Update internal repo to support non-root user scenario
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 48/100
Hướng nghiên cứu
Bắt đầu bằng cách so sánh Dockerfile nội bộ và YAML của release pipeline với các thay đổi trong PR công khai #3520. Hoàn tất có nghĩa là cả tag root và non-root đều được build, ký, đưa vào SBOM/manifest và các registry push, scan gate nhắm đến image non-root, và release notes hoặc image README mô tả cả hai biến thể cùng các điểm cần lưu ý của chúng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Related to: https://github.com/Azure/data-api-builder/issues/3514
Background
Public PR Azure/data-api-builder#3520 restructured the sample Dockerfile into a multi-target build with two runtime variants:
runtime(default / last stage) — runs as root, backwards-compatible with today's published image.runtime-nonroot(opt-in via--target runtime-nonroot) — runs asUSER $APP_UID(UID 1654), satisfies scanners (e.g. Checkmarx One) that require a non-rootConfig.User.
The public Dockerfile is only a customer sample. The image we actually publish is built from the internal repo, which has its own Dockerfile + release pipeline YAML — both need updating to publish the second tag.
Tasks
- Update the internal
Dockerfileto match #3520 (multi-stageruntime-base→runtime/runtime-nonroot,USER $APP_UID, non-recursivechown $APP_UID:$APP_UID /App/logs). - Update the pipeline to build + push both images: root (
:<version>,:latest) and non-root (--target runtime-nonroot→:<version>-nonroot,:latest-nonroot). - Run signing, SBOM/manifest, and registry push for both tags.
- Point the container scan gate at the
-nonrootimage. - Update release notes / image README with the two variants and non-root consumer caveats.
- Ngôn ngữ chính
- C#
- Star
- 1.5k
- Fork
- 372
- Merge trung bình
- 9 ngày 1 giờ
- Pull request đã merge (30 ngày)
- 13
Chuẩn bị môi trường
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của Azure/data-api-builder
-
pgsql
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Azure/data-api-builder#3598 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
2.x cli mcp-server
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Azure/data-api-builder#3576 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
2.x health-endpoint
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Azure/data-api-builder#3570 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
2.x telemetry
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Azure/data-api-builder#3564 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
2.x telemetry
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
Azure/data-api-builder#3562 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của Azure/data-api-builder
Issue tương tự
-
ci-failure-cause test-failure
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
-
area:frontend bug FE hotspot:css mvp P3
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 90/100
klasolsson81/jobbliggaren#1856 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Area: App+Library Build
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Aaronontheweb/freshdesk-cli#148 ·