-
@tom_szym @TheWonderfall L’autre soucis, c’est de détecter un changement de dépendance. Pour ne pas deploy une image identique à l’ancienne.
-
@tom_szym @TheWonderfall Par exemple ici github.com/klaemo/docker-couchdb/blob/29ed69965ed616a9d0df9a6ffa081773d86c78bc/1.6.1/Dockerfile#L21-L29 Tu détectes comment qu’une des libs a changé de version ?
-
@tom_szym @TheWonderfall Et pire, une des dépendances de tes dépendances ? (Typiquement OpenSSL dans ce cas)
-
@tom_szym @TheWonderfall Tu ne peux même pas t’amuser à comparer le checksum de l’image, ce n’est pas un build reproductible !
-
@tom_szym @TheWonderfall On est en tout cas à des lieux de la sécurité d’un conteneur type LXC et d’un bon vieux apt upgrade quotidien.
-
@tom_szym @TheWonderfall Au moins tu ne risques pas de foutre ta prod à terre tous les jours…
aeris22’s Twitter Archive—№ 38,771