Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Update internal repo to support non-root user scenario

Aperta
#3,713 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
48/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
docker
Ambito
ci-cd, devops, release

Direzione di ricerca

Inizia confrontando il Dockerfile interno e lo YAML della pipeline di release con le modifiche del PR pubblico #3520. Il lavoro è completato quando vengono compilati, firmati e inclusi nella SBOM/manifest e nei registry push sia i tag root che quelli non-root, lo scan gate punta all’immagine non-root e le release notes o l’image README descrivono entrambe le varianti e le relative limitazioni.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Related to: https://github.com/Azure/data-api-builder/issues/3514

Background

Public PR Azure/data-api-builder#3520 restructured the sample Dockerfile into a multi-target build with two runtime variants:

  • runtime (default / last stage) — runs as root, backwards-compatible with today's published image.
  • runtime-nonroot (opt-in via --target runtime-nonroot) — runs as USER $APP_UID (UID 1654), satisfies scanners (e.g. Checkmarx One) that require a non-root Config.User.

The public Dockerfile is only a customer sample. The image we actually publish is built from the internal repo, which has its own Dockerfile + release pipeline YAML — both need updating to publish the second tag.

Tasks

  • Update the internal Dockerfile to match #3520 (multi-stage runtime-base → runtime / runtime-nonroot, USER $APP_UID, non-recursive chown $APP_UID:$APP_UID /App/logs).
  • Update the pipeline to build + push both images: root (:<version>, :latest) and non-root (--target runtime-nonroot → :<version>-nonroot, :latest-nonroot).
  • Run signing, SBOM/manifest, and registry push for both tags.
  • Point the container scan gate at the -nonroot image.
  • Update release notes / image README with the two variants and non-root consumer caveats.
Lingua principale
C#
Stelle
1.5k
Fork
371
Merge medio
7g 5h
PR unite (30g)
8

Preparare l'ambiente

Apri in Codespaces

Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di Azure/data-api-builder

Tutte le issue di Azure/data-api-builder

Issue simili

Altre issue su C#

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.