تخطَّ إلى المحتوى

🐳 شرح Docker

أمان Docker

الدرس 19 من 30· ⏱ 1 دقائق قراءة· 🗓 آخر تحديث: ٢٧ يونيو ٢٠٢٦

1) لا تعمل كـ root

RUN addgroup app && adduser -S -G app app
USER app

تشغيل الحاوية بمستخدم محدود يقلّل خطر الاختراق.

2) استخدم صورًا موثوقة وصغيرة

  • صور رسمية (Official) أو موثّقة (Verified).
  • نسخ alpine تقلّل سطح الهجوم.

3) لا تضع الأسرار في الصورة

⚠️ الأسرار في Dockerfile أو ENV تبقى في طبقات الصورة. مرّرها وقت التشغيل عبر متغيّرات بيئة أو Docker secrets.

4) افحص الصور

docker scout cves myapp     # فحص الثغرات

5) ثبّت الإصدارات

استخدم وسومًا دقيقة (node:20.11-alpine) لا latest، لتفادي تغييرات مفاجئة.

6) قلّل الصلاحيات

  • لا تستخدم --privileged إلا للضرورة.
  • اربط فقط المنافذ والأقراص اللازمة.

🎯 التالي: مقدّمة في التنسيق (Orchestration).

شرح أمان Docker — Docker بالعربي
أمان DockerDocker بالعربي · The Code Fix

📚 لمزيد من التعمّق في Docker، راجِع التوثيق الرسمي لـ Docker.

هل كان هذا الدرس مفيدًا؟