1.8 KiB
1.8 KiB
1. Получите digest локально
В WSL:
docker pull --platform linux/amd64 clamav/clamav:1.4.6
docker image inspect clamav/clamav:1.4.6 \
--format '{{index .RepoDigests 0}}'
Получите значение вида:
clamav/clamav@sha256:<DIGEST>
2. Обновите .env
Локально и на ВМ замените:
CLAMAV_IMAGE=clamav/clamav@sha256:<НОВЫЙ_DIGEST>
На ВМ предварительно сохраните резервную копию:
cd /opt/han-chat/services
cp -a .env ".env.before-clamav-1.4.6-$(date +%Y%m%d-%H%M%S)"
editor .env
Не указывайте в production только тег :1.4.6 — нужен digest.
3. Загрузите и пересоздайте контейнеры
cd /opt/han-chat/services
deployment/preflight.sh
/usr/local/sbin/han-vm2-compose config --quiet
/usr/local/sbin/han-vm2-compose config --images
/usr/local/sbin/han-vm2-compose pull clamd freshclam
/usr/local/sbin/han-vm2-compose up -d --force-recreate \
freshclam clamd
Не используйте down -v: volume сигнатур должен сохраниться.
4. Проверка
Через несколько минут:
/usr/local/sbin/han-vm2-compose ps clamd freshclam
/usr/local/sbin/han-vm2-compose exec -T clamd \
clamdscan --version
/usr/local/sbin/han-vm2-compose exec -T clamd \
clamdscan --ping 1
/usr/local/sbin/han-vm2-compose logs --no-color --since 10m \
clamd freshclam
Ожидается версия 1.4.6, clamd — healthy, freshclam — Up. CDN cooldown сохранится до указанного времени; обходить его удалением файлов или volume не нужно.