主にDockerfileなどにおいて、非rootユーザーでのログインを推奨する#Securityベストプラクティス
Non-root User
-
Linux Capabilitiesrootユーザーが持つ特権を細分化したもの Non-root Userへ必要最小限のケイパビリティを割り当てる方法は、Dockerの#Securityベストプラクティスとして紹介されている Docker のセキュリティ — Docker-docs-ja 1.12.RC2 ドキュメント
-
distrolessNon-root Userを守るため、rootユーザーが利用できないコンテナイメージ群を提供する https://github.com/GoogleContainerTools/distroless
-
Kubernetes/Security ContextPod定義に#Security文脈の設定を追加するAPI 主にLinuxベースの以下のような観点に対する制御を行う Non-root User Linux Capabilities Configure a Security Context for a Pod or Container | Kubernetes Kubernetes
-
Hadolint#Continuous Integration Dockerfileの構文チェック、ベストプラクティス検証、セキュリティ脆弱性検出を行うSASTツール Haskellで実装され、ShellCheckを統合することでRUN命令内のbashスクリプトも検証する ベストプラクティス違反の警告はNon-root Userやマルチステージビルドなどの実践に対応する Dockerイメージとしても配布されており、ローカル環境へのインストール不要で実行可能 https://hadolint.dev/ https://github.com/hadolint/hadolint