基于 openEuler 的类似 distroless 的基础镜像

RT,各位好!

最近接到一个需求,公司的产品需要支持使用基于 openEuler 的基础镜像来构建相关的应用服务。

想来论坛上咨询一下有没有类似于 Google 提供的 GoogleContainerTools/distroless 的基础镜像。

主要目标是确保使用的基础镜像:

  1. 足够小 (不包含应用无关的依赖项);有利于产品的部署发布
  2. 如果有安全漏洞能够快速更新;有利于保障产品的安全性

请问论坛里面有了解这方面的吗?或者如果现在没有类似的 distroless 镜像的话有没有什么方法能够实现类似的效果呢?

看看这个https://gitee.com/openeuler/openeuler-docker-images

1 个赞

:+1: 十分感谢:pray:

如果有效解决了你的问题,麻烦标记为解决方案,感谢 :hugs:

@planetar 有没有更具体一些的需求呢

您好!是这样的,公司的产品是通过镜像多阶段构建把编译好的二进制文件直接 COPY 到 distroless 镜像的方式来构建的,所以需要一个类似 distroless 的基础镜像。

这个基础镜像可以是 openEuler 官方发布的,其中包含了被发现的安全漏洞的修复。这样在产品构建的时候通过拉取 latest tag 的镜像来构建就可以保证构建的产品都包含了漏洞的修复。

之前我不太清楚官方的镜像发布地址在哪里,所以来问一下。如果 https://repo.openeuler.org/ 下的发布就是属于官方发布的基础镜像的话,直接用这个网站上面的镜像就是可以。

目前社区也在做distroless镜像的一些探索,我们可以一起讨论下,并且提供基础distro镜像合作验证 :handshake:

@luweijun 好的,没问题!:handshake::handshake::handshake: 非常感谢!:muscle::muscle::muscle:

为了方便交流,我留下我的邮箱 wjunlu217@gmail.com,麻烦邮箱回复 :handshake: