loopbackio / loopbackio/loopback-next
Use FQIN in Dockerfile
Une pull request liée a déjà été fusionnée.
- #9842 par @achrinza — fusionnée
- Langage dominant
- TypeScript
- Étoiles
- 5.1k
- Forks
- 1.1k
- Merge moyen
- 2 j 21 h
- PR mergées (30 j)
- 27
Description
Historically, we have used Unqualified Image Names. However, this is insecure as it is ambiguous on registry to use. Fully Qualified Image Names (FQIN) make explicit the domain name of the registry to pull from.
Change details
For Dockerfiles, the general update will be:
+ FROM docker.io/library/node:18-slim
- FROM node:18-slim
Although there is special-handling for the docker.io registry that allows omission of /library namespace path prefix for "no-namespace" images, we should use the full FQIN so as to be consistent with the output of other utilities such as podman image ls.
Impact
Other than updated Dockerfiles, there should be no other noticeable impact.
Files to update
loopback-next- docs/site/Application-generator.md
- examples/access-control-migration/Dockerfile
- examples/multi-tenancy/Dockerfile
- examples/references-many/Dockerfile
- examples/rest-crud/Dockerfile
- examples/socketio/Dockerfile
- examples/todo/Dockerfile
- examples/todo-jwt/Dockerfile
- examples/todo-list/Dockerfile
- packages/cli/generators/app/templates/Dockerfile
create-loopbackloopback4-example-shoppingloopback-blogstarter
References
- https://github.com/search?q=org%3Aloopbackio%20language%3ADockerfile&type=code
- https://github.com/search?q=org%3Aloopbackio+%22FROM+node%3A%22&type=code
- https://github.com/containers/image/blob/95a2847696c8583d5bed0ce71fed3a32276aa870/docs/containers-registries.conf.5.md#note-risk-of-using-unqualified-image-names
Similar changes in other projects
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Examinez les Dockerfiles, les modèles de Dockerfile, la documentation et bin/dockerize.js indiqués dans les repositories concernés, en commençant par les lignes référencées et les liens de recherche dans l’ensemble du repository. Mettez à jour de manière cohérente chaque référence d’image concernée, puis effectuez une nouvelle recherche dans les repositories indiqués afin de confirmer que les références non qualifiées ciblées ont disparu ; l’issue indique qu’aucun autre comportement ne doit changer.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- docker, dockerfile
- Domaine
- devops, infrastructure
- Type d'issue
- Refactorisation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Clairement spécifiée
- Accessibilité débutants
- 38/100