diff --git a/.github/workflows/docker-image.yml b/.github/workflows/docker-image.yml index bb08cc2..88b4642 100644 --- a/.github/workflows/docker-image.yml +++ b/.github/workflows/docker-image.yml @@ -57,6 +57,12 @@ jobs: username: ${{ github.actor }} password: ${{ secrets.GITHUB_TOKEN }} + - name: Log in to Docker Hub + uses: docker/login-action@v4 + with: + username: ${{ secrets.DOCKERHUB_USERNAME }} + password: ${{ secrets.DOCKERHUB_TOKEN }} + - name: Set up QEMU uses: docker/setup-qemu-action@v4 @@ -70,7 +76,9 @@ jobs: file: ./Dockerfile push: true platforms: linux/amd64,linux/arm64 - tags: ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest + tags: | + ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest + ${{ secrets.DOCKERHUB_USERNAME }}/docker-socket-proxy:latest build-args: | APP_VERSION=latest APP_GIT_SHA=${{ github.sha }} diff --git a/README.md b/README.md index 7fa0644..253ee41 100644 --- a/README.md +++ b/README.md @@ -4,13 +4,14 @@ Proxy HTTP minimaliste et sécurisé devant le socket Docker. Les clients sont a Le projet permet de limiter les familles d'API Docker, puis de restreindre les opérations à certains conteneurs. Il évite ainsi de monter directement `/var/run/docker.sock` dans une application. -## Image de production +## Images de production ```text +cerede2000/docker-socket-proxy:latest ghcr.io/cerede2000/docker-socket-proxy:latest ``` -L'image est multi-architecture (`linux/amd64` et `linux/arm64`), construite avec Go et exécutée sans privilèges dans Distroless Debian 13. Chaque mise à jour de `main` validée par la CI publie cette image. +La première référence est publiée sur [Docker Hub](https://hub.docker.com/r/cerede2000/docker-socket-proxy) ; la seconde sur GitHub Container Registry. Les deux images sont multi-architecture (`linux/amd64` et `linux/arm64`), construites avec Go et exécutées sans privilèges dans Distroless Debian 13. Chaque mise à jour de `main` validée par la CI les publie avec le tag `latest`. ## Principes de sécurité