• [^] # Re: Public ciblé

    Posté par . En réponse au lien Comment minimiser son image docker ?. Évalué à 2. Dernière modification le 09 mars 2020 à 10:39.

    Une image c'est identifiée par un hash cryptographique de son contenu. Ça peut te permettre de valider une image et de t'assurer qu'elle n'est pas modifiée. L'intérêt du truc c'est d'avoir une chaîne de construction stable. Tu parle d'une chaîne de confiance plus longue, ça n'est pas vraiment le cas :

    • version distrib' : upstream → distribution
    • version docker : upstream → repository docker (des fois c'est l'upstream eux-même qui produisent l'image)

    Que tu utilise une distribution validée ou une autre tu es sûr d'avoir la même chaîne de construction.

    Pour utiliser ça, il suffit de déclarer ainsi :

    FROM gcc@sha256:fa369b0da44afd4fe92e20559b55627556621221b9659ed6dc370924b98568dc
    

    Tu peux aussi ne pas faire confiance au docker hub et configurer ton docker pour ne jamais aller chercher chez lui tes images. À la place tu peux avoir ton propre dépôt ou en choisir d'autres (j'imagine que ça ne te fais pas particulièrement confiance, mais les cloud providers exposent leur propre dépôt généralement, gitlab en expose un par projet aussi).

    C'est probablement pas parfait, mais ça fait tout de même le taff.

    Après il n'est pas obligatoire de faire son build dans docker. Tu peux avoir le même résultat en gardant que la dernière partie en en faisant le build là où tu as envi.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll