Aller au contenu
Nouveau cours : Construire des images de conteneurs

Nouveau cours : Construire des images de conteneurs

1 octobre 2026

Le deuxième cours du chapitre Construire est en ligne : Construire des images de conteneurs. Il prend la suite de Docker : les fondamentaux et suit une seule application, Signalements, jusqu'à une image de production : 677 Mo et 104 vulnérabilités hautes au départ, 229 Mo et aucune vulnérabilité haute corrigeable à l'arrivée, reproductible d'une machine à l'autre, accompagnée de son inventaire et de sa provenance, et signée.

Mesuré, pas affirmé

Chaque gain est mesuré avant et après, sur Docker 29.8.1, avec les sorties réelles. Quelques résultats qui nous ont nous-mêmes surpris :

  • la moitié des vulnérabilités corrigeables des images Python officielles viennent du pip qu'elles embarquent, inutile à l'exécution ;
  • un environnement virtuel compilé sous Debian et copié dans Alpine échoue avec une erreur qui n'a rien à voir avec la vraie cause ;
  • deux constructions identiques diffèrent tant que l'on n'a pas traqué, fichier par fichier, les journaux d'apt, les .pyc horodatés et un chemin temporaire inscrit dans un module C ;
  • la même image analysée à partir de trois SBOM différents donne 184, 20 ou 0 vulnérabilités ;
  • un argument de construction déclaré dans une étape intermédiaire fuit dans la provenance complète de l'image finale.

Pour aller jusqu'au bout

Le cours se termine par un lab dont un script vérifie dix propriétés de votre chaîne, et par un quiz. La suite logique est le chapitre Livrer : déployer ces images signées avec GitOps.

Dernière modification