Un des soucis, si fermeture il y a (et en voyant les messages de Crev, je pense que c'est moins un souci qu'on croit), c'est que les noms des images sont codés en dur partout, et ne sont pas sous le contrôle des projets qui fournissent les images.
Une façon d'éviter ça serait d'avoir une couche de plus, et dire "les images officielles de Example sont sur registry.example.org", en ayant registry.example.org faisant une redirection http(s) vers le vrai registre.
Ça rajoute un SPOF, mais ça reste beaucoup moins coûteux que de faire son propre registre, tout en facilitant les migrations. Si un projet quitte DockerHub pour aller vers Quay, ECR, ou le registre de Github, il suffit de changer la redirection, et voila. Ou même vers un registre en auto hébergement.
Bien sur, vu que DockerHub va continuer à afficher des instructions qui codent en dur son dépôt, ça va rester confus, mais à minima, ça peut devenir une bonne pratique.
Et ça devrait marcher car docker/podman utilise https, qui supporte les redirections. Ensuite, ça reste du théorique, car je n'ai pas essayé, et je ne me souvient pas avoir vu quelqu'un faire ça. Fedora a son propre registre, Kubernetes aussi '(et vient de changer l'URL, justement), Woodpecker semble aller par défaut vers Docker Hub, Gluster utilise celui de Github.
Donc soit mon idée ne marche pas, soit c'est un niveau de résilience qu'on estime non requis pour le moment.
[^] # Re: J'utilise docker hub : je suis bien embêté
Posté par Misc (site web personnel) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 5.
Un des soucis, si fermeture il y a (et en voyant les messages de Crev, je pense que c'est moins un souci qu'on croit), c'est que les noms des images sont codés en dur partout, et ne sont pas sous le contrôle des projets qui fournissent les images.
Une façon d'éviter ça serait d'avoir une couche de plus, et dire "les images officielles de Example sont sur registry.example.org", en ayant registry.example.org faisant une redirection http(s) vers le vrai registre.
Ça rajoute un SPOF, mais ça reste beaucoup moins coûteux que de faire son propre registre, tout en facilitant les migrations. Si un projet quitte DockerHub pour aller vers Quay, ECR, ou le registre de Github, il suffit de changer la redirection, et voila. Ou même vers un registre en auto hébergement.
Bien sur, vu que DockerHub va continuer à afficher des instructions qui codent en dur son dépôt, ça va rester confus, mais à minima, ça peut devenir une bonne pratique.
Et ça devrait marcher car docker/podman utilise https, qui supporte les redirections. Ensuite, ça reste du théorique, car je n'ai pas essayé, et je ne me souvient pas avoir vu quelqu'un faire ça. Fedora a son propre registre, Kubernetes aussi '(et vient de changer l'URL, justement), Woodpecker semble aller par défaut vers Docker Hub, Gluster utilise celui de Github.
Donc soit mon idée ne marche pas, soit c'est un niveau de résilience qu'on estime non requis pour le moment.