De toute manière, les images de base (comme debian:stable) ne sont pas elles-mêmes reconstruites à chaque mise à jour de sécurité. Il faudrait donc placer un RUN apt-get update && apt-get upgrade -y au début de chaque Dockerfile (se servant de debian), et reconstruire l'image régulièrement ? En plus, cela forcerait à re-télécharger toutes les mises à jour à chaque reconstruction de l'image, sans profiter du système de cache en couches des images docker, ce qui est un peu du gaspillage.
Il y un autre système de cache sur le host justement pour ce cas la. Voir le paragraphe sur le RUN cache dans la doc:
# build cache
Posté par flagos . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 3.
Il y un autre système de cache sur le host justement pour ce cas la. Voir le paragraphe sur le RUN cache dans la doc:
https://docs.docker.com/build/building/cache/