From 7f025f72ac52f3d303a3fab34ba669ddfcf4738e Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Mon, 21 Sep 2026 12:17:47 +0000 Subject: [PATCH 1/2] chore(deps): bump nginx from 1.28-alpine to 1.31-alpine Bumps nginx from 1.28-alpine to 1.31-alpine. --- updated-dependencies: - dependency-name: nginx dependency-version: 1.31-alpine dependency-type: direct:production ... Signed-off-by: dependabot[bot] --- docker-compose.prod.yml | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/docker-compose.prod.yml b/docker-compose.prod.yml index 868ae17..3d374cb 100644 --- a/docker-compose.prod.yml +++ b/docker-compose.prod.yml @@ -44,7 +44,7 @@ services: ports: !reset null proxy: - image: nginx:1.28-alpine + image: nginx:1.31-alpine depends_on: backend: condition: service_healthy From 65baf3fddb706f2e477d0cf74ada8044b857554c Mon Sep 17 00:00:00 2001 From: Johan LEROY Date: Tue, 22 Sep 2026 08:38:03 +0200 Subject: [PATCH 2/2] docs(infra): aligne le README du proxy sur nginx 1.31-alpine MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Le tag de l'image y est cité deux fois (présentation, commande nginx -t) ; il suit celui de docker-compose.prod.yml. Le runner du Dockerfile frontend est une image durcie dhi.io, suivie séparément, et n'est pas concerné. --- infra/proxy/README.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/infra/proxy/README.md b/infra/proxy/README.md index 558e8b9..54b10f5 100644 --- a/infra/proxy/README.md +++ b/infra/proxy/README.md @@ -9,7 +9,7 @@ Terminaison TLS et routage de la stack déployée. Seul composant publié sur le - `tls/` : les deux fichiers que nginx lit, `fullchain.pem` et `privkey.pem`. Ignorés par git. - `acme-deploy-hook.sh` : recopie le résultat de certbot dans `tls/`. -Pas de `Dockerfile` : l'image officielle `nginx:1.28-alpine` est utilisée telle quelle et la +Pas de `Dockerfile` : l'image officielle `nginx:1.31-alpine` est utilisée telle quelle et la configuration est montée en volume par `docker-compose.prod.yml`. L'overlay emploie les marqueurs `!override` et `!reset`, qui demandent **Docker Compose 2.24.4 @@ -82,7 +82,7 @@ docker run --rm \ -v "$PWD/infra/proxy/nginx.conf:/etc/nginx/nginx.conf:ro" \ -v "$PWD/infra/proxy/conf.d:/etc/nginx/conf.d:ro" \ -v "$PWD/infra/proxy/tls:/etc/nginx/tls:ro" \ - nginx:1.28-alpine nginx -t + nginx:1.31-alpine nginx -t ``` Monter `infra/proxy/` entier sur `/etc/nginx` échouerait : `mime.types` vient de l'image.