<div dir="auto"><div>Sorry.. seems I send it only to Julian.. here goes again<br><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">El sáb., 29 de febrero de 2020 19:15, Agustin Moyano <<a href="mailto:agustinmoyano@theke.io">agustinmoyano@theke.io</a>> escribió:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="auto"><div><span style="font-family:sans-serif;font-size:12.8px">Hi Julian, great work!!</span><div dir="auto" style="font-family:sans-serif;font-size:12.8px"><br></div><div dir="auto" style="font-family:sans-serif;font-size:12.8px">I've also been working (interruptedly) for a couple of months on a docker version of Koha. </div><div dir="auto" style="font-family:sans-serif;font-size:12.8px"><br></div><div dir="auto" style="font-family:sans-serif;font-size:12.8px">I focused on having as soon as possible a fully functional docker version of Koha, and didn't worry too much about doing things the docker way.. It's comforting to know you weren't tempted by de dark side of the force!</div><div dir="auto" style="font-family:sans-serif;font-size:12.8px"><br></div><div dir="auto" style="font-family:sans-serif;font-size:12.8px">I thought of having first a production ready docker much like koha-testing-docker, and later split services into different containers. That's why I really, really loved your implementation of plack.psgi. URL rewrite in psgi brings independence day from Apache much closer! \o/.</div><div dir="auto" style="font-family:sans-serif;font-size:12.8px"><br></div><div style="font-family:sans-serif;font-size:12.8px" dir="auto">Just some thoughts:</div><div style="font-family:sans-serif;font-size:12.8px" dir="auto"><ul><li>Should you base your image on Debian buster? on <a href="https://wiki.koha-community.org/wiki/Koha_on_Debian" style="text-decoration-line:none;color:rgb(66,133,244)" target="_blank" rel="noreferrer">https://wiki.koha-community.org/wiki/Koha_on_Debian</a> says "Note: Debian 10 (Buster) is currently not recommended or supported, work is in progress to rectify this situation."<br></li><li>Even if there's no need for reverse proxy, I wouldn't discard having one on a separate container.. web servers like apache or nginx deal much better with attacks than exposing the service on it's own (First hand experience with a Java/Tomcat service I made once) (<a href="https://security.stackexchange.com/questions/209111/security-benefits-of-reverse-proxying-java-tomcat-webapps-locally" style="text-decoration-line:none;color:rgb(66,133,244)" target="_blank" rel="noreferrer">https://security.stackexchange.com/questions/209111/security-benefits-of-reverse-proxying-java-tomcat-webapps-locally</a>)</li></ul><div>But overall, great job!</div></div><div style="font-family:sans-serif;font-size:12.8px" dir="auto"><br></div><div style="font-family:sans-serif;font-size:12.8px" dir="auto">PS: If you'd like to take a peek of what I've done, here's the repo: <a href="https://gitlab.com/thekesolutions/koha-docker" style="text-decoration-line:none;color:rgb(66,133,244)" target="_blank" rel="noreferrer">https://gitlab.com/thekesolutions/koha-docker</a></div></div></div>
</blockquote></div></div></div>