Ça fait plus de 5 ans que je lis des articles et parle à des acteurs de la tech qui me disent que Docker va devoir mettre la clé sous la porte s'ils ne trouvent pas un moyen magique de générer du fric.
Je suis relativement surpris qu'ils aient tenu jusque làen fait.
Le truc c'est que le docker hub arrange tout le monde pour avoir un point unique pour héberger des images de bases publiques de distros, de projets libres, etc. Mais Docker HUB est peu attrayant pour ceux qui ont des sous et qui n'ont pas besoin d'avoir des images publiques:
- ceux qui ont leur infra dans un cloud vont utiliser les services de registry du cloud qu'ils utilisent. Moins de frais egress, plus de contrôle, pas besoin d'avoir une ligne de dépense avec une autre entitée.
- ceux qui ont plus d'infra on-prem hébergent leur propre registry et s'ils veulent une registry en ligne, ils vont choisir un truc comme jfrog artifactory qui sert aussi de dépôts privés pour d'autres formats de paquets.
Après le titre et contenu du journal est effectivement très alarmiste.
La plupart des projets libres n'ont pas besoin d'image et peuvent fournir des dockerfiles.
il y a d'autres moyens d'héberger les images que le docker hub
Et ce serait bien si cet épisode pouvait éduquer les gens à prendre soin d'où ils vont chercher des binaires et pas copier/coller bêtement des lignes de commandes sans vérifier si l'image qu'ils vont utiliser est sûre, créée par le porjet upstream, toujours à jour, etc.
[^] # Re: Copieurs!
Posté par Psychofox (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 10. Dernière modification le 16 mars 2023 à 08:05.
Ça fait plus de 5 ans que je lis des articles et parle à des acteurs de la tech qui me disent que Docker va devoir mettre la clé sous la porte s'ils ne trouvent pas un moyen magique de générer du fric.
Je suis relativement surpris qu'ils aient tenu jusque làen fait.
Le truc c'est que le docker hub arrange tout le monde pour avoir un point unique pour héberger des images de bases publiques de distros, de projets libres, etc. Mais Docker HUB est peu attrayant pour ceux qui ont des sous et qui n'ont pas besoin d'avoir des images publiques:
- ceux qui ont leur infra dans un cloud vont utiliser les services de registry du cloud qu'ils utilisent. Moins de frais egress, plus de contrôle, pas besoin d'avoir une ligne de dépense avec une autre entitée.
- ceux qui ont plus d'infra on-prem hébergent leur propre registry et s'ils veulent une registry en ligne, ils vont choisir un truc comme jfrog artifactory qui sert aussi de dépôts privés pour d'autres formats de paquets.
Après le titre et contenu du journal est effectivement très alarmiste.
Et ce serait bien si cet épisode pouvait éduquer les gens à prendre soin d'où ils vont chercher des binaires et pas copier/coller bêtement des lignes de commandes sans vérifier si l'image qu'ils vont utiliser est sûre, créée par le porjet upstream, toujours à jour, etc.