrait potentiellement affecter toute la machine.