Génération d'images de conteneur
DevOps Insights Le service prendra fin et sera interrompu le 31 août 2026. Le service Continuous Delivery sera interrompu dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient être supprimées plus tôt dans cette région et ne plus accepter de nouvelles instances. En savoir plus
Vous pouvez utiliser soit des pipelines Classic, soit des pipelines Tekton pour générer des images de conteneur.
Pipelines Classic
Vous pouvez utiliser des pipelines Classic pour générer des images de conteneur en utilisant le type de travail Registre de conteneur. Ce type de tâche fournit le contexte nécessaire pour accéder à l' IBM Cloud® Container Registry et utilise la commande Buildkit à partir du script de compilation de la tâche. Plusieurs modèles de chaîne d'outil utilisent ce script pour générer des images de conteneur.
La commande cr build est obsolète. Pour migrer votre tâche de création d'image de conteneur existante de la commande cr build vers la commande Buildkit, modifiez les propriétés de votre étape et sélectionnez votre tâche de création d'image de conteneur. Remplacer la ligne qui indique la source par build_image.sh source <(curl -sSL "https://raw.githubusercontent.com/open-toolchain/commons/master/scripts/build_image_buildkit.sh").
Lorsque vous utilisez ce script, vous devez fournir une nouvelle variable d'environnement de secret IBM_CLOUD_API_KEY pour l'étape correspondante. Cette clé d'API doit avoir accès à l'espace de nom dans lequel l'image est générée.
Si la variable d'environnement de secret IBM_CLOUD_API_KEY n'est pas fournie, des erreurs 401 apparaissent dans les journaux.
Pipelines Tekton
Le service Continuous Delivery inclut plusieurs tâches Tekton auxquelles vous pouvez faire référence au sein de vos pipelines pour générer des images de conteneur. Ces tâches sont stockées dans le catalogue Tekton d’Open Toolchain:
-
icr-containerize: génère et envoie une image à IBM Cloud® Container Registry. Cette tâche s'appuie sur Buildkit pour créer l'image du conteneur.
-
icr-execute-in-dind: exécute des commandes d' Docker, telles que build et inspect, sur un moteur Docker fonctionnant en tant que conteneur sidecar. Ensuite, l'image générée est transmise par commande push à IBM Cloud® Container Registry.
-
icr-execute-in-dind-cluster: exécute des commandes d' Docker, telles que build et inspect, sur un moteur Docker fonctionnant dans un cluster Kubernetes. Si aucun DinD Docker n'est disponible sur le cluster de génération, un nouveau est déployé. Ensuite, l'image générée est transmise par commande push à IBM Cloud® Container Registry.
La commande cr build est obsolète. Si vous utilisez cette commande ou la référencez à partir de la tâche icr-cr-build, vous pouvez migrer vers les tâches icr-containerize,
icr-execute-in-dindou icr-execute-in-dind-cluster Tekton pour générer des images de conteneur.