多多益善|基于Artifactory和Buildx構(gòu)建多架構(gòu)Docker鏡像

一烛恤、背景

在業(yè)界當(dāng)前的云原生實(shí)踐中母怜,“構(gòu)建一次,隨處部署”的機(jī)制已經(jīng)得到了普遍應(yīng)用棒动。借助容器化和Docker,我們可以為任何環(huán)境構(gòu)建應(yīng)用和服務(wù)宾添,并在運(yùn)行時(shí)再設(shè)置配置船惨。

不過(guò)柜裸,這種適應(yīng)性還是有一些限制。操作系統(tǒng)和應(yīng)用程序仍然需要編譯才能在特定的架構(gòu)類型上執(zhí)行粱锐。例如疙挺,為AMD64處理器編譯的軟件不能在基于ARM的機(jī)器上運(yùn)行,為 Linux構(gòu)建的軟件也不能在Windows上運(yùn)行怜浅。

Docker通過(guò)支持多架構(gòu)(multi-arch)鏡像滿足了容器應(yīng)用的多CPU架構(gòu)的需求铐然。您可以為需要支持的每個(gè)架構(gòu)構(gòu)建單獨(dú)的鏡像,然后作為一個(gè)集合將所有鏡像綁定在Docker清單的列表中恶座。然后搀暑,您可以通過(guò)其名稱和標(biāo)簽部署生成的多架構(gòu)鏡像——Docker客戶端將自動(dòng)選擇與目標(biāo)架構(gòu)匹配的鏡像。

基于Artifactory的Docker倉(cāng)庫(kù)可以很方便地構(gòu)建多架構(gòu)鏡像跨琳,而且可以像管理其他任何Docker鏡像一樣來(lái)管理這些多架構(gòu)鏡像自点。本文我們將向您展示如何在開(kāi)發(fā)/交付流程流程中來(lái)創(chuàng)建和管理多架構(gòu)Docker鏡像。

二脉让、構(gòu)建多架構(gòu)鏡像

多架構(gòu)鏡像

在本文的例子中桂敛,我們需要?jiǎng)?chuàng)建一個(gè)應(yīng)用程序,必須能夠在Linux 操作系統(tǒng)下如下的兩種處理器架構(gòu)上運(yùn)行:

x86-64環(huán)境溅潜,例如 Linux 桌面术唬;

AWS EC2上基于ARM的A1 實(shí)例。

為了能夠在任何一個(gè)上運(yùn)行滚澜,我們需要一個(gè)支持amd64和arm64架構(gòu)的多架構(gòu)鏡像粗仓。

基于Buildx創(chuàng)建多架構(gòu)鏡像

首先,我們的DockerFile必須配置為根據(jù)所需的架構(gòu)來(lái)創(chuàng)建示例鏡像博秫,如下所示:

ARG ARCH=

FROM ${ARCH}debian:buster-slim

RUN apt-get update \

&& apt-get install - y curl \

&& rm -rf /var/lib/apt/lists/*

ENTRYPOINT [ “curl” ]

如果我們使用這個(gè)DockerFile運(yùn)行docker build命令潦牛,并使用--build-arg選項(xiàng)來(lái)設(shè)置ARCH參數(shù),我們可以為每個(gè)所需的架構(gòu)構(gòu)建一個(gè)獨(dú)立的鏡像挡育。然后我們需要構(gòu)建一個(gè)單獨(dú)的清單列表(使用docker manifest命令)將它們綁定到一個(gè)多架構(gòu)鏡像中巴碗。

除此之外,還有一種更簡(jiǎn)單即寒、更推薦的方法橡淆。使用Docker CLI的Buildx插件(參見(jiàn)https://docs.docker.com/buildx/working-with-buildx/),您可以直接創(chuàng)建一個(gè)多架構(gòu)鏡像母赵,并利用同一條Docker CLI命令行將構(gòu)建好的多架構(gòu)鏡像推送到Artifactory中的Docker倉(cāng)庫(kù)里逸爵。如下所示:

$ docker buildx build \

--push \

--platform linux/amd64,linux/arm64 \

--output=type=image,push=true,registry.insecure=true \

--tag myartifactory/docker-local /multiarch-image:tag .

如果您使用的是Mac或Windows上的Docker Desktop,那么Buildx已經(jīng)隨著裝好了凹嘲。如果您使用的是Linux师倔,則可以從GitHub安裝Buildx。

(參見(jiàn)https://github.com/docker/buildx

Artifactory里的多架構(gòu)鏡像

以下是上一節(jié)創(chuàng)建的multiarch-image多架構(gòu)鏡像在Artifactory中的存儲(chǔ)方式周蹭,該鏡像存儲(chǔ)在名為docker-local的Docker倉(cāng)庫(kù)中趋艘。

? Docker清單列表

Docker生成的清單列表(list.manifest.json)是多架構(gòu)鏡像“鏡像清單的清單”疲恢,也稱為“富清單”,它標(biāo)識(shí)了集合中的 Docker 鏡像以及每個(gè)鏡像要運(yùn)行的架構(gòu)(操作系統(tǒng)和處理器組合)瓷胧。

