насколько помню нет. Но можете попробовать в билдаховских доках и issues поискать
Ок, спасибо, пошёл копать дальше. Этот вариант точно не прокатит, безопасники прям завернут 100%
https://flavio.castelli.me/2020/09/16/build-multi-architecture-container-images-using-kubernetes/ Create an AppArmor profile for buildah (Прочитайте статью хотя бы до этого места)
Эту статью читал, но проблема в безопасниках и доступе к кластеру. Его тупо нет ) а те у кого есть, на контакт плохо идут)
Спасибо, но или есть способ обойти иначе ограничение или придётся ранер вытаскивать в отдельный кластер и под свое управление. Еще этот момент бы одобрили)
Простите, ИБ не в курсе, что для AppArmor нужны профили?
В курсе, не хотят менять их.
Как мы можем помочь?) Поговорить с ними за вас?)
А, аргументация какая? Что предлагается в замен?
Есть kaniko - работает, хорошо кэширует используйте - вот дока)
каждый 15ый билд каники битый, один кривой комит и она уже удалила все файлы в / раннера
https://github.com/werf/werf/issues/4146
Тоже читал и полностью согласен) нашим только это пока сложно доказать.
не нужно ничего доказывать, deckhouse сам себя в себе самом строит и радует нас в Вами и Ваших ИБ в придачу.
+ https://github.com/GoogleContainerTools/kaniko/issues/875
Обсуждают сегодня