Fermeture du registre Minimus : comment migrer vos images de conteneurs avant le 22 octobre
Le registre d'images de conteneurs réduites Minimus cessera ses opérations et fermera définitivement son service le 22 octobre 2026. Les équipes qui utilisent ces images en production doivent planifier leur migration dès maintenant pour éviter de conserver des conteneurs vulnérables sans correctifs de sécurité.
Fil « Fermeture du registre Docker Minimus et migration vers les images durcies »

Fin de service et calendrier de transition
Le fournisseur d'images minimales Minimus a annoncé l'arrêt complet de ses activités. Un calendrier de maintenance de 60 jours a été mis en place : les images continueront de recevoir leurs mises à jour amont jusqu'à la mise hors ligne du registre, fixée au 22 octobre 2026.
Après cette date, les images de conteneurs déjà téléchargées ou déployées continueront de s'exécuter normalement. En revanche, plus aucun correctif ne sera publié et chaque nouvelle CVE (Common Vulnerabilities and Exposures, le registre des failles de sécurité connues) restera non corrigée sur cette plateforme.
Un remplacement direct via Docker Hardened Images
Pour assurer la continuité des déploiements, Docker propose de basculer vers le catalogue Docker Hardened Images (DHI). Ce catalogue open source sous licence Apache 2.0 est accessible gratuitement, utilisable en production et sans limite d'utilisateurs. Compatible avec Alpine et Debian, il comprend plus de 4 000 images durcies à la base.
Pour la majorité des services, le changement ne nécessite pas de refonte complète des pipelines mais simplement une mise à jour de la directive FROM dans les Dockerfiles (les fichiers de configuration décrivant l'image du conteneur).
# Ancienne image basée sur l'ancien registre
FROM minimus.registry.io/dev/node:20
# Image durcie équivalente dans le catalogue DHI
FROM docker.io/library/node:20-hardened
Garanties de sécurité pour la chaîne d'approvisionnement
L'utilisation d'images durcies permet aux équipes d'ingénierie d'obtenir jusqu'à 95 % de réduction des CVE et 90 % de réduction de la surface d'attaque par rapport aux images publiques traditionnelles. Chaque image produite inclut :
- Un SBOM (Software Bill of Materials, l'inventaire complet de tous les composants logiciels et dépendances embarqués) ;
- Une provenance certifiée SLSA Build Level 3 (Supply-chain Levels for Software Artifacts, une norme de sécurité garantissant qu'un composant n'a pas été altéré lors du build) ;
- Des signatures cryptographiques assurant la traçabilité du binaire.
Docker met également à disposition une assistance gratuite à la migration par courrier électronique (minimus@docker.com) afin d'aider à faire l'inventaire des composants et à vérifier l'équivalence des recettes d'images.