Aller au contenu
Démarrage rapide

Conteneurisation

Statut : Planifié · Priorité : 4

Publier une image Docker officielle pour Brume, avec des tags en versionnement sémantique et une documentation claire pour docker run, docker compose et Kubernetes (Job / CronJob).

La plupart des rafraîchissements d’environnements de staging en production sont planifiés. Ils veulent un conteneur à laisser tomber dans un cron ou un workflow, monter des secrets dedans, et oublier. Aujourd’hui les utilisateurs doivent packager Brume eux-mêmes.

  • Rafraîchissement CI/CD en une ligne : docker run brumeorg/brume:1.x.x execute avec les secrets montés en env.
  • Recettes Kubernetes CronJob pour les rafraîchissements de staging nocturnes.
  • Une recette docker compose pour valider brume.yml contre une paire Postgres éphémère en local.
  • Exécutions reproductibles entre machines — même image, même sortie.
  • Une base Alpine pour la taille.
  • Scan d’image en CI (Trivy / Grype).
  • Builds multi-arch (amd64 + arm64).
  • Images signées (cosign).