Use native golang ssh when creating SSH docker client
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
Línea de trabajo
Comienza en cli/connhelper/connhelper.go, en las líneas 51-65, para entender cómo el cliente SSH de Docker invoca actualmente el binario ssh del sistema. Revisa la documentación enlazada de Go SSH y FIPS y, a continuación, determina si la compatibilidad nativa con SSH puede reemplazar esa invocación cumpliendo los requisitos de FIPS indicados.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Description
Presently, if configuring a docker client (in golang), docker is using the system ssh binary by executing a crafted command. This happens in connhelper.go https://github.com/docker/cli/blob/master/cli/connhelper/connhelper.go#L51-L65
Golang offers a robust native ssh client directly in the standard library, and works without needing an installation of an OpenSSH client. For security reasons, we prefer to use this ssh client because we can more easily guarantee it will use FIPS validated algorithms without needing to ensure OpenSSH is setup for FIPS correctly.
Golang makes it extremely easy to use FIPS algorithms, especially as of v1.24 where you no longer need to deal with boringcrypto, so moving this to std lib would drastically decrease complexity of Docker setups where we need FIPS SSH and we're using the Docker SDK inside of golang.
If this is not currently possible, would a feature request like this be accepted?
- Lenguaje dominante
- Go
- Estrellas
- 6.1k
- Forks
- 2.2k
- Merge medio
- 2 d 2 h
- PR fusionados (30 d)
- 28
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de docker/cli
-
area/testing kind/bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
docker/cli#7352 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 92/100
Los mantenedores suelen responder en 1 día
-
kind/bug status/0-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
Los mantenedores suelen responder en 1 día
-
kind/bug status/0-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
docker/cli#7176 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
docker/cli#7005 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
Todos los issues de docker/cli
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
Add: Docker AgentAbiertonew-entry
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
prime-radiant-inc/alltheagents.org#43 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 2 días