StableBuild の SBOM 機能は、ビルドで取得した依存関係をビルド ID ごとに記録し、CycloneDX 形式で出力します。最終成果物に残らないビルド依存関係も記録できる仕組みと設定方法、SBOM 導入の手引や CRA との関係を紹介します。
Docker レジストリミラーは、重複するダウンロードや待ち時間を減らせますが、取得したイメージを保持するとは限りません。プルスルーキャッシュの更新と保持の方針、ダイジェストによる固定、StableBuild の Docker ミラーが過去のリリースの再ビルドにどう関わるかを解説します。
Docker Hub に続き、Quay でも MinIO イメージを認証なしでプルできなくなりました。同じリリースを StableBuild から引き続き取得できた理由と、ビルドが失敗した場合の対処法を紹介します。
Edge Impulse の本番環境で繰り返されたビルド障害から StableBuild が生まれた経緯と、依存関係を保存することがビルドの再現性に欠かせない理由を、CEO 木本真理究の経歴とともに紹介します。
ROS 1 Noetic は EOL を迎えましたが、稼働中のロボットでは今も ROS 1 のパッケージが必要です。APT リポジトリの変化がビルドの再現性に与える影響と、ROS 1 と ROS 2 のリポジトリを日時で固定する方法を紹介します。
MinIO の Docker Hub イメージが利用できなくなり、バージョンを固定していたビルドも失敗するようになりました。何が起きたのか、Quay への切り替え方法、そしてバージョンの固定だけでは永続性を保証できない理由を解説します。
NVIDIA CUDA のコンテナタグは、細かく指定して固定していても消えることがあります。StableBuild が NVIDIA NGC と GitHub Container Registry に対応し、ビルドが依存するコンテナイメージを保持できるようになりました。
StableBuild が SORACOM パートナースペースのテクノロジーパートナーになりました。長期間運用される IoT、エッジ AI、フィジカル AI のビルドに StableBuild がどう役立つかを紹介します。
コードは変わっていないのにビルドが壊れる。その原因はたいてい入力側にあります。StableBuild が外部依存性を保持し、ビルドの再現性を支える仕組みを解説します。
ビルドの再現性を高めるためのミラーとレジストリ、StableBuild をローンチしました。Docker イメージ、OS パッケージ、Python パッケージ、そして任意のファイルをピン止め・凍結できます。
Deadsnakes が Focal 向けパッケージを削除したことで、Ubuntu 20.04 上のビルドが動かなくなりました。バージョンを固定していても依存性が消えれば再現できない理由と、その対処法を解説します。
Debian は Debian 14「Forky」から、再現可能なパッケージの提供を必須とすることを決定しました。それでも依存性を自分でピン止めしておくことが重要な理由を解説します。
NVIDIA は EOL を迎えた CUDA コンテナイメージを Docker Hub と NGC から削除します。過去のイメージに依存したビルドを壊さずに保つ方法を解説します。
Dockerfile は一見再現性があるように見えて、実際には5つの外部サービスに依存しています。Docker イメージ、OS パッケージ、Python パッケージ、任意のファイルを凍結・ピン止めする方法を解説します。