2.9. コンテナーのデプロイ
デプロイするコンテナーに最新の実稼働環境レベルのコンテンツが含まれており、改ざんされていないことを確認するために、ビルドトリガーの設定や署名の使用など、さまざまな手法を使用できます。
2.9.1. トリガーによるコンテナーデプロイメントの制御 リンクのコピーリンクがクリップボードにコピーされました!
ビルドプロセス中に何らかの問題が発生した場合や、イメージのデプロイ後に脆弱性が発見された場合は、ポリシーに基づいて自動的にデプロイを行うツールを使用して修復できます。トリガーを使用してイメージを再ビルドおよび置換することで、実行中のコンテナーにパッチを適用するのではなく、イミュータブルコンテナーのプロセスを確保できます。実行中のコンテナーにパッチを適用することは推奨されません。
たとえば、3 つのコンテナーイメージ層 (コア、ミドルウェア、アプリケーション) を使用してアプリケーションをビルドするとします。コアイメージに問題が見つかり、そのイメージは再ビルドされました。ビルドが完了すると、イメージは OpenShift Container Registry にプッシュされます。OpenShift Container Platform はイメージが変更されたことを検知し、定義されたトリガーに基づいてアプリケーションイメージを自動的に再ビルドし、デプロイします。この変更には修正されたライブラリーが組み込まれ、実稼働コードが最新のイメージと同じ状態になります。
oc set triggers コマンドを使用してデプロイメントトリガーを設定できます。たとえば、deployment-example という名前のデプロイメントのトリガーを設定するには、以下を実行します。
$ oc set triggers deploy/deployment-example \
--from-image=example:latest \
--containers=web