Update tuto2

This commit is contained in:
nemunaire 2021-09-23 02:55:18 +02:00
commit 2c5317f4f9
35 changed files with 3587 additions and 471 deletions

View file

@ -1,15 +1,21 @@
include ../pandoc-opts.mk
SOURCES = tutorial.md \
../dockerfiles/interactive.md ../dockerfiles/dockerfile.md ../dockerfiles/goodpractices.md ../dockerfiles/entrypoint.md \
../docker-internals/clair.md \
../dockerfiles/what.md ../dockerfiles/interactive.md ../dockerfiles/dockerfile.md ../dockerfiles/goodpractices.md ../dockerfiles/others.md ../dockerfiles/entrypoint.md \
../docker-internals/vulnerability-scan.md ../docker-internals/clair-tiny.md ../docker-internals/vulnerability-scan-ex.md \
rendu.md
SOURCES_CLAIR = tutorial-clair.md \
../docker-internals/clair.md
all: tutorial.pdf
tutorial.pdf: ${SOURCES}
all: tutorial-2.pdf tutorial-2-clair.pdf
tutorial-2.pdf: ${SOURCES}
pandoc ${PANDOCOPTS} -o $@ $+
tutorial-2-clair.pdf: ${SOURCES_CLAIR}
pandoc ${PANDOCOPTS} -o $@ $+
clean::
rm tutorial.pdf
rm tutorial-2.pdf

2621
tutorial/2/mysql-vulns.html Normal file

File diff suppressed because it is too large Load diff

1
tutorial/2/quay-vulns.png Symbolic link
View file

@ -0,0 +1 @@
../docker-internals/quay-vulns.png

View file

@ -39,8 +39,10 @@ login_x-TP2/youp0m/Dockerfile
login_x-TP2/youp0m/entrypoint.sh
login_x-TP2/youp0m/.dockerignore
login_x-TP2/youp0m/...
login_x-TP2/clair/docker-compose.yml
login_x-TP2/clair/clair_config/config.yaml
login_x-TP2/nginx:mainline.html # rapport d'analyse PAclair
login_x-TP2/mysql:latest.html # rapport d'analyse PAclair, Trivy, ...
login_x-TP2/....html
```
</div>
Inutile d'inclure le contenu du dépôt `youp0m` dans votre tarball. Placez-y
uniquement les fichiers que vous avez ajouté.

View file

@ -0,0 +1,17 @@
---
title: Virtualisation légère -- TP n^o^ 2
subtitle: Construire des images Docker et leur sécurité -- Annexe
author: Pierre-Olivier *nemunaire* [Mercier]{.smallcaps}
institute: EPITA
date: Jeudi 23 septembre 2021
abstract: |
Clair est un outil très intéressant à déployer dans un contexte d'analyse
continue, au sein d'une plateforme de déploiement continue par exemple. Vous
retrouverez dans cette annexe un guide pour le mettre en place et faire vos
premiers pas avec.
...
![Rapport d'analyse statique des vulnérabilités d'un conteneur](paclair.png)
Une vision plus Clair de la sécurité des images
-----------------------------------------------

View file

@ -6,16 +6,16 @@ institute: EPITA
date: Jeudi 23 septembre 2021
abstract: |
Durant ce deuxième TP, nous allons voir comment créer nos propres
images, comment s'assurer qu'elles n'ont pas de vulnérabilités
images, et comment s'assurer qu'elles n'ont pas de vulnérabilités
connues !
\vspace{1em}
Tous les éléments de ce TP (exercices et projet) sont à rendre à
<virli@nemunai.re> au plus tard le **jeudi 22 octobre 2020 à 12 h
42**. Consultez la dernière section de chaque partie pour plus d'information
<virli@nemunai.re> au plus tard le **mercredi 29 septembre 2021 à 23 h
42**. Consultez la dernière section de chaque partie pour plus d'informations
sur les éléments à rendre. Et n'oubliez pas de répondre aux [questions de
cours](https://virli.nemunai.re/quiz/4).
cours](https://virli.nemunai.re/quiz/12).
En tant que personnes sensibilisées à la sécurité des échanges électroniques,
vous devrez m'envoyer vos rendus signés avec votre clef PGP. Pensez à