建置容器映像檔

DevOps Insights 將於 2026 年 8 月 31 日結束服務並停止運作。Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止運作:au-sydca-torus-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多

您可以使用「標準」管線或 Tekton 管線來建置容器映像檔。

標準管線

您可以使用「標準」管線,透過使用 Container Registry 工作類型來建置儲存器映像檔。 此工作類型提供環境定義來存取 IBM Cloud® Container Registry,並使用工作 建置 Script 中的 Buildkit 指令。 數個工具鏈範本使用此 Script 來建置容器映像檔。

cr build 指令已淘汰。 若要將現有的建置儲存器映像檔工作從 cr build 指令移轉至 Buildkit 指令,請編輯暫置內容並選取建置儲存器映像檔工作。 將 build_image.sh 的來源行取代為 source <(curl -sSL "https://raw.githubusercontent.com/open-toolchain/commons/master/scripts/build_image_buildkit.sh")。 當您切換至使用此 Script 時,必須為對應的階段提供新的 IBM_CLOUD_API_KEY 密鑰環境變數。 此 API 金鑰必須具有映像檔建置所在名稱空間的存取權。 如果未提供 IBM_CLOUD_API_KEY secret 環境變數,則會在日誌中出現 401 錯誤。

Tekton 管線

Continuous Delivery 服務包括數個 Tekton 作業,您可以在管線內參照這些作業來建置容器映像檔。 這些作業儲存在 開放式工具鏈 Tekton 型錄中:

  • icr-containerize: 建置映像檔並將其推送至 IBM Cloud® Container Registry。 這項作業是根據 建置套件 來建置儲存器映像檔。

  • icr-execute-in-did: 針對作為 Sidecar 儲存器執行的 Docker 引擎執行 Docker 指令 (例如建置及檢查)。 然後,它會將產生的映像檔推送至 IBM Cloud® Container Registry。

  • icr-execute-in-did-cluster: 針對在 Kubernetes 叢集中執行的 Docker 引擎執行 Docker 指令 (例如建置及檢查)。 如果建置叢集上無法使用 Docker DinD,則會部署新的 Docker 叢集。 然後,它會將產生的映像檔推送至 IBM Cloud® Container Registry。

cr build 指令已淘汰。 如果您使用此指令,或從 icr-cr-build 作業參照它,則可以移轉至 icr-containerizeicr-execute-in-didicr-execute-in-did-cluster Tekton 作業來建置儲存器映像檔。