Container-Images erstellen

DevOps Insights wird am 31. August 2026 das Ende des Betriebs erreichen und eingestellt werden. Continuous Delivery wird am 12. Februar 2027 in den folgenden Regionen eingestellt: au-syd, ca-tor, us-east. Code Risk Analyzer wird zu diesem Zeitpunkt ebenfalls in allen Regionen eingestellt. Wenn diese Funktionen in einer Region nicht aktiv genutzt werden, können sie in dieser Region vorzeitig eingestellt werden, sodass keine neuen Instanzen mehr akzeptiert werden. Weitere Informationen

Zur Erstellung von Container-Images können entweder klassische Pipelines oder Tekton-Pipelines verwendet werden.

Klassische Pipelines

Zum Erstellen von Container-Images mit klassischen Pipelines können Sie den Container Registry-Jobtyp verwenden. Dieser Jobtyp stellt den Kontext für den Zugriff auf den IBM Cloud® Container Registry bereit und verwendet den Befehl Buildkit aus dem Build-Skript des Jobs. Einige der Toolchainvorlagen verwenden dieses Script zum Erstellen von Container-Images.

Der Befehl cr build wird nicht weiterverwendet. Um Ihren bestehenden Build-Container-Image-Job vom Befehl cr build auf den Buildkit-Befehl zu migrieren, bearbeiten Sie Ihre Stage-Eigenschaften und wählen Sie Ihren Build-Container-Image-Job aus. Ersetzen Sie die Zeile, die auf verweist, durch build_image.sh source <(curl -sSL "https://raw.githubusercontent.com/open-toolchain/commons/master/scripts/build_image_buildkit.sh"). Wenn Sie zur Verwendung dieses Scripts wechseln, müssen Sie für die entsprechende Stufe eine neue Umgebungsvariable IBM_CLOUD_API_KEY für den geheimen Schlüssel angeben. Dieser API-Schlüssel muss Zugriff auf den Namensbereich haben, in dem das Image erstellt wird. Falls die Umgebungsvariable IBM_CLOUD_API_KEY für den geheimen Schlüssel nicht angegeben ist, werden in den Protokollen Fehler des Typs 401 aufgezeichnet.

Tekton-Pipelines

Der Continuous Delivery-Service umfasst eine Reihe von Tekton-Tasks, die Sie in Ihren Pipelines referenzieren können, um Container-Images zu erstellen. Diese Aufgaben sind im Open Toolchain Tekton-Katalog gespeichert:

  • icr-containerize: Erstellt und überträgt ein Image mit einer Push-Operation an IBM Cloud® Container Registry. Diese Aufgabe ist auf Buildkit angewiesen, um das Container-Image zu erstellen.

  • icr-execute-in-dind: Führt Docker-Befehle wie build und inspect auf einer Docker-Engine aus, die als Sidecar-Container läuft. Anschließend wird das daraus resultierende Image per Push-Operation in IBM Cloud® Container Registry geladen.

  • icr-execute-in-dind-cluster: Führt Docker-Befehle wie build und inspect auf einer Docker-Engine aus, die in einem Kubernetes-Cluster läuft. Wenn im Build-Cluster kein Docker DinD verfügbar ist, wird ein neues bereitgestellt. Anschließend wird das daraus resultierende Image per Push-Operation in IBM Cloud® Container Registry geladen.

Der Befehl cr build wird nicht weiterverwendet. Wenn Sie diesen Befehl verwenden oder ihn aus der Aufgabe icr-cr-build aufrufen, können Sie auf die Tekton-Aufgaben icr-containerize, icr-execute-in-dind oder icr-execute-in-dind-cluster umsteigen, um Container-Images zu erstellen.