# Imagem base da aplicacao Substitui `tirkm/v2-application:6` por uma base dedicada ao runtime do ConectaSUS. Node/npm continuam no stage `frontend-build` do Dockerfile da aplicacao e, portanto, nao fazem parte desta imagem. ## Build Execute a partir da raiz de `application`: ```sh docker build \ -f docker/base-image/Dockerfile \ -t tirkm/v2-application:7 \ . ``` Depois, valide a aplicacao com a nova base sem editar o Dockerfile principal: ```sh docker build \ --build-arg BASE_IMAGE=tirkm/v2-application:7 \ -t conectasus:base-7 \ . ``` ## O que foi removido - `vim`, `lsof`, `git`, `wget`, `zip` e `unzip`; - Node.js e npm, que ja existem apenas no stage de build do frontend; - caches e indices do APT; - `curl` e `xz-utils`, usados temporariamente para instalar o wkhtmltopdf. O Composer e copiado da imagem oficial em vez de executar um instalador remoto sem verificacao. O pacote do wkhtmltopdf tem o SHA-256 validado antes da instalacao. > PHP 7.4, Ubuntu 20.04 e wkhtmltopdf 0.12.6 estao fora de suporte. Esta imagem > reduz o tamanho e a superficie instalada, mas nao elimina esse risco. A > atualizacao de runtime deve ser tratada em uma etapa separada, com testes da > aplicacao.