Retour à la leçonMission
Mission : purger un mot de passe compromis d'une image Docker
Corriger une fuite de secret via ENV et mettre en place une injection propre au runtime.
Contexte
Un audit de sécurité découvre ENV DATABASE_PASSWORD=motdepasse123 dans un ancien Dockerfile. Le Dockerfile a été corrigé depuis, mais les anciennes images restent publiées sur le registre.