Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Slim down product images

Aperta
#816 4 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 2 giorni

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Refactoring
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
docker, dockerfile

Direzione di ricerca

Inizia esaminando il commento nel Dockerfile di Hive e i processi di build di Trino, Hive e HBase, quindi confronta i componenti copiati nelle rispettive immagini finali. Usa la pull request 814 come riferimento per gli SBOM dei componenti. Il lavoro è completato quando sono documentati i componenti rimovibili e i relativi impatti, oltre ai componenti che non possono essere rimossi e il motivo.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

We might have some potential to slim down product images. This can reduce build time, image size and attack surface. For example, the Hive Dockerfile has a comment about Hadoop: https://github.com/stackabletech/docker-images/blob/1965d50dc436552d4c7e06363f4b1ed46deac29c/hive/Dockerfile#L102

Now that we build from source, it might be worth digging into the build processes to:
a) Limit which components we build. It doesn't make sense to build stuff that's never copied to the final image.
b) Revalidate if all the components that are copied into the final image are really needed in production. With Hive, for example, we switched the build to only build the metastore, which significantly reduced the attack surface. Some products consist of multiple components and plugins, which might not all be needed to run the platform.
c) While we're at it, try to generate an SBOM for each component that is copied into the final image (next to the component itself). For most components that should already be the case, see https://github.com/stackabletech/docker-images/pull/814

We want to focus on products that are mostly affected by vulnerabilities right now:

  • Trino
  • Hive
  • HBase

Acceptance criteria:

  • Document what could be removed and the impacts of the removal
  • Document what can't be removed and why it can't be removed
Lingua principale
Dockerfile
Stelle
22
Fork
7
Merge medio
3g 15h
PR unite (30g)
33

Preparare l'ambiente

  • Nessun Dockerfile né file Docker Compose
  • Ha un modello di pull request
  • Nessuna guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di stackabletech/docker-images

Tutte le issue di stackabletech/docker-images

Issue simili

Altre issue su Build System

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.