Bonjour,
Docker est une solution facile "prête à l'emploi" mais c'est aussi son principal problème, tous les jours des "trous" de sécurité" existent avec Docker et encore plus avec les applications fournies dans un container.
99% n’intègre aucune mise à jour dynamique et encore moins une mise à jour des librairies, donc votre système sécurisé par Asustor (a priori) supportant les corrections de sécurité nécessaire ; se retrouve avec des librairies obsolètes et des failles béantes .
Docker n'est sécurisé, hors ces propres "trous", que dans un environnement maîtrisé ... kernel incluant les service de limitation et contrôle des permissions offertes (capabilities) . Ce qui n'est pas le cas des NAS, de plus les librairies de base des Asustor sont déjà dépassé 2.22) versus le kernel 4.14.x.
Si vous êtes "un consommateur" qui n'a que faire que ces données , mais surtout que ressources soient accessible à d'autres (pour y faire quoi ?) ... utilisez Docker sans remords.
Si vous souhaitez plus de sécurité (client) et ne pas vous retrouver dans un lot de machine générant une attaque contre d'autres, regardez y à 2 fois, Docker à la base est un outil d'entreprise pour déployer des applications totalement sous contrôle.
Une application sous A.D.M. demande plus de travail et une meilleure adéquation avec le NAS (A.D.M. / Asportal) mais est plus engageante pour Asustor et pour le "fournisseur" (que pour l’intégrateur Docker, souvent inconnu, puisque via un "hub" quelque part) en terme de sécurité et de maintenance.
d'un point de vue "marketing" avoir des container permet d'étoffer l'offre sans trop de travail, mais aussi sans responsabilité (juste vérifier que le container est fonctionnel sous Asustor / Docker MAIS PAS ce qu'il y a dedans).
Donc il faut choisir, entre être client (et donc partenaire) ou être consommateur qui comme pour l'achat d'un autre bien, se moque des conséquences (environnementale, obsolescence, etc.) :lol: :lol: :lol: .
Si j'étais "marketing", je pousserai Docker, cela enrichi mon offre à moindre coût et me dispense de la moindre responsabilité (et support)
Fred.