首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >码头建设和安全更新,最佳实践?

码头建设和安全更新,最佳实践?
EN

Stack Overflow用户
提问于 2018-04-19 09:06:04
回答 1查看 241关注 0票数 1

目前,我正在将一个直接安装在服务器上的应用程序移动到一个码头映像中。对此,我创建了一个Dockerfile,用于apt-get install我的软件包,然后在映像中安装我的应用程序。

我的问题如下:

我应该如何处理安全更新?我正在该映像中安装几个包,但默认情况下,docker build重用前面的层。

我认为有三种可能性:

  • 使用--no-cache构建(还是只使用--pull?)
  • 在Dockerfile末尾添加一个unattended-upgrade
  • 安全更新,谁在乎呢?(不是我最喜欢的解决办法.但这是常见的做法吗,因为这是默认行为吗?)

最好的做法是什么?

EN

回答 1

Stack Overflow用户

发布于 2018-04-21 20:01:28

我通常在Dockerfile的开头放一个apt升级。每个月我发布一次--no-cache构建。此外,我还发出来自我的容器的图像的docker pull。例如,docker pull ubuntu:xenial

如果你使用Jenkins,那么每个月就很容易找到一份工作来完成上述工作。

unattended-upgrade选项看起来很有趣。让我们看看一个答案是否包括它作为一个选项。

问候

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49917005

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档