Если вы используете openjdk:<tag> образы в CI/CD и пулите их с Docker Hub, Вам следует оперативно перепроверить свои пайплайны: мейнтейнеры DockerHub удалили ряд устаревших тегов без громких анонсов. Некоторые сборки уже не работают — пострадали сотни пользователей.

В данной новости, эксперт сообщества Spring АйО Михаил Поливаха рассказывает, что произошло, почему это проблема, и какие есть альтернативы.


Буквально на днях мейнтейнеры DockerHub удалили некоторые, как их окрестили, "bare" алиасы для ряда JDK образов. 

Это значит, что, в том случае, если Ваш CI/CD Pipeline в том или ином виде пулил образы JDK напрямую Docker Hub по тегам, например:

  • openjdk:14-jdk

  • openjdk:15-jdk-alpine

  • openjdk:17-jdk-slim

  • ...

Или огромному ряду других (полный список тегов можно найти вот тут), то, скорее всего, Ваши пайплайны либо уже отъехали, либо отъедут, когда в следующий раз попытаются спулить образ по удаленному тегу из Docker Hub. Большое количество людей уже пострадали от этого изменения.

Позиция "Spring АйО" и меня лично

Мы считаем поступок мейнтейнеров Docker Hub опрометчивым. Подобного рода изменения надо анонсировать сильно заранее (буквально за годы!). Необходимо давать большой "grace" период для удаления настолько часто используемой части инфраструктуры.

Что надо делать:

Удаленные теги, по словам самих мейнтейнеров, ссылались на уже давно не поддерживаемые образы. Поэтому, на данный момент, придётся искать замену самостоятельно. В качестве временного решения можно использовать eclipse-temurin:<JAVA_VERSION>, например:

  • eclipse-temurin:11

  • eclipse-temurin:17

  • eclipse-temurin:21

Temurin является одним из самых стандартных бесплатных дистрибутивов openjdk, поэтому, вероятно, можно начать с него.


Присоединяйтесь к русскоязычному сообществу разработчиков на Spring Boot в телеграм — Spring АйО, чтобы быть в курсе последних новостей из мира разработки на Spring Boot и всего, что с ним связано.

Комментарии (5)


  1. amarkevich
    06.11.2025 14:55

    deprecation notice на докер хабе висит очень давно. странно, что кто-то ещё ими пользуется


    1. BugM
      06.11.2025 14:55

      Древний пайплайн любого крупного бизнеса. Кто вообще смотрит что там вписано пока оно работает?


      1. agratoth
        06.11.2025 14:55

        Почему крупный бизнес не озаботился наличием у себя в контуре Нексуса или артифактори?)

        Ведь это же гигантская дыра в любой политике DR - полагаться на пакеты, лежащие на неподконтрольном ресурсе


        1. BugM
          06.11.2025 14:55

          Про атаки на цепь поставок стали активно говорить хорошо если год назад. Они довольно сложны в реализации и не всегда возможны, так что еще лет через 7 все будет.


  1. ramay
    06.11.2025 14:55

    Не эксперт, а капитан очевидность )