[devel] girar security
Aleksey Avdeev
=?iso-8859-1?q?solo_=CE=C1_solin=2Espb=2Eru?=
Сб Фев 7 12:24:17 MSK 2009
Денис Смирнов пишет:
> On Fri, Feb 06, 2009 at 01:45:49PM +0300, Dmitry V. Levin wrote:
>
>>> Интересный вопрос -- как будет происходить сборка пакетов если там будет
>>> security-фикс, да еще и unpublished баги?
> DVL> girar builder сразу публикует результат, так что ему всё равно, что собралось.
>
> Я это и имею в виду. В некоторых случаях публикация результата -- плохо.
>
> Я правильно понимаю что в таких случаях следует делать git push и build
> только в тот момент когда информация становится открытой? Предоставить
> пользователям бинарники до опубликование патча получается невозможно.
Похоже здесь очередной шаг просится: чтобы после сборки girar
builder`ом собранное оказалось в отдельном хранилище (доступном из вне)
и помещалось в репозитарий по отдельной команде. И проверку на
допустимость помещения в репозитарий нужно выполнять в 2х местах: сразу
после сборки и при фактическом помещении.
--
С уважением. Алексей.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 552 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/devel/attachments/20090207/cc2da765/attachment.bin>
Подробная информация о списке рассылки Devel