【发布时间】:2016-09-10 22:29:43
【问题描述】:
在 $company,我们运行一个内部 pypi 服务器来保护自己免受公共 pypi 停机的影响。我们还构建了轮子以避免二进制包的安装开销。一项常见任务是从公共 pypi 导入包,这基本上归结为:
pip install --download . --no-binary :all: $PACKAGE # download a source distribution
和
pip wheel $PACKAGE # build a binary distribution (or use a cached version that's already on our internal pypi)
在最新的pip下,这可能会在pip wheel阶段下载/安装manylinuxwheels。由于在轮子内捆绑了 .so 文件,这些与我们在 $company 的安全要求不兼容。我们如何在避免许多 Linux 轮子的同时继续相同的工作流程?
目前我们正在降级到pip<8,但这似乎并不理想
【问题讨论】:
-
我已经为类似的问题打开了一个 pip 项目的错误。 github.com/pypa/pip/issues/3689据我所知,目前还没有办法禁用manylinux wheel的下载。
标签: python pip python-wheel