Bitnami : fin des images de conteneurs gratuites versionnées sur Docker Hub

2025-08-28 · Éditeur : Broadcom (Bitnami) · Domaine : Cloud & DevOps

Le 28 août 2025, Bitnami (Broadcom) bascule son catalogue public : les images versionnées passent dans un dépôt « legacy » sans mises à jour, et la production est orientée vers l'offre payante Bitnami Secure Images.

Ce qui change

  • Bascule du catalogue public Bitnami le 28 août 2025, annoncée le 16 juillet.
  • Les images versionnées passent dans un dépôt « legacy » archivé, sans support.
  • Seules des images durcies en « latest » restent gratuites ; la production passe par une offre payante.
  • Coupures de test en août et septembre, suppression du catalogue public docker.io/bitnami repoussée au 29 septembre 2025.

### Ce qui change Annoncé le 16 juillet 2025, le changement du catalogue public Bitnami prend effet le 28 août 2025. Les images de conteneurs versionnées jusque-là disponibles gratuitement sur Docker Hub (docker.io/bitnami) sont déplacées vers docker.io/bitnamilegacy, un dépôt archivé, sans mises à jour ni support. Seule une sélection limitée d'images durcies, en étiquette « latest », reste gratuite pour le développement. ### Caractéristiques - Dépôt docker.io/bitnamisecure : sous-ensemble gratuit d'images durcies, étiquette « latest » seulement, destiné au développement. - Offre payante Bitnami Secure Images : images prêtes pour la production, mises à jour de sécurité continues, SBOM et branches à support long. - Coupures de test (« brownouts ») de dix images pendant 24 heures les 28-29 août, 2-3 septembre et 17-19 septembre 2025. - Suppression du catalogue public docker.io/bitnami repoussée au 29 septembre 2025. - Le code source et les charts Helm restent publiés sous licence Apache 2.0 sur GitHub. ### Pourquoi c'est important De nombreux manifestes Helm, Dockerfile et pipelines référencent des images Bitnami par version : une image épinglée qui bascule dans le dépôt « legacy » ne reçoit plus de correctifs de sécurité, et les coupures de test rendent le problème visible. Pour les équipes DevOps, c'est un cas d'école de dépendance non maîtrisée à un registre public : il faut inventorier les références, miroiter les images dans un registre interne et décider entre l'offre payante, des images durcies d'un autre éditeur ou une construction maison. ### À retenir Une dépendance gratuite devenue payante a cassé des pipelines : cartographiez vos images de base et gardez-en une copie interne.

Liens

Tags : Conteneurs, Licence, Open Source, DevOps