Le « problème » des mises à jours de sécurité sur Docker (ainsi que sur snap pour le coup) sont un faux problème tellement il est en réalité plus simple de réaliser ces mises à jours que sur un système traditionnel.
Après avoir reconstruit l'image, il est du coup bien plus simple d'exécuter la suite de test du service que l'on a mis dans un container et de s'assurer de l'absence d'incompatibilité avec la mise à jour que sécurité. Il suffira de relancer de le service avec le nouveau container, et cela sera fait avec la possibilité de rollback de manière bien plus souple que sur une installation traditionnelle en cas de problème.
Personnellement, j’accueille snap avec bienveillance, je pense que c'est vers ce paradigme que doivent se diriger les distributions désormais, fournir une base d'exécution et fournir les applications sous forme de containers embarquant ses propres dépendances et ses suites de tests.
[^] # Re: Mise-à-jour de sécurité sous snap
Posté par Anonyme . En réponse au journal Mon premier snap sur Xenial. Évalué à -1.
Le « problème » des mises à jours de sécurité sur Docker (ainsi que sur snap pour le coup) sont un faux problème tellement il est en réalité plus simple de réaliser ces mises à jours que sur un système traditionnel.
Après avoir reconstruit l'image, il est du coup bien plus simple d'exécuter la suite de test du service que l'on a mis dans un container et de s'assurer de l'absence d'incompatibilité avec la mise à jour que sécurité. Il suffira de relancer de le service avec le nouveau container, et cela sera fait avec la possibilité de rollback de manière bien plus souple que sur une installation traditionnelle en cas de problème.
Personnellement, j’accueille snap avec bienveillance, je pense que c'est vers ce paradigme que doivent se diriger les distributions désormais, fournir une base d'exécution et fournir les applications sous forme de containers embarquant ses propres dépendances et ses suites de tests.