Construindo imagens de contêiner

DevOps Insights chegará ao fim de sua vida útil e será descontinuado em 31 de agosto de 2026. O serviço Continuous Delivery será descontinuado nas seguintes regiões em 12 de fevereiro de 2027: au-syd, ca-tor, us-east. O Code Risk Analyzer também será descontinuado em todas as regiões nessa data. Se uma região não apresentar uso ativo desses recursos, os recursos nessa região poderão ser descontinuados mais cedo e deixar de aceitar novas instâncias. Saiba mais

É possível usar pipelines clássicos ou Tekton para construir imagens de contêiner.

Pipelines clássicos

É possível usar pipelines clássicos para construir imagens de contêiner usando o tipo de tarefa do Container Registry. Esse tipo de tarefa fornece o contexto necessário para acessar o IBM Cloud® Container Registry e utiliza o comando [Buildkit](https://github.com/moby/buildkit){: external} a partir do script de compilação da tarefa. Diversos dos modelos de cadeia de ferramentas usam esse script para construir imagens de contêiner.

O comando cr build foi descontinuado. Para migrar sua tarefa de imagem de contêiner de compilação existente do comando cr build para o comando Buildkit, edite as propriedades da sua etapa e selecione sua tarefa de imagem de contêiner de compilação. Substitua a linha que aponta para build_image.sh por source <(curl -sSL "https://raw.githubusercontent.com/open-toolchain/commons/master/scripts/build_image_buildkit.sh"). Ao passar a usar este script, você deve definir uma nova variável de ambiente secreta IBM_CLOUD_API_KEY para o estágio correspondente. Essa chave de API deve ter acesso ao namespace no qual a imagem é construída. Se a variável de ambiente secreta IBM_CLOUD_API_KEY não for fornecida, erros 401 aparecerão nos logs.

Pipelines Tekton

O serviço Continuous Delivery inclui várias tarefas Tekton que podem ser referenciadas nos pipelines para a construção de imagens de contêiner. Essas tarefas estão armazenadas no [Catálogo da cadeia de ferramentas aberta Tekton](https://github.com/open-toolchain/tekton-catalog/tree/master/container-registry){: external}:

  • icr-containerize: Construi e envia por push uma imagem para o IBM Cloud® Container Registry. Essa tarefa depende do Buildkit para criar a imagem do contêiner.

  • icr-execute-in-dind: Executa comandos do Docker, como build e inspect, em um mecanismo do Docker que está sendo executado como um contêiner sidecar. Em seguida, ele envia por push a imagem resultante para o IBM Cloud® Container Registry.

  • icr-execute-in-dind-cluster: Executa comandos do Docker, como build e inspect, em um mecanismo do Docker que está em execução em um cluster do Kubernetes. Se um DinD do Docker não estiver disponível no cluster de construção, um novo será implementado. Em seguida, ele envia por push a imagem resultante para o IBM Cloud® Container Registry.

O comando cr build foi descontinuado. Se você usar esse comando ou referenciá-lo por meio da tarefa icr-cr-build, será possível migrar para as tarefas do Tekton icr-containerize, icr-execute-in-dindou icr-execute-in-dind-cluster para construir imagens de contêiner