Daily Weekly Monthly

Weekly Shaarli

All links of one week in a single page.

Week 17 (April 22, 2024)

Learn OAuth 2.0 by Building Your Own OAuth Client

Un guide très didactique qui explique OAuth par l'exemple en proposant du code explicite et facile à comprendre.

Is Your Container Image Really Distroless? | Docker

"Distroless" se réfère au fait d'avoir une image dénuée du moindre outil UNIX tel que wget, sed, grep, cp, etc.

En pratique c'est compliqué parce que ces outils sont souvent nécessaire au démarrage du container pour le configurer en fonction de l'environnement dans lequel il tourne par exemple. Mais ces outils augmentent la surface d'attaque potentielle alors qu'ils ne sont pas utiles au delà des premières secondes de vie du container.

La solution se situe dans l'utilisation d'init container. Il s'agit d'un container standard qui n'aura pour but que d'effectuer cette configuration au démarrage, et il s'arrêtera ensuite.