[devel] girar security

Aleksey Avdeev =?iso-8859-1?q?solo_=CE=C1_solin=2Espb=2Eru?=
Сб Фев 7 12:24:17 MSK 2009


Денис Смирнов пишет:
> On Fri, Feb 06, 2009 at 01:45:49PM +0300, Dmitry V. Levin wrote:
> 
>>> Интересный вопрос -- как будет происходить сборка пакетов если там будет
>>> security-фикс, да еще и unpublished баги?
> DVL> girar builder сразу публикует результат, так что ему всё равно, что собралось.
> 
> Я это и имею в виду. В некоторых случаях публикация результата -- плохо.
> 
> Я правильно понимаю что в таких случаях следует делать git push и build
> только в тот момент когда информация становится открытой? Предоставить
> пользователям бинарники до опубликование патча получается невозможно.

   Похоже здесь очередной шаг просится: чтобы после сборки girar 
builder`ом собранное оказалось в отдельном хранилище (доступном из вне) 
и помещалось в репозитарий по отдельной команде. И проверку на 
допустимость помещения в репозитарий нужно выполнять в 2х местах: сразу 
после сборки и при фактическом помещении.

-- 

С уважением. Алексей.


----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 552 байтов
Описание: OpenPGP digital signature
Url     : <http://lists.altlinux.org/pipermail/devel/attachments/20090207/cc2da765/attachment.bin>


Подробная информация о списке рассылки Devel