Rust 実装、 web 部分は本家を Dockerfile 内で clone してきてるだけか。これはお手軽だぞ
あんまりセキュアじゃないけど、何も改造してないので Docker Hub にあるやつ使ってるけど、まぁ --net none で動くならこれでいいか?
bitwarden_rs の SQLite ファイル覗いてみたけど、アイテムのパスワード以外のフィールド(名前とか)とか、あとフォルダ名も暗号化されていてなるほどになった
コンテナを --net none にしても問題なく動くし、とりあえず僕が雑に安心できる基準は満たしていそう(クライアントアプリが~~とか考え出すとキリがなくなる)
そういえば Docker で --net none にしたときネットワークインターフェースどうなってるんだろうと思って ip コマンド叩いたら存在しなくて、 iproute2 パッケージ入れようとしたらネットにつながってなかった
Dockerfile-like コンパイラを Docker イメージとして配布できるマジか、どんどん謎システムになってきたな https://medium.com/nttlabs/docker-v18-09-%E6%96%B0%E6%A9%9F%E8%83%BD-%E3%82%A4%E3%83%A1%E3%83%BC%E3%82%B8%E3%83%93%E3%83%AB%E3%83%89-%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3-9534714c26e2