loopbackio / loopbackio/loopback-next
Use FQIN in Dockerfile
Una pull request collegata è già stata integrata.
- #9842 di @achrinza — integrata
- Lingua principale
- TypeScript
- Stelle
- 5.1k
- Fork
- 1.1k
- Merge medio
- 2g 21h
- PR unite (30g)
- 27
Descrizione
Historically, we have used Unqualified Image Names. However, this is insecure as it is ambiguous on registry to use. Fully Qualified Image Names (FQIN) make explicit the domain name of the registry to pull from.
Change details
For Dockerfiles, the general update will be:
+ FROM docker.io/library/node:18-slim
- FROM node:18-slim
Although there is special-handling for the docker.io registry that allows omission of /library namespace path prefix for "no-namespace" images, we should use the full FQIN so as to be consistent with the output of other utilities such as podman image ls.
Impact
Other than updated Dockerfiles, there should be no other noticeable impact.
Files to update
loopback-next- docs/site/Application-generator.md
- examples/access-control-migration/Dockerfile
- examples/multi-tenancy/Dockerfile
- examples/references-many/Dockerfile
- examples/rest-crud/Dockerfile
- examples/socketio/Dockerfile
- examples/todo/Dockerfile
- examples/todo-jwt/Dockerfile
- examples/todo-list/Dockerfile
- packages/cli/generators/app/templates/Dockerfile
create-loopbackloopback4-example-shoppingloopback-blogstarter
References
- https://github.com/search?q=org%3Aloopbackio%20language%3ADockerfile&type=code
- https://github.com/search?q=org%3Aloopbackio+%22FROM+node%3A%22&type=code
- https://github.com/containers/image/blob/95a2847696c8583d5bed0ce71fed3a32276aa870/docs/containers-registries.conf.5.md#note-risk-of-using-unqualified-image-names
Similar changes in other projects
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Esamina i Dockerfile, i template Dockerfile, la documentazione e bin/dockerize.js elencati nei repository indicati, iniziando dalle righe referenziate e dai link alla ricerca nell’intero repository. Aggiorna in modo coerente ogni riferimento all’immagine interessato, quindi cerca nuovamente nei repository elencati per confermare che i riferimenti non qualificati oggetto della ricerca siano scomparsi; l’issue stabilisce che nessun altro comportamento deve cambiare.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- docker, dockerfile
- Ambito
- devops, infrastructure
- Tipo di issue
- Refactoring
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Specificata chiaramente
- Idoneità per principianti
- 38/100