DNSCrypt / DNSCrypt/dnscrypt-server-docker

Considerations about a slimmer container base image than Ubuntu

Fermée
#119 0 commentaires 1 réaction 0 personnes assignées Voir sur GitHub
Langage dominant
Shell
Étoiles
817
Forks
151
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Hello! Currently Ubuntu is used as base image for creating this container:

https://github.com/DNSCrypt/dnscrypt-server-docker/blob/8ea0501db173c81a8873a75db545ad9830c060a7/Dockerfile#L1

The Ubuntu base image is pretty *fat*, meaning a larger attack surface, a bigger size (80MB vs for example Alpine with <10MB) as well as possibly slightly worse performance on resource-constrained systems like Raspberry Pi's (_untested claim_).
Have you considered using a slimmer base image like Alpine, [Wolfi](https://github.com/wolfi-dev/) or [Distroless](https://github.com/GoogleContainerTools/distroless) (or even UBI)?

You [switched from using Alpine to Ubuntu in 2019](https://github.com/DNSCrypt/dnscrypt-server-docker/commit/cbf9f7c4ccd7d7aa9c7c5ae16929bf5be2c9450a) because "Rust doesn't work well with musl-libc" (quote from the linked commit message). These issues seem to be largely resolved by now, there is also an [official up-to-date Rust package in the Alpine package repository](https://pkgs.alpinelinux.org/package/edge/main/aarch64/rust).
The other mentioned base images like Wolfi do not use `musl` altogether.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par la ligne 1 du Dockerfile et par le commit de 2019 lié qui explique le passage d’Alpine à Ubuntu. Comparez Alpine, Wolfi et Distroless comme images de base de remplacement, puis construisez et testez l’image ; le travail est terminé lorsqu’une base plus légère fonctionne sans casser le conteneur resolver.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
docker
Domaine
devops, infrastructure
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.