ソースを参照

Run Docker containes as non-root user

DarthSim 3 年 前
コミット
95d8f5687c
1 ファイル変更3 行追加0 行削除
  1. 3 0
      docker/Dockerfile

+ 3 - 0
docker/Dockerfile

@@ -32,6 +32,9 @@ ENV VIPS_WARNING=0
 ENV MALLOC_ARENA_MAX=2
 ENV LD_LIBRARY_PATH /usr/local/lib
 
+RUN groupadd -r imgproxy && useradd -r -g imgproxy imgproxy
+USER imgproxy
+
 CMD ["imgproxy"]
 
 EXPOSE 8080