режима можно?
о, у нас образы собранные бульдахом в CI в кубере не запускались))
В werf используется buildah для сборки без Docker-сервера, здесь было про разные способы его запуска…
все кубики talos.dev просто, неохото сокеты просовывать
Возьми buildkit, там можно и без привелигированного режима и даже без рута. kaniko без рута не может, насколько помню.
а arm64 сбилдит сразу?
так без рута != непревеилегированный режим, канико отлично работает без привелегий в кубе
Я имею ввиду, что buildkit может и без privileged и без root. А в kaniko насколько понимаю все таки только под root запускается.
Да, т.к. тебе по прежнему нужно: - To unpack the base image into / with proper permissions - To execute RUN commands that require root
https://github.com/vmware-tanzu/buildkit-cli-for-kubectl
ну тут от имплементации кэша зависит кмк, канико тоже не очень быстрый
Обсуждают сегодня