techlite/build-docker-image-kaniko
1.0.4
privilege mediumConstrói a imagem com kaniko, sem daemon e sem privilégios
implementation
How to choose it
implementation: techlite/build-docker-image-kanikoIt satisfies the contracttechlite/build-docker-image^1.0.0 → 1.0.2
Não declara `engine/docker`. O contrato nunca exigiu daemon — exigir era escolha da implementação anterior, e uma que custa privilégio crítico.
kaniko em vez de buildah: buildah rootless precisa de user namespaces (`unshare(CLONE_NEWUSER)`), que um container não privilegiado não tem. kaniko foi feito exatamente para construir dentro de um container.
What actually runs
- Image
ghcr.io/techlitebr/oren-build-docker-image-kaniko:1.0.4
Where the dependencies appear
Inside the container. This is what a compatible worker has to expect — knowing it asks for a credential is not knowing where it reads it.
| dependency | where | |
|---|---|---|
source | /source | |
artifacts | /artifacts |