По соображениям безопасности рекомендуется поддерживать операционную систему в актуальном состоянии с последними исправлениями безопасности, но образы докеров должны выпускаться неизменным образом, чтобы мы всегда могли воспроизводить производственные проблемы вне производства, таким образом, ОСне будет обновляться для выпуска исправлений безопасности.Таким образом, это означает, что нам нужно часто перестраивать и развертывать наш образ докера, чтобы оставаться в безопасности.
Поэтому я бы предпочел выпустить новый образ докера с моим кодом и статическими файлами, потому что они связаны сменяйте чаще, что требует частого выпуска, а это означает, что вы будете поддерживать операционную систему более актуальной с точки зрения исправлений безопасности без необходимости перестраивать образы докеров в рабочем состоянии, просто чтобы поддерживать операционную систему в актуальном состоянии.
Примечание Я предполагаюздесь вы выпускаете новый код или статические файлы, по крайней мере, еженедельно, в противном случае я по-прежнему рекомендую обновлять образы докера, по крайней мере, один раз в неделю, чтобы получить последние исправления безопасности для всего используемого программного обеспечения.