Re: pip et mise à jour de sécurité

Top Page

Reply to this message
Author: Patrice Karatchentzeff
Date:  
To: GUILDE
Subject: Re: pip et mise à jour de sécurité
Salut Christian,

Le problème de l'empaquetage à la main revient au même que pip/env :
cela revient à gérer la sécu à la main.

J'avoue que le confort du rétroportage de patch finement bien fait sur
les biblios ad hoc de Debian est un truc qui a une valeur ajoutée
immense pour un admin qui a une prod :)

Du coup, paquet, oui, mais gérer par l'équipe sécurité de Debian,
sinon ça ne sert à rien...

PK

Le ven. 3 juin 2022 à 08:04, Christian Marillat <marillat@???> a écrit :
>
> On 03 juin 2022 07:38, Patrice Karatchentzeff <patrice.karatchentzeff@???> wrote:
>
> > Salut,
>
> Salut,
>
> > De plus en plus de projets sont gérés à base de pip (ou nm) pour la
> > facilité que cela occasionne aux développeurs. Je comprends
> > parfaitement leur point de vue... Je ne cherche pas à introduire un
> > débat sur l'éco-système ^Wbord^Wde mer^W de Python :)
> >
> > Cependant, d'un point de vue système, et donc déploiement en prod,
> > c'est très largement discutable.
> >
> > Je n'ai pas trouvé de solution qui satisfasse les deux mondes.
> >
> > Est-ce que quelqu'un a une idée ou une expérience à partager ?
>
> Faire des paquets pour ta distribution préférée. Il n'y a pas mieux.
>
> Christian
>



-- 
      |\      _,,,---,,_           Patrice KARATCHENTZEFF
ZZZzz /,`.-'`'    -.  ;-;;,_   mailto:patrice.karatchentzeff@gmail.com
     |,4-  ) )-,_. ,\ (  `'-'
    '---''(_/--'  `-'\_)