2.9. コンテナーのデプロイ


デプロイするコンテナーに最新の実稼働環境レベルのコンテンツが含まれており、改ざんされていないことを確認するために、ビルドトリガーの設定や署名の使用など、さまざまな手法を使用できます。

2.9.1. トリガーによるコンテナーデプロイメントの制御

ビルドプロセス中に何らかの問題が発生した場合や、イメージのデプロイ後に脆弱性が発見された場合は、ポリシーに基づいて自動的にデプロイを行うツールを使用して修復できます。トリガーを使用してイメージを再ビルドおよび置換することで、実行中のコンテナーにパッチを適用するのではなく、イミュータブルコンテナーのプロセスを確保できます。実行中のコンテナーにパッチを適用することは推奨されません。

セキュアなデプロイメント

たとえば、3 つのコンテナーイメージ層 (コア、ミドルウェア、アプリケーション) を使用してアプリケーションをビルドするとします。コアイメージに問題が見つかり、そのイメージは再ビルドされました。ビルドが完了すると、イメージは OpenShift Container Registry にプッシュされます。OpenShift Container Platform はイメージが変更されたことを検知し、定義されたトリガーに基づいてアプリケーションイメージを自動的に再ビルドし、デプロイします。この変更には修正されたライブラリーが組み込まれ、実稼働コードが最新のイメージと同じ状態になります。

oc set triggers コマンドを使用してデプロイメントトリガーを設定できます。たとえば、deployment-example という名前のデプロイメントのトリガーを設定するには、以下を実行します。

$ oc set triggers deploy/deployment-example \
    --from-image=example:latest \
    --containers=web
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る