Embed only the key used to sign the release in the image
Personne n'a encore pris cette issue.
- Langage dominant
- Dockerfile
- Étoiles
- 8.6k
- Forks
- 2k
- Merge moyen
- 10 h 19 min
- PR mergées (30 j)
- 16
Description
Problem
Currently we iterated and import all releaser keys as part of the image, rather than the one used to sign a particular release
Solution
As part of the update.sh, the particular release key should be determined and remove the current for loop in the images.
Same can be done for Yarn, as it only has a single key
Alternatives to Consider
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par lire update.sh et la logique de build de l’image contenant la boucle for actuelle. Suivez la manière dont la clé de release est sélectionnée, puis vérifiez que l’image résultante n’intègre que la clé utilisée pour signer cette release, avec le comportement équivalent à clé unique couvert pour Yarn.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- docker, dockerfile, node.js, shell
- Domaine
- build-system, devops, infrastructure
- Type d'issue
- Fonctionnalité
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 45/100