Преглед на файлове

Run Docker containes as non-root user

DarthSim преди 3 години
родител
ревизия
95d8f5687c
променени са 1 файла, в които са добавени 3 реда и са изтрити 0 реда
  1. 3 0
      docker/Dockerfile

+ 3 - 0
docker/Dockerfile

@@ -32,6 +32,9 @@ ENV VIPS_WARNING=0
 ENV MALLOC_ARENA_MAX=2
 ENV LD_LIBRARY_PATH /usr/local/lib
 
+RUN groupadd -r imgproxy && useradd -r -g imgproxy imgproxy
+USER imgproxy
+
 CMD ["imgproxy"]
 
 EXPOSE 8080