Passer au contenu principal

Comment les conteneurs et les déploiements sont-ils sécurisés ?

Écrit par amaise Support

Comment les conteneurs et les déploiements sont-ils sécurisés ?

amaise met en œuvre les mesures suivantes pour la sécurité des conteneurs et des déploiements :

  • Registry privée : Les images Docker sont construites dans la pipeline CI/CD et poussées dans un registre de conteneurs privé (AWS ECR). Il n’y a aucun accès public au registre.

  • Images de base : Images de base personnalisées avec uniquement les outils nécessaires — pas d’images standard avec des paquets inutiles.

  • Origine des images : Les images sont créées exclusivement dans la pipeline CI/CD contrôlée et stockées dans un registre de conteneurs privé. Il n’y a pas de sources d’images externes.

  • Tests de fumée : Des tests de fumée automatiques sont effectués avant chaque déploiement.

  • Déploiements progressifs : Les services conteneurisés sont mis à jour via des mises à jour progressives pour éviter les temps d’arrêt.

  • Snapshots automatiques : Avant chaque déploiement en production, un snapshot de la base de données est créé automatiquement.

  • Mécanisme de retour arrière : En cas de problème, il est possible de revenir en arrière via un processus documenté — restauration de la base de données en environ 30 minutes, restauration complète en environ une heure.

L’ensemble du processus de déploiement est automatisé et sécurisé — de la modification du code aux contrôles CI et revues jusqu’au déploiement.

Avez-vous trouvé la réponse à votre question ?