Del curso: .NET 8 esencial

Accede al curso completo hoy mismo

Únete hoy para acceder a más de 23.300 cursos impartidos por expertos del sector.

Contenedores más seguros

Contenedores más seguros

Ahora, todas las imágenes de contenedores de .Net 8 incluyen un usuario llamado app que no tiene privilegios root. Esto tiene como objetivo brindar imágenes para construir aplicaciones seguras y alineadas a la práctica de defensa en profundidad. Por ejemplo, aquí voy a ejecutar docker image ls para ver todas estas imágenes que tengo en esta máquina, y como podrás ver tengo las del SDK de .Net 7 y también la del .Net 8. Vamos a ejecutar el contenedor de .Net 7 para ver la diferencia con el de .Net 8. Entonces, docker run de forma interactiva. Vamos a ejecutar mcr, microsoft.com.net/sdk y el tag es 7.0 Aquí entro a esta instancia del contenedor, y si te muestro la lista de usuarios, verás que no hay un usuario app, siendo el primer usuario, de hecho, root, pero aquí en la lista no vemos definitivamente app. Muy bien, vamos a salirnos, y ahora vamos a ejecutar el contenedor, pero de .Net 8, y voy a hacer lo siguiente, cat / etc/password, para ver la lista de usuarios y podemos ver…

Contenido