planetar
(Planetar)
1
RT,各位好!
最近接到一个需求,公司的产品需要支持使用基于 openEuler 的基础镜像来构建相关的应用服务。
想来论坛上咨询一下有没有类似于 Google 提供的 GoogleContainerTools/distroless 的基础镜像。
主要目标是确保使用的基础镜像:
- 足够小 (不包含应用无关的依赖项);有利于产品的部署发布
- 如果有安全漏洞能够快速更新;有利于保障产品的安全性
请问论坛里面有了解这方面的吗?或者如果现在没有类似的 distroless 镜像的话有没有什么方法能够实现类似的效果呢?
planetar
(Planetar)
6
您好!是这样的,公司的产品是通过镜像多阶段构建把编译好的二进制文件直接 COPY 到 distroless 镜像的方式来构建的,所以需要一个类似 distroless 的基础镜像。
这个基础镜像可以是 openEuler 官方发布的,其中包含了被发现的安全漏洞的修复。这样在产品构建的时候通过拉取 latest tag 的镜像来构建就可以保证构建的产品都包含了漏洞的修复。
之前我不太清楚官方的镜像发布地址在哪里,所以来问一下。如果 https://repo.openeuler.org/ 下的发布就是属于官方发布的基础镜像的话,直接用这个网站上面的镜像就是可以。
luweijun
(Luweijun)
7
目前社区也在做distroless镜像的一些探索,我们可以一起讨论下,并且提供基础distro镜像合作验证
luweijun
(Luweijun)
9
为了方便交流,我留下我的邮箱 wjunlu217@gmail.com,麻烦邮箱回复