• # signature

    Posté par (site web personnel) . En réponse au journal Utiliser Podman en mode rootless pour exécuter en service des containers rootless. Évalué à 7.

    Je n'ai plus la vérification GPG faite par apt, je fais directement confiance à la gestion du service publique Docker Hub

    A priori ce n'est pas le cas pour grafana, mais il est tout à fait possible de signer les images et de forcer le client Docker pour ne récupérer que des images signées.
    Je n'ai par contre pas vérifié si ca peut fonctionner avec podman par contre.
    https://docs.docker.com/engine/security/trust/

    Maintenant, cela nécessite surtout que l'éditeur de l'image signe, ce n'est pas automatique.

    Juste un détail car je pense que je ne l'ai pas vu, mais une bonne pratique reste de sélectionner le tag souhaité et de ne pas dépendre de manière implicite du tag latest.
    D'ailleurs, comment tu mets à jour ? Aujourd'hui latest semble être 8.5.1, mais si demain il y a une 8.5.2 comment ca se passe ?
    L'avantage si tu force le tag dans ton service c'est que la mise à jour (et donc le pull de la nouvelle image) sera assez transparent puisque tu n'as qu'à changer la version dans le ficher de service et le redémarrer.