fix: 构建推送改为单架构 amd64 + docker build/push,兼容 SWR

This commit is contained in:
2026-08-04 06:32:27 +08:00
parent a930b5e4b7
commit 684e2fb42c
3 changed files with 16 additions and 30 deletions
+12 -28
View File
@@ -4,7 +4,9 @@
#
# 遵循团队部署规范:
# - 镜像推送到华为云 SWRtag 固定为 latest
# - 架构构建推送:linux/amd64,linux/arm64
# - 架构构建 linux/amd64(服务器主流架构;SWR 不支持 buildx 多架构 OCI manifest
# - --provenance=false 禁用 SLSA 证明,避免额外 manifest 导致 SWR 解析失败
# - docker build + docker push 分步执行,与 SWR 兼容性更好
# - 登录凭据一律从环境变量读取,绝不写入仓库
#
# 使用前先设置环境变量(示例):
@@ -26,40 +28,22 @@ set -euo pipefail
IMAGE_NAME="arcticnewone"
IMAGE_TAG="latest"
FULL_IMAGE="${SWR_REGISTRY}/${SWR_NAMESPACE}/${IMAGE_NAME}:${IMAGE_TAG}"
PLATFORMS="linux/amd64,linux/arm64"
BUILDER_NAME="multiarch-builder"
# 前置检查:docker 与 buildx
# 前置检查:docker
if ! command -v docker >/dev/null 2>&1; then
echo "错误: 未找到 docker 命令,请先安装 Docker" >&2
exit 1
fi
if ! docker buildx version >/dev/null 2>&1; then
echo "错误: 未找到 docker buildx,请启用 BuildxDocker 20.10+ 默认内置)" >&2
exit 1
fi
# 1. 登录 SWR(凭据来自环境变量,不写入仓库)
echo ">>> [1/4] 登录 SWR: ${SWR_REGISTRY}"
echo ">>> [1/3] 登录 SWR: ${SWR_REGISTRY}"
echo "${SWR_PASSWORD}" | docker login "${SWR_REGISTRY}" -u "${SWR_USERNAME}" --password-stdin
# 2. 确保支持多架构的 builder 存在
echo ">>> [2/4] 准备多架构 builder: ${BUILDER_NAME}"
if ! docker buildx inspect "${BUILDER_NAME}" >/dev/null 2>&1; then
docker buildx create --name "${BUILDER_NAME}" --use
else
docker buildx use "${BUILDER_NAME}"
fi
# 2. 构建 linux/amd64 镜像(禁用 provenance,产物为单一 manifest
echo ">>> [2/3] 构建镜像: ${FULL_IMAGE} (linux/amd64)"
docker build --platform linux/amd64 --provenance=false -t "${FULL_IMAGE}" .
# 3. 多架构构建并推送
echo ">>> [3/4] 构建并推送: ${FULL_IMAGE} (${PLATFORMS})"
docker buildx build \
--builder "${BUILDER_NAME}" \
--platform "${PLATFORMS}" \
--push \
-t "${FULL_IMAGE}" \
.
# 4. 输出推送结果
echo ">>> [4/4] 推送完成,镜像摘要如下:"
docker buildx imagetools inspect "${FULL_IMAGE}"
# 3. 推送镜像
echo ">>> [3/3] 推送镜像: ${FULL_IMAGE}"
docker push "${FULL_IMAGE}"
echo ">>> 推送完成: ${FULL_IMAGE}"