Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Podman Rootless

devsecops

Définition

Runtime de conteneurs Docker-compatible permettant d'exécuter des conteneurs sans démon root, réduisant la surface d'attaque via namespace utilisateur et isolation renforcée.

Description

Podman Rootless exécute des conteneurs OCI en utilisant les user namespaces Linux (newuidmap/newgidmap), permettant à un utilisateur non-privilégié d'exécuter des conteneurs dont les processus internes tournent en root mais sont mappés à des UID non-privilégiés sur l'hôte.

Mise en œuvre

Configurer /etc/subuid et /etc/subgid pour l'utilisateur CI, puis podman run --rm myapp:latest sans aucun privilège supplémentaire. Utiliser podman generate systemd pour des services utilisateur sans démon root.

Points clés

  • Drop-in Docker replacement : alias alias docker=podman sans modification des scripts
  • Podman Desktop : alternative GUI à Docker Desktop sans licence commerciale
  • Pods Podman : groupes de conteneurs avec réseau partagé, compatibles Kubernetes pod YAML

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis