BuildKit
概述
BuildKit 是改进后的后端,用于替代旧版构建器。对于 Docker Desktop 用户以及 Docker Engine 23.0 及更高版本用户而言,BuildKit 是默认构建器。
BuildKit 提供了新功能并提高了构建性能。它还引入了对处理更复杂场景的支持
- 检测并跳过执行未使用的构建阶段
- 并行构建独立的构建阶段
- 在构建之间仅增量传输构建上下文中的更改文件
- 检测并跳过传输构建上下文中的未使用文件
- 使用具有许多新功能的 Dockerfile Frontend 实现
- 避免与其余 API(中间镜像和容器)产生副作用
- 优先处理构建缓存以进行自动清理
除了许多新功能外,BuildKit 在现有体验上的主要改进领域是性能、存储管理和可扩展性。从性能方面来看,一个重要的更新是新的完全并发构建图求解器。它可以在可能的情况下并行运行构建步骤,并优化掉对最终结果没有影响的命令。我们还优化了对本地源文件的访问。通过仅跟踪重复构建调用之间对这些文件所做的更新,无需等待本地文件被读取或上传即可开始工作。
LLB
BuildKit 的核心是 Low-Level Build (LLB) 定义格式。LLB 是一种中间二进制格式,允许开发者扩展 BuildKit。LLB 定义了一个内容可寻址的依赖图,可用于组合非常复杂的构建定义。它还支持 Dockerfile 中未公开的功能,例如直接数据挂载和嵌套调用。
构建的执行和缓存的所有内容都在 LLB 中定义。与旧版构建器相比,缓存模型已完全重写。LLB 没有使用启发式方法来比较镜像,而是直接跟踪构建图的校验和以及挂载到特定操作的内容的校验和。这使其更快、更精确且可移植。构建缓存甚至可以导出到注册表,以便后续在任何主机上调用时按需拉取。
可以使用 golang 客户端包 直接生成 LLB,该包允许使用 Go 语言原语定义构建操作之间的关系。这为您提供了运行任何您能想到的东西的全部能力,但这可能不是大多数人定义构建的方式。相反,大多数用户会使用 Frontend 组件或 LLB 嵌套调用来运行预设的构建步骤集。
Frontend
Frontend 是一个组件,它接受人类可读的构建格式并将其转换为 LLB,以便 BuildKit 可以执行它。Frontend 可以作为镜像分发,用户可以指定特定版本的 Frontend,该版本保证适用于其定义中使用的功能。
例如,要使用 BuildKit 构建 Dockerfile,您将使用外部 Dockerfile Frontend。
入门
BuildKit 是 Docker Desktop 以及 Docker Engine v23.0 及更高版本用户的默认构建器。
如果您已安装 Docker Desktop,则无需启用 BuildKit。如果您运行的 Docker Engine 版本低于 23.0,可以通过设置环境变量或在 Daemon 配置中将 BuildKit 设置为默认值来启用 BuildKit。
运行 docker build
命令时,设置 BuildKit 环境变量的方法如下:
$ DOCKER_BUILDKIT=1 docker build .
