nodejs / nodejs/docker-node

Embed only the key used to sign the release in the image

Abierto
#1,511 0 comentarios 4 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

keys
Lenguaje dominante
Dockerfile
Estrellas
8.6k
Forks
2k
Merge medio
10 h 19 min
PR fusionados (30 d)
16

Descripción

Problem

Currently we iterated and import all releaser keys as part of the image, rather than the one used to sign a particular release

Solution

As part of the update.sh, the particular release key should be determined and remove the current for loop in the images.
Same can be done for Yarn, as it only has a single key

Alternatives to Consider

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza leyendo update.sh y la lógica de compilación de la imagen que contiene el bucle for actual. Sigue cómo se selecciona la clave de la release y, después, verifica que la imagen resultante incorpore únicamente la clave utilizada para firmar esa release, cubriendo el comportamiento equivalente de una sola clave para Yarn.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
docker, dockerfile, node.js, shell
Área
build-system, devops, infrastructure
Tipo de issue
Nueva funcionalidad
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
45/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.