• # build cache

    Posté par . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 3.

    De toute manière, les images de base (comme debian:stable) ne sont pas elles-mêmes reconstruites à chaque mise à jour de sécurité. Il faudrait donc placer un RUN apt-get update && apt-get upgrade -y au début de chaque Dockerfile (se servant de debian), et reconstruire l'image régulièrement ? En plus, cela forcerait à re-télécharger toutes les mises à jour à chaque reconstruction de l'image, sans profiter du système de cache en couches des images docker, ce qui est un peu du gaspillage.

    Il y un autre système de cache sur le host justement pour ce cas la. Voir le paragraphe sur le RUN cache dans la doc:

    https://docs.docker.com/build/building/cache/