nodejs / nodejs/docker-node

Embed only the key used to sign the release in the image

Ouverte
#1,511 0 commentaires 4 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

keys
Langage dominant
Dockerfile
Étoiles
8.6k
Forks
2k
Merge moyen
10 h 19 min
PR mergées (30 j)
16

Description

Problem

Currently we iterated and import all releaser keys as part of the image, rather than the one used to sign a particular release

Solution

As part of the update.sh, the particular release key should be determined and remove the current for loop in the images.
Same can be done for Yarn, as it only has a single key

Alternatives to Consider

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par lire update.sh et la logique de build de l’image contenant la boucle for actuelle. Suivez la manière dont la clé de release est sélectionnée, puis vérifiez que l’image résultante n’intègre que la clé utilisée pour signer cette release, avec le comportement équivalent à clé unique couvert pour Yarn.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
docker, dockerfile, node.js, shell
Domaine
build-system, devops, infrastructure
Type d'issue
Fonctionnalité
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.