Mosquitto v2.0.15 au lieu de latest ou v2.0.18

Salut à tous,

Je viens de remarquer que la version de Mosquitto est la v2.0.15 et non latest comme la plupart des conteneurs créés par Gladys.

Actuellement Mosquitto est en version 2.0.18 et cela corrige plusieurs (8) vulnérabilités.

V2.0.15

v2.0.18

Est-ce qu’il y a une raison à ça ?
(Personnellement, j’aime bien voir les versions des containers et pouvoir agir dessus, car des fois les mises à jour ne sot pas abouties ex. Z2MQTT qui perd certains appareils)

Merci d’avance

Voici une PR, mais n’ayant pas mis en place les fonctionnalités dev, je n’ai pas testé. Le seul changement est la version de mqtt pas de changement de code

J’ai pas regardé, mais ca serait une bonne pratique de ne pas mettre de « latest » sur les images docker.

Si on met « bètement » a jour, ca marchera pas un jour à cause justement d’une montée de version d’un autre conteneur qui peut d’ailleurs pourrir le système si y a des « breaking change ».

A mon sens il faudrait donc faire a chaque fois un ticket associé à la montée de version du docker et validé que c’est compatible avec gladys

Actuellement a part Mosquitto (sur mon instance avec seulement Zigbe2MQTT et Mosquitto) seul mosquitto est en version numérotée le reste est en latest. Je pense que c’est pour Watchover mais je confirme que la version est peut-être ce qu’il y a de mieux à faire

Il y avait un bug sur la 16, donc on a fixé l’image à la version 15

2 Likes

Mais ça vaut le coup de tester la 2.0.18 oui, merci pour ta PR

2 Likes

Oui j’ai fais une PR un peu a l’arrache désolé. Je m’appliquerai plus la prochaine fois