Github-Aktionen Go-Lambda-Projekt verschiedene sha256sums
Ich habe ein Golang-Aws-Lambda-Projekt. Ich habe es mit Terraform-Skript auf Github Actinos bereitgestellt. Ich habe eine Situation wie diese: Bau Nr. 1
-rwxr-xr-x 1 runner docker 14717304 jan 1 2022 atest -rw-r--r-- 1 runner docker 7776780 jan 1 2022 atest.zip
Ich habe 1 Änderung an einer Datei vorgenommen, die noch nicht einmal in eine andere Datei importiert wurde, und Bau Nr. 2
-rwxr-xr-x 1 runner docker 14717304 jan 1 2022 atest -rw-r--r-- 1 runner docker 7776755 jan 1 2022 atest.zip
Zip-Größe geändert, aber keine Binärdatei
Dies ist der wichtige Teil meines Makefiles
build: ## Build Linux binary with path consistent with passed functionction layere (layer) and functionction name (function) build: resolve-env @$(BUILD_FLAGS) ${GOCMD} build ${LDFLAGS} -o ${BINARY_PATH} ${GO_PKG} @touch -t 202201010000.00 ${BINARY_PATH} .PHONY: package package: build @cd ${DST} && ${ZIPCMD} -X -q --latest-time ${ABS_ZIP_PATH} ${function} @touch -t 202201010000.00 ${ABS_ZIP_PATH}
Wenn ich die gleichen Änderungen lokal vornehme und den Build mit Terraform oder einem Tool namens „act“ ausführe, gibt es keine solche Änderung. Nur bei Github-Aktionen. Ich muss die gleiche Größe beibehalten, was sich auf die sha256sum auswirkt (um zu vermeiden, dass jedes Lambda bereitgestellt wird). Was könnte der Grund sein?
Richtige Antwort
Diese Antwort konzentriert sich auf wiederholbare Builds von Go-Binärdateien.
Obwohl es zeigt, dass die Go-Binärdateien die gleiche Größe haben, bezweifle ich, dass der Inhalt unterschiedlich ist. Bitte überprüfen Sie zunächst den Hash der Binärdatei, um dies zu bestätigen.
Um einen reproduzierbaren Aufbau zu erhalten, benötigen Sie neben anderen offensichtlichen Anforderungen:
- Stellen Sie sicher, dass CGO-Builds reproduzierbar sind (Toolchain, Abhängigkeiten usw.) oder deaktivieren Sie CGO. Sie haben dies bereits eingerichtet
CGO_ENABLED=0
(diese Information wurde von einer anderen gelöschten Frage bereitgestellt). - Verwenden Sie die
-trimpath
-Flagge. Möglicherweise legt die GitHub-Aktion den Quellcode immer im selben Verzeichnis ab. Aus Sicherheitsgründen geben wir diese Option an. - Einstellungen
-buildvcs=false
. Standardmäßig („automatisch“) werden Versionskontrollinformationen in die Binärdatei eingefügt, sofern verfügbar. Dies erklärt, warum zwei Commits, die sich nur in der README-Datei unterscheiden, unterschiedliche Binärdateien erzeugen.
Referenz:
- Go-Unterstützung für wiederholbare Builds
- x/build/cmd/relui: gewährleistet vollständig reproduzierbare Builds, einschließlich tar.gz/zip-Archive
- doc: Dokumentationsseite für reproduzierbare Builds hinzufügen
- GO-Binärdateien Byte für Byte kopieren
Das obige ist der detaillierte Inhalt vonGithub-Aktionen Go-Lambda-Projekt verschiedene sha256sums. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



OpenSSL bietet als Open -Source -Bibliothek, die in der sicheren Kommunikation weit verbreitet sind, Verschlüsselungsalgorithmen, Tasten und Zertifikatverwaltungsfunktionen. In seiner historischen Version sind jedoch einige Sicherheitslücken bekannt, von denen einige äußerst schädlich sind. Dieser Artikel konzentriert sich auf gemeinsame Schwachstellen und Antwortmaßnahmen für OpenSSL in Debian -Systemen. DebianopensL Bekannte Schwachstellen: OpenSSL hat mehrere schwerwiegende Schwachstellen erlebt, wie z. Ein Angreifer kann diese Sicherheitsanfälligkeit für nicht autorisierte Lesen sensibler Informationen auf dem Server verwenden, einschließlich Verschlüsselungsschlüssel usw.

In dem Artikel wird erläutert, wie das PPROF -Tool zur Analyse der GO -Leistung verwendet wird, einschließlich der Aktivierung des Profils, des Sammelns von Daten und der Identifizierung gängiger Engpässe wie CPU- und Speicherprobleme.Character Count: 159

In dem Artikel werden Schreiben von Unit -Tests in GO erörtert, die Best Practices, Spottechniken und Tools für ein effizientes Testmanagement abdecken.

In der Bibliothek, die für den Betrieb der Schwimmpunktnummer in der GO-Sprache verwendet wird, wird die Genauigkeit sichergestellt, wie die Genauigkeit ...

Das Problem der Warteschlange Threading In Go Crawler Colly untersucht das Problem der Verwendung der Colly Crawler Library in Go -Sprache. Entwickler stoßen häufig auf Probleme mit Threads und Anfordern von Warteschlangen. � ...

Backend Learning Path: Die Erkundungsreise von Front-End zu Back-End als Back-End-Anfänger, der sich von der Front-End-Entwicklung verwandelt, Sie haben bereits die Grundlage von Nodejs, ...

In dem Artikel werden die Verwaltungs -Go -Modulabhängigkeiten über Go.mod erörtert, die Spezifikationen, Aktualisierungen und Konfliktlösung abdecken. Es betont Best Practices wie semantische Versioning und reguläre Updates.

In diesem Artikel werden eine Vielzahl von Methoden und Tools eingeführt, um PostgreSQL -Datenbanken im Debian -System zu überwachen, um die Datenbankleistung vollständig zu erfassen. 1. verwenden Sie PostgreSQL, um die Überwachungsansicht zu erstellen. PostgreSQL selbst bietet mehrere Ansichten für die Überwachung von Datenbankaktivitäten: PG_STAT_ACTIVITY: Zeigt Datenbankaktivitäten in Echtzeit an, einschließlich Verbindungen, Abfragen, Transaktionen und anderen Informationen. PG_STAT_REPLIKATION: Monitore Replikationsstatus, insbesondere für Stream -Replikationscluster. PG_STAT_DATABASE: Bietet Datenbankstatistiken wie Datenbankgröße, Transaktionsausschüsse/Rollback -Zeiten und andere Schlüsselindikatoren. 2. Verwenden Sie das Log -Analyse -Tool PGBADG
