Tu peux mais ce n'est pas la pratique standard et ça demande pas mal d'engagement parce que c'est ton équipe qui prend de la responsabilité en plus. En plus de suivre les mises à jour des images de bases tu dois suivre celles des projets que tu utilise et de leurs dépendances. C'est possible, mais ce n'est pas un travail anodin si on veut le faire correctement. Plus qu'un truc comme renovate il faut aussi avoir un analyseur d'images docker comme snyk ou aqua. C'est toujours du travail en plus (pour réagir à ces alertes et pour maintenir l'ensemble aller vérifier que les outils fonctionnent toujours etc).
Perso je n'ai fais la démarche que sur notre image qui représentait 90% de nos usages parce que ça avait du sens je l'aurais pas fait pour les autres. Là où je suis maintenant nous sommes nombreux, tout ça est effectivement fait
[^] # Re: ce n'est pas tant que ça
Posté par barmic 🦦 . En réponse au lien Docker limite à 10 téléchargements anonymes par heure et par IP depuis le hub a partir du 1er mars. Évalué à 3.
Tu peux mais ce n'est pas la pratique standard et ça demande pas mal d'engagement parce que c'est ton équipe qui prend de la responsabilité en plus. En plus de suivre les mises à jour des images de bases tu dois suivre celles des projets que tu utilise et de leurs dépendances. C'est possible, mais ce n'est pas un travail anodin si on veut le faire correctement. Plus qu'un truc comme renovate il faut aussi avoir un analyseur d'images docker comme snyk ou aqua. C'est toujours du travail en plus (pour réagir à ces alertes et pour maintenir l'ensemble aller vérifier que les outils fonctionnent toujours etc).
Perso je n'ai fais la démarche que sur notre image qui représentait 90% de nos usages parce que ça avait du sens je l'aurais pas fait pour les autres. Là où je suis maintenant nous sommes nombreux, tout ça est effectivement fait
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll