# apisix — 소스 컴파일형 자체 빌드 (유일한 변종) # # build-hardened-image.sh 가 source 한다. BUILD_ARGS 에 나열한 이름만 --build-arg 로 넘어간다. # 이 이미지는 소스를 직접 컴파일하므로 "베이스 OS" 선택지가 없다 — BASE_OS=source 로 호출한다: # IMAGE=apisix BASE_OS=source bash scripts/build/build-hardened-image.sh # # 왜 자체 빌드하는가·구성 상세 → source.Dockerfile 상단 주석. apisix 카탈로그 CVE 조치 # (2026-08-11)로 도입 — 근거·경과는 MEMORY.md. DOCKERFILE=source.Dockerfile TARGET=final TAG_SLUG=security # build-hardened-image.sh 가 태그·verify.sh 전달용으로 요구하는 범용 필수값. # 스톡 3.17.0 과는 태그 슬러그(TAG_SLUG=security)로 구분되므로 버전 문자열 자체는 그대로 둔다. APP_VERSION=3.17.0 # 아래 값은 전부 2026-08-11 실측(apache/apisix:3.17.0-debian 의 `openresty -V`, apiseven # 빌드 스크립트 api7/apisix-build-tools 태그 apisix-runtime/1.3.6) — 상위 태그 나오면 # 이 값들을 갱신하는 게 자체 빌드 유지보수보다 항상 우선이다(대응 우선순위 a). APISIX_VERSION=3.17.0 OPENRESTY_VERSION=1.29.2.4 OPENSSL_VERSION=3.4.1 ZLIB_VERSION=1.3.1 PCRE_VERSION=8.45 APISIX_NGINX_MODULE_VER=1.19.5 WASM_NGINX_MODULE_VER=0.7.0 LUA_VAR_NGINX_MODULE_VER=v0.5.3 LUA_RESTY_EVENTS_VER=0.2.0 NGX_MULTI_UPSTREAM_MODULE_VER=1.3.3 MOD_DUBBO_VER=1.0.2 APISIX_RUNTIME_VER=1.3.6 BUILD_ARGS="APISIX_VERSION OPENRESTY_VERSION OPENSSL_VERSION ZLIB_VERSION PCRE_VERSION APISIX_NGINX_MODULE_VER WASM_NGINX_MODULE_VER LUA_VAR_NGINX_MODULE_VER LUA_RESTY_EVENTS_VER NGX_MULTI_UPSTREAM_MODULE_VER MOD_DUBBO_VER APISIX_RUNTIME_VER"