TL; DR : se você não construir em si mesmo, isso não vai acontecer.
A maneira efetiva de fazer isso é simplesmente escrever um script de início personalizado para o seu contêiner especificado por CMD
no seu Dockerfile
. Nesse arquivo, execute um apt-get update && apt-get upgrade -qqy
antes de iniciar o que você estiver executando.
Você tem algumas maneiras de garantir que as atualizações cheguem ao contêiner:
- Defina uma tarefa cron em seu sistema operacional host para reiniciar o contêiner em uma programação, fazendo com que ela seja atualizada e atualizada em um cronograma.
- Inscreva-se em atualizações de segurança para os softwares e, em seguida, na atualização de um pacote afetado, reinicie o contêiner.
Não é a coisa mais fácil de otimizar e automatizar, mas é possível.