Dezkubeدزکوب

فناوری · زنجیرهٔ تأمین

Cloud Native Buildpacks در دزکوب

ساخت ایمیج بدون Dockerfile

نسخهٔ پین‌شده
⟦V_BUILDPACKS⟧
لایسنس
Apache 2.0
گروه در استک
زنجیرهٔ تأمین

Cloud Native Buildpacks چیست

مکانیزمی که کد را بررسی می‌کند، زبان و چارچوبش را تشخیص می‌دهد، و یک ایمیج بهینه می‌سازد — بدون اینکه کسی Dockerfile بنویسد.

چرا این را انتخاب کردیم

گزینه‌هایی که بررسی و رد شدند، و دلیل رد هر کدام
گزینه‌ای که رد شدچرا نه
اجبار به نوشتن Dockerfileبرای بسیاری از تیم‌ها یک مانع است، و Dockerfileهای بد رایج‌اند
تولیدکنندهٔ خودکار Dockerfileشکننده و غیرقابل نگهداری

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • به‌عنوان مسیر جایگزین وقتی مخزن Dockerfile ندارد.
  • با builder و run image پین‌شده.
  • خروجی از همان زنجیرهٔ تأمین عبور می‌کند: SBOM، اسکن، امضا.

برای شما چه چیزی عوض می‌شود

  • هر تیم باید Dockerfile بلد باشدتشخیص خودکار
  • ایمیج‌های حجیم و ناامن دست‌سازایمیج پایهٔ استاندارد و به‌روز

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • Buildpacks برای زبان‌ها و چارچوب‌های رایج خوب کار می‌کند. برای پشتهٔ غیرمعمول، Dockerfile گزینهٔ بهتری است.
  • کنترل دقیق بر محتوای ایمیج کمتر از Dockerfile است. اگر تیم شما به آن کنترل نیاز دارد، مسیر Dockerfile همیشه باز است.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.