Arch Linux выпустил воспроизводимые образы контейнеров на Docker Hub Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров.
Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров. Образы размещены в Docker Hub с тегом repro: любой желающий может собрать из исходного кода бит в бит совпадающий образ и убедиться, что сборочная инфраструктура не скомпрометирована.
При воспроизводимой сборке учитываются точное соответствие зависимостей, неизменный состав инструментария, одинаковый порядок сборки, отключение случайных значений, путей и временных меток. В образах repro отсутствуют ключи pacman (мешают воспроизводимости), поэтому перед установкой пакетов нужно выполнить pacman-key --init && pacman-key --populate archlinux.
🐧Обсудить в Чате Linux