techlite/build-docker-image-kaniko

1.0.4

privilege medium

Constrói a imagem com kaniko, sem daemon e sem privilégios

implementation

How to choose it

implementation: techlite/build-docker-image-kaniko

It satisfies the contracttechlite/build-docker-image^1.0.0 → 1.0.2

↓ Download YAML 7

Não declara `engine/docker`. O contrato nunca exigiu daemon — exigir era escolha da implementação anterior, e uma que custa privilégio crítico.

kaniko em vez de buildah: buildah rootless precisa de user namespaces (`unshare(CLONE_NEWUSER)`), que um container não privilegiado não tem. kaniko foi feito exatamente para construir dentro de um container.