Start Debugging

Тег: containers

6 статей

.NET 11 RC 1 делает образы контейнеров из dotnet publish воспроизводимыми
SDK .NET 11 RC 1 учитывает SOURCE_DATE_EPOCH при публикации образов контейнеров, убирает идентификатор процесса из tar-заголовков слоёв и пропускает загрузку blob-объектов, если манифест уже есть в реестре. Один и тот же коммит на входе, один и тот же digest на выходе.
Framework-dependent vs self-contained vs Native AOT для контейнерного образа .NET 11
Framework-dependent на chiseled-образе aspnet - правильный вариант по умолчанию для сервиса ASP.NET Core на .NET 11, потому что слой среды выполнения общий для всех сервисов, а CVE в среде выполнения закрывается сменой базового образа. Self-contained с trimming и Native AOT дают образ в 2-5 раз меньше и заметно более быстрый холодный старт, и стоят вам именно этого. Реальные опубликованные размеры, арифметика общих слоёв и ошибка вывода базового образа в .NET 11, ломающая путь AOT.
Как опубликовать приложение .NET 11 как образ контейнера с помощью dotnet publish /t:PublishContainer
Полное руководство по сборке образов контейнеров из приложения .NET 11 без Dockerfile: цель PublishContainer, ContainerRepository и ContainerImageTags, выбор базового образа через ContainerBaseImage и ContainerFamily, отправка в реестр и как разрешается аутентификация, мультиархитектурные индексы образов OCI, пользователь без прав root по умолчанию, управление entrypoint, вывод в tarball для сканеров и случаи, когда Dockerfile всё же нужен.