Browse Source

Run Docker containes as non-root user

DarthSim 3 năm trước cách đây
mục cha
commit
95d8f5687c
1 tập tin đã thay đổi với 3 bổ sung0 xóa
  1. 3 0
      docker/Dockerfile

+ 3 - 0
docker/Dockerfile

@@ -32,6 +32,9 @@ ENV VIPS_WARNING=0
 ENV MALLOC_ARENA_MAX=2
 ENV LD_LIBRARY_PATH /usr/local/lib
 
+RUN groupadd -r imgproxy && useradd -r -g imgproxy imgproxy
+USER imgproxy
+
 CMD ["imgproxy"]
 
 EXPOSE 8080