Si il y a une faille sur openssl, ben tu appliques simplement la mise à jour sur toutes tes machines1 ou images docker2.
Tu utilise ton système d'administration ansible/puppet/... pour faire un upgrade du système;
Tu rebuild ton image ou plutôt tes images puisqu'en principe tu utilise une image par processus (donc à minima une image pour l'applicatif, une pour la base, peut être une pour les log,...). Sachant que docker ne comprends pas correctement les commandes de mise à jour et qu'il ne faut donc pas les mettre dans ton dockerfile de la même façon que les autres.
Qu'ils soit possible de le faire je n'en doute pas, mais c'est une vraie régression d'un point de vu ergonomie (et plus on perds en ergonomie, moins on prend le temps de le faire...). Je doute pas qu'ils trouveront une solution, mais tu ne peux pas nier que c'est un problème aujourd'hui.
Sachant qu'il faut aussi comparer ça à des systèmes « classiques » parce que certains veulent que l’hôte fasse le minimum est que toutes les application soient dans des images docker.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Et les dépendances ?
Posté par barmic . En réponse au journal Docker, la plateforme à la mode. Évalué à 3. Dernière modification le 16 mars 2015 à 11:19.
Qu'ils soit possible de le faire je n'en doute pas, mais c'est une vraie régression d'un point de vu ergonomie (et plus on perds en ergonomie, moins on prend le temps de le faire...). Je doute pas qu'ils trouveront une solution, mais tu ne peux pas nier que c'est un problème aujourd'hui.
Sachant qu'il faut aussi comparer ça à des systèmes « classiques » parce que certains veulent que l’hôte fasse le minimum est que toutes les application soient dans des images docker.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)