902 B
902 B
Platform Distribution Builder
平台使用此专用镜像在一次性、只读 Docker 容器中构建 Run 和 client-manager distribution。镜像只提供固定版本的 Go 工具链、Git 和 CA certificates;源码、每个 job 的输入与输出均由平台在运行时挂载。
构建本地固定标签:
docker build --pull \
-t browser-platform-distribution-builder:1.0.0 \
platform/distribution-builder
运行时通过 PLATFORM_BUILDER_IMAGE 指定该显式版本标签;生产环境可以改用内部 registry 的 image@sha256:... 引用。平台使用 --pull never 执行构建,因此镜像必须预先存在于平台所连接的 Docker daemon 中。
组件 auth key 不应烘焙进镜像、Docker 参数或环境变量。平台仅通过权限为 0600 的 per-job input file 将其提供给构建脚本,并在构建结束后删除整个 job workspace。