From 209d7b5140e846fe1a42972a73b8d32f3352d669 Mon Sep 17 00:00:00 2001 From: Bitnami Bot Date: Fri, 29 May 2026 22:37:21 +0200 Subject: [PATCH] [bitnami/schema-registry] Release 8.2.1-debian-12-r3 (#94080) Signed-off-by: Bitnami Bot --- .../schema-registry/8.2/debian-12/Dockerfile | 12 +++--- ...9-11-1-linux-amd64-debian-12.tar.gz.sha256 | 1 + ...9-11-1-linux-arm64-debian-12.tar.gz.sha256 | 1 + ....2.1-0-linux-amd64-debian-12.tar.gz.sha256 | 1 + ....2.1-0-linux-arm64-debian-12.tar.gz.sha256 | 1 + .../prebuildfs/opt/bitnami/scripts/libfile.sh | 37 +++++++++++++++++++ .../prebuildfs/opt/bitnami/scripts/libfs.sh | 24 +++++++++--- .../bitnami/scripts/schema-registry-env.sh | 2 +- bitnami/schema-registry/README.md | 2 +- 9 files changed, 67 insertions(+), 14 deletions(-) create mode 100644 bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-amd64-debian-12.tar.gz.sha256 create mode 100644 bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-arm64-debian-12.tar.gz.sha256 create mode 100644 bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-amd64-debian-12.tar.gz.sha256 create mode 100644 bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-arm64-debian-12.tar.gz.sha256 diff --git a/bitnami/schema-registry/8.2/debian-12/Dockerfile b/bitnami/schema-registry/8.2/debian-12/Dockerfile index 19ca568c8df7..311d9789d96a 100644 --- a/bitnami/schema-registry/8.2/debian-12/Dockerfile +++ b/bitnami/schema-registry/8.2/debian-12/Dockerfile @@ -8,7 +8,7 @@ ARG JAVA_EXTRA_SECURITY_DIR="/bitnami/java/extra-security" ARG TARGETARCH LABEL org.opencontainers.image.base.name="docker.io/bitnami/minideb:bookworm" \ - org.opencontainers.image.created="2026-05-23T11:31:23Z" \ + org.opencontainers.image.created="2026-05-29T19:14:17Z" \ org.opencontainers.image.description="Application packaged by Broadcom, Inc." \ org.opencontainers.image.documentation="https://github.com/bitnami/containers/tree/main/bitnami/schema-registry/README.md" \ org.opencontainers.image.source="https://github.com/bitnami/containers/tree/main/bitnami/schema-registry" \ @@ -35,12 +35,12 @@ RUN --mount=type=secret,id=downloads_url,env=SECRET_DOWNLOADS_URL \ for COMPONENT in "${COMPONENTS[@]}"; do \ if [ ! -f "${COMPONENT}.tar.gz" ]; then \ curl -SsLf "https://${DOWNLOADS_URL}/${COMPONENT}.tar.gz" -O ; \ - curl -SsLf "https://${DOWNLOADS_URL}/${COMPONENT}.tar.gz.sha256" -O ; \ fi ; \ - sha256sum -c "${COMPONENT}.tar.gz.sha256" ; \ + sha256sum -c "/opt/bitnami/checksums/${COMPONENT}.tar.gz.sha256" ; \ tar -zxf "${COMPONENT}.tar.gz" -C /opt/bitnami --strip-components=2 --no-same-owner ; \ - rm -rf "${COMPONENT}".tar.gz{,.sha256} ; \ - done + rm -rf "${COMPONENT}".tar.gz ; \ + done ; \ + rm -rf /opt/bitnami/checksums ; RUN apt-get update && apt-get upgrade -y && \ apt-get clean && rm -rf /var/lib/apt/lists /var/cache/apt/archives RUN chmod g+rwX /opt/bitnami @@ -52,7 +52,7 @@ RUN /opt/bitnami/scripts/java/postunpack.sh RUN /opt/bitnami/scripts/schema-registry/postunpack.sh ENV APP_VERSION="8.2.1" \ BITNAMI_APP_NAME="schema-registry" \ - IMAGE_REVISION="2" \ + IMAGE_REVISION="3" \ JAVA_HOME="/opt/bitnami/java" \ PATH="/opt/bitnami/java/bin:/opt/bitnami/schema-registry/bin:/opt/bitnami/common/bin:$PATH" diff --git a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-amd64-debian-12.tar.gz.sha256 b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-amd64-debian-12.tar.gz.sha256 new file mode 100644 index 000000000000..5fa4e9253e4d --- /dev/null +++ b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-amd64-debian-12.tar.gz.sha256 @@ -0,0 +1 @@ +f0c743ea17d6bb58c1d132dd5b96e1f2d94ef055a12bd0c769b737cd41df98d2 jre-17.0.19-11-1-linux-amd64-debian-12.tar.gz diff --git a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-arm64-debian-12.tar.gz.sha256 b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-arm64-debian-12.tar.gz.sha256 new file mode 100644 index 000000000000..e904d564f5e4 --- /dev/null +++ b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/jre-17.0.19-11-1-linux-arm64-debian-12.tar.gz.sha256 @@ -0,0 +1 @@ +d77ed8eca85b273fcb7b3152712beda317ba6f080fff141fb1341e4640aade22 jre-17.0.19-11-1-linux-arm64-debian-12.tar.gz diff --git a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-amd64-debian-12.tar.gz.sha256 b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-amd64-debian-12.tar.gz.sha256 new file mode 100644 index 000000000000..cf8443fda825 --- /dev/null +++ b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-amd64-debian-12.tar.gz.sha256 @@ -0,0 +1 @@ +8765d39c728f15bf7a2cc01fe7524be18c0bf5185f7a0e6c5eac1df2693889a9 schema-registry-8.2.1-0-linux-amd64-debian-12.tar.gz diff --git a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-arm64-debian-12.tar.gz.sha256 b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-arm64-debian-12.tar.gz.sha256 new file mode 100644 index 000000000000..69ccf8efe423 --- /dev/null +++ b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/checksums/schema-registry-8.2.1-0-linux-arm64-debian-12.tar.gz.sha256 @@ -0,0 +1 @@ +616b9acafe15708aedd30e9de0824296a2067266eafb38d5b4e776a0554c89df schema-registry-8.2.1-0-linux-arm64-debian-12.tar.gz diff --git a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfile.sh b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfile.sh index 1c69e0e48a5d..335c1c7c9ef7 100644 --- a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfile.sh +++ b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfile.sh @@ -139,3 +139,40 @@ wait_for_log_entry() { return 1 fi } + +######################## +# Creates a secure temporary file containing the provided secret +# Arguments: +# $1 - secret to write to the temporary file +# Returns: +# String +######################### +credential_to_temp_file() { + local secret="$1" + local tmp_file + + # Use mktemp with a specific prefix for easier debugging if something lingers + if ! tmp_file=$(mktemp "${TMPDIR:-/tmp}/at.cred.XXXXXXXX"); then + echo "Error: Failed to create temp file" >&2 + return 1 + fi + + # Restrict permissions before writing the secret + chmod 0600 "$tmp_file" + # Write secret and ensure it's flushed to disk + printf "%s" "$secret" > "$tmp_file" + # Output the filename so the caller can capture it + echo "$tmp_file" +} + +######################## +# Cleans up temporary files created by credential_to_temp_file +# Arguments: +# None +# Returns: +# None +######################### +cleanup_credentials() { + debug "Cleaning up temporary files containing credentials" + rm -rf "${TMPDIR:-/tmp}"/at.cred.* +} diff --git a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfs.sh b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfs.sh index 1337f6c2dd59..b16efabd3230 100644 --- a/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfs.sh +++ b/bitnami/schema-registry/8.2/debian-12/prebuildfs/opt/bitnami/scripts/libfs.sh @@ -131,6 +131,7 @@ relativize() { # -d|--dir-mode - mode for files. # -u|--user - user # -g|--group - group +# -n|--no-dereference - do not follow symlinks (use for runtime root chown of daemon-writable dirs) # Returns: # None ######################### @@ -140,6 +141,7 @@ configure_permissions_ownership() { local file_mode="" local user="" local group="" + local follow_symlinks="yes" # Validate arguments shift 1 @@ -161,6 +163,9 @@ configure_permissions_ownership() { shift group="${1:?missing group}" ;; + -n | --no-dereference) + follow_symlinks="no" + ;; *) echo "Invalid command line flag $1" >&2 return 1 @@ -169,22 +174,29 @@ configure_permissions_ownership() { shift done + # -L: follow symlinks and emits the target path + # This is dangerous at runtime, given a co-located lower-privileged process with write access + # to the target path can redirect the chown/chmod to arbitrary paths. Example: + # Lower-privileged process run: ln -s /etc /tmp/etc + # Then, setup.sh runs: configure_permissions_ownership --dir-mode 775 /tmp + local find_L_flag=(); [[ "$follow_symlinks" == "yes" ]] && find_L_flag=("-L") + # -h: changes symlink inode ownership without touching the target. + local chown_flags=(); [[ "$follow_symlinks" == "no" ]] && chown_flags=("-h") read -r -a filepaths <<<"$paths" for p in "${filepaths[@]}"; do if [[ -e "$p" ]]; then - find -L "$p" -printf "" if [[ -n $dir_mode ]]; then - find -L "$p" -type d ! -perm "$dir_mode" -print0 | xargs -r -0 chmod "$dir_mode" + find "${find_L_flag[@]}" "$p" -not -type l -type d ! -perm "$dir_mode" -print0 | xargs -r -0 chmod "$dir_mode" fi if [[ -n $file_mode ]]; then - find -L "$p" -type f ! -perm "$file_mode" -print0 | xargs -r -0 chmod "$file_mode" + find "${find_L_flag[@]}" "$p" -not -type l -type f ! -perm "$file_mode" -print0 | xargs -r -0 chmod "$file_mode" fi if [[ -n $user ]] && [[ -n $group ]]; then - find -L "$p" -print0 | xargs -r -0 chown "${user}:${group}" + find "${find_L_flag[@]}" "$p" -print0 | xargs -r -0 chown "${chown_flags[@]}" "${user}:${group}" elif [[ -n $user ]] && [[ -z $group ]]; then - find -L "$p" -print0 | xargs -r -0 chown "${user}" + find "${find_L_flag[@]}" "$p" -print0 | xargs -r -0 chown "${chown_flags[@]}" "${user}" elif [[ -z $user ]] && [[ -n $group ]]; then - find -L "$p" -print0 | xargs -r -0 chgrp "${group}" + find "${find_L_flag[@]}" "$p" -print0 | xargs -r -0 chgrp "${chown_flags[@]}" "${group}" fi else stderr_print "$p does not exist" diff --git a/bitnami/schema-registry/8.2/debian-12/rootfs/opt/bitnami/scripts/schema-registry-env.sh b/bitnami/schema-registry/8.2/debian-12/rootfs/opt/bitnami/scripts/schema-registry-env.sh index db39eec4cca5..ded11e44eeee 100644 --- a/bitnami/schema-registry/8.2/debian-12/rootfs/opt/bitnami/scripts/schema-registry-env.sh +++ b/bitnami/schema-registry/8.2/debian-12/rootfs/opt/bitnami/scripts/schema-registry-env.sh @@ -88,7 +88,7 @@ export SCHEMA_REGISTRY_LISTENERS="${SCHEMA_REGISTRY_LISTENERS:-}" export SCHEMA_REGISTRY_SSL_KEYSTORE_PASSWORD="${SCHEMA_REGISTRY_SSL_KEYSTORE_PASSWORD:-}" export SCHEMA_REGISTRY_SSL_KEY_PASSWORD="${SCHEMA_REGISTRY_SSL_KEY_PASSWORD:-}" export SCHEMA_REGISTRY_SSL_TRUSTSTORE_PASSWORD="${SCHEMA_REGISTRY_SSL_TRUSTSTORE_PASSWORD:-}" -export SCHEMA_REGISTRY_SSL_ENDPOINT_IDENTIFICATION_ALGORITHM="${SCHEMA_REGISTRY_SSL_ENDPOINT_IDENTIFICATION_ALGORITHM:-}" +export SCHEMA_REGISTRY_SSL_ENDPOINT_IDENTIFICATION_ALGORITHM="${SCHEMA_REGISTRY_SSL_ENDPOINT_IDENTIFICATION_ALGORITHM:-https}" export SCHEMA_REGISTRY_CLIENT_AUTHENTICATION="${SCHEMA_REGISTRY_CLIENT_AUTHENTICATION:-}" export SCHEMA_REGISTRY_AVRO_COMPATIBILY_LEVEL="${SCHEMA_REGISTRY_AVRO_COMPATIBILY_LEVEL:-}" export SCHEMA_REGISTRY_DEBUG="${SCHEMA_REGISTRY_DEBUG:-}" diff --git a/bitnami/schema-registry/README.md b/bitnami/schema-registry/README.md index 3b7d67998c4e..c36fb825c677 100644 --- a/bitnami/schema-registry/README.md +++ b/bitnami/schema-registry/README.md @@ -68,7 +68,7 @@ The following tables list the main variables you can set. | `SCHEMA_REGISTRY_SSL_KEYSTORE_PASSWORD` | Password to access the SSL keystore. | `nil` | | `SCHEMA_REGISTRY_SSL_KEY_PASSWORD` | Password to access the SSL key. | `nil` | | `SCHEMA_REGISTRY_SSL_TRUSTSTORE_PASSWORD` | Password to access the SSL truststore. | `nil` | -| `SCHEMA_REGISTRY_SSL_ENDPOINT_IDENTIFICATION_ALGORITHM` | Endpoint identification algorithm to validate the server hostname using the server certificate. | `nil` | +| `SCHEMA_REGISTRY_SSL_ENDPOINT_IDENTIFICATION_ALGORITHM` | Endpoint identification algorithm to validate the server hostname using the server certificate. | `https` | | `SCHEMA_REGISTRY_CLIENT_AUTHENTICATION` | Client authentication configuration. Valid options: none, requested, over required. | `nil` | | `SCHEMA_REGISTRY_AVRO_COMPATIBILY_LEVEL` | The Avro compatibility type. Valid options: none, backward, backward_transitive, forward, forward_transitive, full, or full_transitive | `nil` | | `SCHEMA_REGISTRY_DEBUG` | Enable Schema Registry debug logs. Valid options: true or false | `nil` |