DNSCrypt / DNSCrypt/dnscrypt-server-docker

Considerations about a slimmer container base image than Ubuntu

Cerrado
#119 0 comentarios 1 reacción 0 asignados Ver en GitHub
Lenguaje dominante
Shell
Estrellas
817
Forks
151
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Hello! Currently Ubuntu is used as base image for creating this container:

https://github.com/DNSCrypt/dnscrypt-server-docker/blob/8ea0501db173c81a8873a75db545ad9830c060a7/Dockerfile#L1

The Ubuntu base image is pretty *fat*, meaning a larger attack surface, a bigger size (80MB vs for example Alpine with <10MB) as well as possibly slightly worse performance on resource-constrained systems like Raspberry Pi's (_untested claim_).
Have you considered using a slimmer base image like Alpine, [Wolfi](https://github.com/wolfi-dev/) or [Distroless](https://github.com/GoogleContainerTools/distroless) (or even UBI)?

You [switched from using Alpine to Ubuntu in 2019](https://github.com/DNSCrypt/dnscrypt-server-docker/commit/cbf9f7c4ccd7d7aa9c7c5ae16929bf5be2c9450a) because "Rust doesn't work well with musl-libc" (quote from the linked commit message). These issues seem to be largely resolved by now, there is also an [official up-to-date Rust package in the Alpine package repository](https://pkgs.alpinelinux.org/package/edge/main/aarch64/rust).
The other mentioned base images like Wolfi do not use `musl` altogether.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Empieza por la línea 1 del Dockerfile y por el commit enlazado de 2019 que explica el cambio de Alpine a Ubuntu. Compara Alpine, Wolfi y Distroless como imágenes base de reemplazo y después construye y prueba la imagen; se considera terminado cuando una base más ligera funciona sin romper el contenedor resolver.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
docker
Área
devops, infrastructure
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.