Upgrade to Pro — share decks privately, control downloads, hide ads and more …

コンテナ脆弱性修正をRenovate,Dependabotのように行う / Fix Conta...

Akira Kuriyama
September 27, 2024
280

コンテナ脆弱性修正をRenovate,Dependabotのように行う / Fix Container vulnerabilities on CICD

Akira Kuriyama

September 27, 2024
Tweet

Transcript

  1. FROM node:22 # apt-getでinstallしたパッケージをアップデートする場合は以下のバージョンを上げる RUN echo "package-cache-v1" > /dev/null RUN

    apt-get update && apt-get install -y \ package-bar \ package-baz \ Dockerfileは `RUN`のコマンド内容が変わると以降はキャッシュが使われなくなります。 これを利用して、RUNの内容を更新することでキャッシュが使われないようにしています。 (RUNの内容はなんでもよいです) 脆弱性修正PRについて