Ensure Non-root user for haproxy
[aai/aai-common.git] / aai-common-docker / aai-haproxy-image / src / main / docker / Dockerfile
index 7bf9b20..a96c364 100644 (file)
@@ -9,7 +9,11 @@ ENV https_proxy  ""
 RUN apk add --no-cache \
     ca-certificates \
     curl \
-    openssl
+    openssl \
+    shadow \
+    util-linux && \
+    groupadd haproxy -g 1000 && \
+    adduser -u 1000 -S -D -G haproxy -s /bin/bash haproxy
 
 RUN mkdir -p /etc/ssl/certs/ && mkdir -p /etc/ssl/private