Size: a a a

RU.Docker — Официальное Русское Сообщество

2018 August 14

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
bama^boy
а так ты просто тег поменял в from, а база качается из docker hub
угу и по безопаски просел )))
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
всё это хрень госопода. пойду базел смотреть.
чем хрень?
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
всё так да. просто у меня в голове есть определенная каша с тем что
* имиджи не изменяемые
* тег всегда ведет в одно место
* приложение может хотеть конкретные версии библиотек которые не обзятательно будет доступны через год.
* секурити требует что бы в имиджах было как можно меньше уязвимостей.

всё 4 момента в общем предполагают что текущий уровень тегирования не верен.
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
всё так да. просто у меня в голове есть определенная каша с тем что
* имиджи не изменяемые
* тег всегда ведет в одно место
* приложение может хотеть конкретные версии библиотек которые не обзятательно будет доступны через год.
* секурити требует что бы в имиджах было как можно меньше уязвимостей.

всё 4 момента в общем предполагают что текущий уровень тегирования не верен.
все 4 уровня это как раз базовый имидж, как не крути, чтобы приложение хотело что-то специфического надо по рукам программисту надавать чтобы не занимался самодеятельностью.
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
меньше уязвиимостей == свой образ собранный из минималки
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
всё так да. просто у меня в голове есть определенная каша с тем что
* имиджи не изменяемые
* тег всегда ведет в одно место
* приложение может хотеть конкретные версии библиотек которые не обзятательно будет доступны через год.
* секурити требует что бы в имиджах было как можно меньше уязвимостей.

всё 4 момента в общем предполагают что текущий уровень тегирования не верен.
Ты можешь делать фром из хэша)
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Iurii Medvedev
все 4 уровня это как раз базовый имидж, как не крути, чтобы приложение хотело что-то специфического надо по рукам программисту надавать чтобы не занимался самодеятельностью.
госам объяснишь что gost стоит таки добить и сделать в openssl стандартом ?
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Фиксируя свои версии
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
а не метатся туда сюда как мошка по ... ну сами знаете
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
госам объяснишь что gost стоит таки добить и сделать в openssl стандартом ?
я это объяснял гос компании ))) и сошлись в том что делаем свой базовый образ и поверх накатываем свои приложения
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
тогда ты понимаешь о чём я, да. таких примеров более одного. просто этот яркий.
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
в сухом остатке получается что:
* при переодической пересборке базового слоя его надо тегать
* тег пересборки надо выносить в тег имиджа.
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
тогда ты понимаешь о чём я, да. таких примеров более одного. просто этот яркий.
так вот если у тебя есть база отдаешь безопасникам они тестируют на уязвимости и все все счастливы, в РФ еще не такие суровые безопасники))) в гос
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
иначе нарушается * тег всегда ведет в одно место
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
в сухом остатке получается что:
* при переодической пересборке базового слоя его надо тегать
* тег пересборки надо выносить в тег имиджа.
любой имидж надо тегать это правило номер раз при использовании докера
источник

RU

Roman Usherenko in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
иначе нарушается * тег всегда ведет в одно место
я вот как раз недели три назад тут это же обсуждал, что я привык, что тег однозначно маркирует релиз, и не может быть что сегодня этот тег на одном имедже, а завтра на другом. но в докере все не так, и это меня и удивляло
источник

IM

Iurii Medvedev in RU.Docker — Официальное Русское Сообщество
чтобы понять про теги достаточно прочитать офф доку по тому как лучше готовить
источник

b

bama^boy in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
в сухом остатке получается что:
* при переодической пересборке базового слоя его надо тегать
* тег пересборки надо выносить в тег имиджа.
каждая сборка ставит новый тег
источник