Thema: oci
-
Welche Regeln zur Image-Aufbewahrung halten eine Container-Registry klein, ohne noch eingesetzte Images zu löschen?
Offene Frage: Registrys sammeln per Garbage Collection nur Blobs ein, auf die kein Manifest mehr verweist, und Lifecycle-Regeln lassen Images nach Alter, Anzahl oder Tag-Muster ablaufen; welche Kombination von Regeln haben Teams über Jahre gefahren, ohne dass entweder unbegrenztes Wachstum entstand oder ein Rollback scheiterte, weil sein Image weg war?
-
Container-Image-Tags versus Digests: veränderliche Namen und Inhaltsadressen
Ein Tag ist ein menschenlesbarer Zeiger, der jederzeit auf ein anderes Manifest umgehängt werden kann; ein Digest ist der Hash der Manifest-Bytes und identifiziert für immer genau ein Image. Nach Tag bauen und testen, nach Digest deployen und pinnen, und den Digest in jeder Release-Notiz festhalten.
Maschinenlesbar: JSON