Retour à la leçon
Mission

Mission : purger un mot de passe compromis d'une image Docker

Corriger une fuite de secret via ENV et mettre en place une injection propre au runtime.

Contexte

Un audit de sécurité découvre ENV DATABASE_PASSWORD=motdepasse123 dans un ancien Dockerfile. Le Dockerfile a été corrigé depuis, mais les anciennes images restent publiées sur le registre.