---
title: Accès SSH sécurisé pour un conteneur sans racine
url: https://www.dataloco.com/fr/acces-ssh-securise-pour-un-conteneur-sans-racine
published: 2026-09-30T14:34:07+00:00
language: fr
section: Sécurité
source: https://habr.com/ru/articles/1087148/?utm_campaign=1087148&utm_source=habrahabr&utm_medium=rss
organizations: docker, rootless, ssh, ssh-agent
publisher: Dataloco
---

# Accès SSH sécurisé pour un conteneur sans racine

Un accès SSH sécurisé est essentiel pour les conteneurs sans racine, en particulier pour des tâches telles que la gestion de dépôts privés ou l'exécution de commandes sur des serveurs distants. L'article explore les défis liés à l'utilisation de la clé privée SSH dans un environnement de conteneurisation, soulignant que même avec des systèmes de sécurité, les secrets peuvent être compromis.

Pour éviter que la clé privée ne soit exposée, l'architecture proposée permet au processus d'utiliser les droits SSH sans avoir accès à la clé elle-même. Cela signifie que même si le processus à l'intérieur du conteneur est compromis, la clé privée reste protégée. En outre, le conteneur est configuré pour fonctionner en mode sans racine, ce qui ajoute une couche supplémentaire de sécurité.

L'article propose également de discuter des problèmes techniques rencontrés lors de la configuration de l'agent SSH (ssh-agent) et du conteneur. Le processus dans le conteneur ne doit pas fonctionner avec des privilèges root, et des mesures de sécurité supplémentaires doivent être mises en place pour garantir que la clé privée ne soit pas accessible, même sous forme de socket.

Des recommandations sont fournies pour la configuration de Docker en mode sans racine, y compris des précautions concernant le transfert de la clé privée. Plutôt que de transmettre directement la clé, l'utilisation d'un socket Unix pour accéder à l'agent SSH permet d'éviter l'exposition de la clé privée. Cependant, des complications liées au UID du processus peuvent survenir lors de l'utilisation de conteneurs en mode sans racine.

En conclusion, bien que des alternatives comme le passage du travail Git à un service API externe soient possibles, elles ne remplaceront pas toujours la nécessité d'un accès SSH direct, surtout lorsque des opérations doivent être effectuées dans un espace de travail partagé. Les utilisateurs doivent être conscients des enjeux de sécurité et des meilleures pratiques lors de la mise en place de connexions SSH dans des environnements de conteneurs sans racine.

## This story in other languages

- [Polski](https://www.dataloco.com/pl/nowa-architektura-dostepu-ssh-dla-kontenerow-docker-w-trybie-rootless)
- [Nederlands](https://www.dataloco.com/nl/architectuur-voor-veilige-ssh-toegang-in-rootless-docker-containers)
- [עברית](https://www.dataloco.com/he/ssh-docker)
- [العربية](https://www.dataloco.com/ar/ttoyr-bny-amny-llosol-aabr-ssh-fy-haoyat-docker-bdon-slahyat-gthr)
- [Português (Brasil)](https://www.dataloco.com/pt-br/configuracao-de-acesso-ssh-para-containers-rootless-no-docker)