當(dāng)multiarch-image應(yīng)用運(yùn)行時(shí)显拳,Docker CLI將首先拉取清單列表,然后使用它來(lái)選擇拉取和部署哪個(gè)鏡像搓萧,以匹配目標(biāo)地的操作系統(tǒng)和架構(gòu)杂数。

? 架構(gòu)鏡像

每個(gè)被支持架構(gòu)的鏡像都有自己的標(biāo)簽,可以通過(guò)它來(lái)尋址瘸洛,這個(gè)標(biāo)簽是Artifactory通過(guò)組合發(fā)布標(biāo)簽和架構(gòu)名稱來(lái)創(chuàng)建的揍移。由于我們的示例使用發(fā)布標(biāo)簽“tag”,因此架構(gòu)鏡像的標(biāo)簽是tag-linux-amd64和tag-linux-arm64货矮。

每個(gè)鏡像也有自己的清單羊精,用于標(biāo)識(shí)組成它的層。

三囚玫、晉級(jí)多架構(gòu)鏡像

一旦您的多架構(gòu)鏡像位于Artifactory的Docker倉(cāng)庫(kù)并通過(guò)了測(cè)試喧锦,您就可以將該鏡像晉級(jí)到下一個(gè)成熟度的Docker倉(cāng)庫(kù),就像其他任何類型的制品倉(cāng)庫(kù)一樣抓督。

如下的JFrog CLI命令將我們?cè)赿ocker-local倉(cāng)庫(kù)中創(chuàng)建的多架構(gòu)映像晉級(jí)到docker-target倉(cāng)庫(kù)中:

$ jfrog rt docker-promote --copy \

multiarch-image docker-local docker-target

與任何通常的Docker鏡像一樣燃少,您也可以將晉級(jí)限制為鏡像中的某個(gè)標(biāo)簽。如果您選擇在晉級(jí)中重命名標(biāo)簽铃在,它將為多架構(gòu)鏡像中的每個(gè)架構(gòu)重命名阵具。命令如下:

$ jfrog rt docker-promote --copy \

--source-tag “l(fā)atest” --target-tag “l(fā)atest-new” \

multiarch-image docker-local docker-target

四、總結(jié)

在整個(gè)軟件開(kāi)發(fā)生命周期(SDLC)中交付多架構(gòu)鏡像可能意味著更復(fù)雜的測(cè)試和驗(yàn)證定铜,因?yàn)槊總€(gè)受支持的架構(gòu)都可能需要在其目標(biāo)平臺(tái)上單獨(dú)驗(yàn)證阳液。

但是通過(guò) Artifactory 對(duì)多架構(gòu)鏡像的支持,您工作流程的最佳實(shí)踐將得以保留揣炕。您仍然可以只構(gòu)建一次帘皿,然后在開(kāi)發(fā)、測(cè)試和生產(chǎn)階段晉級(jí)您的不可變畸陡、多架構(gòu)鏡像鹰溜。

訪問(wèn)JFrog官網(wǎng):https://www.jfrogchina.com/,獲取更多咨詢

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末丁恭,一起剝皮案震驚了整個(gè)濱河市曹动,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌牲览,老刑警劉巖墓陈,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡贡必,警方通過(guò)查閱死者的電腦和手機(jī)熬的,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)赊级,“玉大人,你說(shuō)我怎么就攤上這事岔绸±硌罚” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵盒揉,是天一觀的道長(zhǎng)晋被。 經(jīng)常有香客問(wèn)我,道長(zhǎng)刚盈,這世上最難降的妖魔是什么羡洛? 我笑而不...
    開(kāi)封第一講書人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮藕漱,結(jié)果婚禮上欲侮,老公的妹妹穿的比我還像新娘。我一直安慰自己肋联,他們只是感情好威蕉,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著橄仍,像睡著了一般韧涨。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上侮繁,一...
    開(kāi)封第一講書人閱讀 49,772評(píng)論 1 290
  • 那天虑粥,我揣著相機(jī)與錄音,去河邊找鬼宪哩。 笑死娩贷,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的斋射。 我是一名探鬼主播育勺,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼罗岖!你這毒婦竟也來(lái)了涧至?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤桑包,失蹤者是張志新(化名)和其女友劉穎南蓬,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡赘方,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年烧颖,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片窄陡。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡炕淮,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出跳夭,到底是詐尸還是另有隱情涂圆,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布币叹,位于F島的核電站润歉,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏颈抚。R本人自食惡果不足惜踩衩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望贩汉。 院中可真熱鬧驱富,春花似錦、人聲如沸匹舞。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)策菜。三九已至晶疼,卻和暖如春笛谦,著一層夾襖步出監(jiān)牢的瞬間八毯,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工痕寓, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蠢莺,地道東北人寒匙。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像躏将,于是被迫代替她去往敵國(guó)和親锄弱。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容