注意
Buildx 始终使用 BuildKit。
要默认使用 Docker BuildKit,请如下编辑 /etc/docker/daemon.json
中的 Docker Daemon 配置,并重新启动 Daemon。
{
"features": {
"buildkit": true
}
}
如果 /etc/docker/daemon.json
文件不存在,请创建一个名为 daemon.json
的新文件,然后将以下内容添加到文件中。并重新启动 Docker Daemon。
在 Windows 上使用 BuildKit
警告
BuildKit 仅完全支持构建 Linux 容器。Windows 容器支持尚处于实验阶段。
BuildKit 从 0.13 版本开始对 Windows 容器 (WCOW) 提供实验性支持。本节将引导您尝试此功能。我们非常感谢您通过在此处提交问题提供的任何反馈,尤其是关于 buildkitd.exe
的反馈。
已知限制
有关 BuildKit 在 Windows 上的开放错误和限制信息,请参阅GitHub issues。
先决条件
- 架构:
amd64
,arm64
(二进制文件可用,但尚未正式测试)。 - 支持的操作系统:Windows Server 2019、Windows Server 2022、Windows 11。
- 基础镜像:
ServerCore:ltsc2019
,ServerCore:ltsc2022
,NanoServer:ltsc2022
。请在此处查看兼容性图谱。 - Docker Desktop 4.29 或更高版本
步骤
注意
以下命令需要在 PowerShell 终端中以管理员(提升)权限运行。
启用 Hyper-V 和 Containers Windows 功能。
> Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V, Containers -All
如果看到
RestartNeeded
显示为True
,请重启机器并以管理员身份重新打开 PowerShell 终端。否则,继续下一步。在 Docker Desktop 中切换到 Windows 容器。
在任务栏中选择 Docker 图标,然后选择切换到 Windows 容器...。
按照此处提供的设置说明安装 containerd 1.7.7 或更高版本。
下载并解压最新的 BuildKit 版本。
$version = "v0.13.1" # specify the release version, v0.13+ $arch = "amd64" # arm64 binary available too curl.exe -LO https://github.com/moby/buildkit/releases/download/$version/buildkit-$version.windows-$arch.tar.gz # there could be another `.\bin` directory from containerd instructions # you can move those mv bin bin2 tar.exe xvf .\buildkit-$version.windows-$arch.tar.gz ## x bin/ ## x bin/buildctl.exe ## x bin/buildkitd.exe
将 BuildKit 二进制文件安装到
PATH
。# after the binaries are extracted in the bin directory # move them to an appropriate path in your $Env:PATH directories or: Copy-Item -Path ".\bin" -Destination "$Env:ProgramFiles\buildkit" -Recurse -Force # add `buildkitd.exe` and `buildctl.exe` binaries in the $Env:PATH $Path = [Environment]::GetEnvironmentVariable("PATH", "Machine") + ` [IO.Path]::PathSeparator + "$Env:ProgramFiles\buildkit" [Environment]::SetEnvironmentVariable( "Path", $Path, "Machine") $Env:Path = [System.Environment]::GetEnvironmentVariable("Path","Machine") + ";" + ` [System.Environment]::GetEnvironmentVariable("Path","User")
启动 BuildKit Daemon。
> buildkitd.exe
在另一个具有管理员权限的终端中,创建一个使用本地 BuildKit Daemon 的远程构建器。
注意
这需要 Docker Desktop 4.29 或更高版本。
> docker buildx create --name buildkit-exp --use --driver=remote npipe:////./pipe/buildkitd buildkit-exp
通过运行
docker buildx inspect
验证构建器连接。> docker buildx inspect
输出应指示构建器平台为 Windows,且构建器的端点为命名管道。
Name: buildkit-exp Driver: remote Last Activity: 2024-04-15 17:51:58 +0000 UTC Nodes: Name: buildkit-exp0 Endpoint: npipe:////./pipe/buildkitd Status: running BuildKit version: v0.13.1 Platforms: windows/amd64 ...
创建 Dockerfile 并构建一个名为
hello-buildkit
的镜像。> mkdir sample_dockerfile > cd sample_dockerfile > Set-Content Dockerfile @" FROM mcr.microsoft.com/windows/nanoserver:ltsc2022 USER ContainerAdministrator COPY hello.txt C:/ RUN echo "Goodbye!" >> hello.txt CMD ["cmd", "/C", "type C:\\hello.txt"] "@ Set-Content hello.txt @" Hello from BuildKit! This message shows that your installation appears to be working correctly. "@
构建并将镜像推送到注册表。
> docker buildx build --push -t <username>/hello-buildkit .
推送到注册表后,使用
docker run
运行镜像。> docker run <username>/hello-buildkit