Files
browser/platform/distribution-builder/README.md
T

883 B

Platform Distribution Builder

平台使用此专用镜像在一次性、只读 Docker 容器中构建 Run distribution。镜像只提供固定版本的 Go 工具链、Git 和 CA certificates;源码、每个 job 的输入与输出均由平台在运行时挂载。

构建本地固定标签:

docker build --pull \
  -t browser-platform-distribution-builder:1.0.0 \
  platform/distribution-builder

运行时通过 PLATFORM_BUILDER_IMAGE 指定该显式版本标签;生产环境可以改用内部 registry 的 image@sha256:... 引用。平台使用 --pull never 执行构建,因此镜像必须预先存在于平台所连接的 Docker daemon 中。

组件 auth key 不应烘焙进镜像、Docker 参数或环境变量。平台仅通过权限为 0600 的 per-job input file 将其提供给构建脚本,并在构建结束后删除整个 job workspace。