CI:buildx 回到 docker-container 驱动并通过 buildkitd 配置注入国内 mirror;Dockerfile 支持 NPM_REGISTRY 参数(CI 走 npmmirror)
Release 镜像 / 测试(推送前置门禁) (push) Successful in 45s
Release 镜像 / 多架构构建并推送 ACR (push) Failing after 2s

This commit is contained in:
2026-09-05 07:09:47 +08:00
parent 9931db2670
commit 2b37d46e83
2 changed files with 12 additions and 3 deletions
+8 -3
View File
@@ -105,15 +105,20 @@ jobs:
env:
TAGS: ${{ steps.meta.outputs.tags }}
run: |
# docker-container 驱动才支持多平台;mirror 注入 buildkitd 配置
# docker-container 是独立 BuildKit,不读 daemon.json
printf '[registry."docker.io"]\nmirrors = ["docker.m.daocloud.io", "docker.1ms.run"]\n' \
> /tmp/buildkitd.toml
docker buildx create --name ci --driver docker-container \
--buildkitd-config-file /tmp/buildkitd.toml >/dev/null 2>&1 || true
docker buildx use ci
ARGS=""
for t in $TAGS; do ARGS="$ARGS -t $t"; done
# 用 dind 内置 default builder:走 dockerd 的 registry mirrordocker-container
# 驱动是独立 BuildKit,不继承 daemon.json 的 mirrors
# provenance/sbom 必须关:阿里云 ACR 不识别 OCI empty manifestattestation
docker buildx build \
--builder default \
--platform linux/amd64,linux/arm64 \
--provenance=false --sbom=false \
--build-arg NPM_REGISTRY=https://registry.npmmirror.com \
--push \
-f deploy/Dockerfile \
$ARGS \