Обновить

Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD

Уровень сложностиСредний
Время на прочтение25 мин
Охват и читатели12K
Всего голосов 20: ↑20 и ↓0+22
Комментарии4

Комментарии 4

Для сборки образа в CI/CD так же можно использовать buildkit rootless, если по каким-то причинам podman/buildah не подходит.

Да, согласен. BuildKit без рут прав - хороший вариант для сборки образов в CI/CD, особенно если хочется уйти от привилегированного Docker-in-Docker, а podman/buildah по каким-то причинам не подходят.

Там есть конечно свои нюансы с раннером, кешем, правами, сторедж и сетью, но как отдельный рабочий вариант безопасной сборки образов без рут доступа, это вполне уместно. 

Спасибо за комментарий, он в какой-то мере даже дополнил статью.

Спасибо что подметили, сейчас же добавлю)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации