1021 B
1021 B
type, id, status, created, milestone, priority, area, related
| type | id | status | created | milestone | priority | area | related | |
|---|---|---|---|---|---|---|---|---|
| issue | 0052 | open | 2026-08-14 | M5 | medium | infrastructure |
|
Update-Kadenz festlegen & :latest-Tags beseitigen
Problem / Motivation
Regelmäßige Komponenten-Updates sind der wirksamste CVE-Schutz (#0051), passieren bisher
aber nur ad-hoc. Zudem ist coturn:latest unpinned — nicht reproduzierbar und nicht
sauber scanbar — und busybox:1.28 ist veraltet.
Acceptance
coturnauf eine gepinnte, aktuelle Version;busyboxaktualisiert; kein:latest-Tag mehr im gitops-Repo.- Update-Kadenz festgelegt (Richtwert monatlich + ad-hoc bei CRITICAL-CVE), dokumentiert
auf
/betrieb/upgrades. - Fork-Updates (ThreadNet-Web, threadnet-call) folgen der Portier-Checkliste
(
axion1337-fork.md).
Notes
Update-Prozess: /betrieb/upgrades. Bei DB-Migrationen (Authentik, Wiki.js) vorher Backup
(die Backup-Jobs stehen). Rollback ist trivial (GitOps: Commit zurück).