• [^] # Re: Titre

    Posté par (site web personnel) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 7.

    Par curiosité, il y a un lien qui documente ça ?

    Vaguement, des choses comme
    https://fedoramagazine.org/community-container-images-available-for-applications-development/

    Le logiciel s'appelle osbs, et c'est du coté de Fedora cloud, mais je trouve pas trop de doc et/ou de discussion.

    Je pense que je vais tenter mon idée de bricolage imparfait,
    voir si c'est réalisable déjà

    L'approche que tu proposes marcherais, mais j'ai peur que tu tombes assez vite dans des cas ou ça marche pas, vu que tu supposes:

    • que les logiciels sont installés via le gestionnaire de paquet natif (quid de pip install)

    • que la distribution est encore maintenu (eg, quid d'un conteneur basé sur une version EOL)

    • que la distribution lors de sa mise à jour ne va pas casser la compatibilité quelque part

    • que l'image a un gestionnaire de paquet dispo en premier lieu (il y a sans doute des images ultra minimalistes sans ça)

    Ensuite, peut être qu'on parle de cas mineurs.