Docker 容器构建驱动程序
Docker 容器驱动程序允许在专用的 Docker 容器中创建受管理且可自定义的 BuildKit 环境。
与默认的 Docker 驱动程序相比,使用 Docker 容器驱动程序具有几个优势,例如
摘要
运行以下命令以创建一个名为 container
的新构建器,该构建器使用 Docker 容器驱动程序
$ docker buildx create \
--name container \
--driver=docker-container \
--driver-opt=[key=value,...]
container
下表描述了您可以传递给 --driver-opt
的可用驱动程序特定选项
参数 | 类型 | 默认值 | 描述 |
---|---|---|---|
image | 字符串 | 设置要用于容器的 BuildKit 镜像。 | |
memory | 字符串 | 设置容器可以使用内存量。 | |
memory-swap | 字符串 | 设置容器的内存交换限制。 | |
cpu-quota | 字符串 | 对容器施加 CPU CFS 配额。 | |
cpu-period | 字符串 | 设置容器的 CPU CFS 调度程序周期。 | |
cpu-shares | 字符串 | 配置容器的 CPU 份额(相对权重)。 | |
cpuset-cpus | 字符串 | 限制容器可以使用的一组 CPU 内核。 | |
cpuset-mems | 字符串 | 限制容器可以使用的一组 CPU 内存节点。 | |
default-load | 布尔值 | false | 自动将镜像加载到 Docker Engine 镜像存储区。 |
network | 字符串 | 设置容器的网络模式。 | |
cgroup-parent | 字符串 | /docker/buildx | 如果 Docker 使用“cgroupfs”驱动程序,则设置容器的 cgroup 父级。 |
restart-policy | 字符串 | unless-stopped | 设置容器的 重启策略。 |
env.<key> | 字符串 | 将容器中的环境变量 key 设置为指定的 value 。 |
在配置容器的资源限制之前,请阅读有关 配置容器的运行时资源约束 的信息。
用法
运行构建时,Buildx 会拉取指定的 image
(默认情况下为 moby/buildkit
)。容器启动后,Buildx 会将提交的构建提交到容器化构建服务器。
$ docker buildx build -t <image> --builder=container .
WARNING: No output specified with docker-container driver. Build result will only remain in the build cache. To push result image into registry use --push or to load image into docker use --load
#1 [internal] booting buildkit
#1 pulling image moby/buildkit:buildx-stable-1
#1 pulling image moby/buildkit:buildx-stable-1 1.9s done
#1 creating container buildx_buildkit_container0
#1 creating container buildx_buildkit_container0 0.5s done
#1 DONE 2.4s
...
缓存持久性
docker-container
驱动程序支持缓存持久性,因为它将所有 BuildKit 状态和相关缓存存储到专用的 Docker 卷中。
为了使 docker-container
驱动程序的缓存即使在使用 docker buildx rm
和 docker buildx create
重新创建驱动程序后也能持久存在,您可以使用 --keep-state
标志销毁构建器
例如,要创建一个名为 container
的构建器,然后在持久化状态的同时将其删除
# setup a builder
$ docker buildx create --name=container --driver=docker-container --use --bootstrap
container
$ docker buildx ls
NAME/NODE DRIVER/ENDPOINT STATUS BUILDKIT PLATFORMS
container * docker-container
container0 desktop-linux running v0.10.5 linux/amd64
$ docker volume ls
DRIVER VOLUME NAME
local buildx_buildkit_container0_state
# remove the builder while persisting state
$ docker buildx rm --keep-state container
$ docker volume ls
DRIVER VOLUME NAME
local buildx_buildkit_container0_state
# the newly created driver with the same name will have all the state of the previous one!
$ docker buildx create --name=container --driver=docker-container --use --bootstrap
container
QEMU
docker-container
驱动程序支持使用 QEMU(用户模式)来构建非原生平台。使用 --platform
标志指定要构建的架构。
例如,要为 amd64
和 arm64
构建 Linux 镜像
$ docker buildx build \
--builder=container \
--platform=linux/amd64,linux/arm64 \
-t <registry>/<image> \
--push .
注意
使用QEMU进行模拟可能比原生构建慢得多,尤其对于计算密集型任务,例如编译和压缩或解压缩。
自定义网络
您可以自定义构建容器使用的网络。如果您需要为构建使用特定网络,这将非常有用。
例如,让我们创建一个名为foonet
的网络
$ docker network create foonet
现在创建一个将使用此网络的docker-container
构建器
$ docker buildx create --use \
--name mybuilder \
--driver docker-container \
--driver-opt "network=foonet"
启动并检查mybuilder
$ docker buildx inspect --bootstrap
检查构建器容器并查看正在使用的网络
$ docker inspect buildx_buildkit_mybuilder0 --format={{.NetworkSettings.Networks}}
map[foonet:0xc00018c0c0]
进一步阅读
有关Docker容器驱动程序的更多信息,请参阅buildx参考。