
和后端执行引擎,旨在优化构建流程的性能、可缓存性和灵活性。
源码编译安装
以下命令将 buildkitd(守护进程)和 buildctl(客户端工具)安装到 /usr/local/bin:
bash# 编译并安装 $ make && sudo make install # 如需仅构建特定工作节点版本,可使用 $ make binaries-all # 生成 buildkitd.containerd_only 和 buildkitd.oci_only
基本启动命令
bashbuildkitd --debug --root /var/lib/buildkit
工作节点后端配置
buildkitd 支持两种工作节点后端:
配置示例:
bash# 使用 containerd 后端(禁用 OCI 后端) buildkitd --debug --root /var/lib/buildkit --oci-worker=false --containerd-worker=true
LLB(Low-Level Build)是 BuildKit 的二进制中间格式,用于定义构建过程中进程的依赖图。类比:LLB 之于 Dockerfile,如同 LLVM IR 之于 C 语言。
LLB 特性
LLB 高级语言支持
目前已实现的 LLB 高级语言前端:
BuildKit 通过前端组件将 Dockerfile 转换为 LLB。默认使用 dockerfile.v0 前端,未来将支持外部镜像提供的前端。
使用 buildctl 构建 Dockerfile
基本构建命令
bash# 构建当前目录的 Dockerfile buildctl build --frontend=dockerfile.v0 --local context=. --local dockerfile=. # 带构建参数和目标阶段的构建 buildctl build \ --frontend=dockerfile.v0 \ --local context=. \ --local dockerfile=. \ --frontend-opt target=foo \ # 指定构建目标阶段 --frontend-opt build-arg:foo=bar # 传递构建参数
参数说明:
--frontend=dockerfile.v0:指定使用 Dockerfile 前端--local context=.:将当前目录作为构建上下文暴露给构建器--local dockerfile=.:指定 Dockerfile 所在目录兼容 docker build 的包装工具
对于熟悉 docker build 命令的用户,可使用示例包装工具 build-using-dockerfile,语法与 docker build 类似:
bash# 编译并安装工具 $ go build ./examples/build-using-dockerfile && sudo install build-using-dockerfile /usr/local/bin # 基本使用 $ build-using-dockerfile -t myimage . # 构建并标记镜像 myimage # 指定 Dockerfile 路径 $ build-using-dockerfile -t mybuildkit -f ./hack/dockerfiles/test.Dockerfile . # 构建结果自动加载到 Docker $ docker inspect myimage # 查看构建后的镜像
默认情况下,构建结果仅保存在 BuildKit 内部,需通过导出器指定输出方式。
导出到 containerd
需使用 containerd 工作节点:
bashbuildctl build ... --exporter=image --exporter-opt name=docker.io/username/image # 查看导出的镜像 ctr --namespace=buildkit images ls
推送到镜像仓库
bashbuildctl build ... \ --exporter=image \ --exporter-opt name=docker.io/username/image \ # 镜像名称(含仓库地址) --exporter-opt push=true # 启用推送
注:如需认证,
buildctl将自动读取 Docker 配置文件(~/.docker/config.json)中的凭据。
导出到本地文件系统
适用于构建非容器镜像产物:
bashbuildctl build ... --exporter=local --exporter-opt output=path/to/output-dir
导出到 Docker 引擎
bash# 导出为 Docker 兼容的 tar 包并加载到 Docker buildctl build ... --exporter=docker --exporter-opt name=myimage | docker load
导出为 OCI 镜像格式
bash# 导出到本地文件 buildctl build ... --exporter=oci --exporter-opt output=path/to/output.tar # 导出到标准输出 buildctl build ... --exporter=oci > output.tar
查看构建缓存
bashbuildctl du -v # -v 显示详细信息
查看启用的工作节点
bashbuildctl debug workers -v # 显示工作节点类型、状态等信息
可通过 Docker 容器运行 buildkitd,并远程访问。客户端 buildctl 支持 macOS 和 Windows。
启动容器化守护进程
bash# 启动容器,映射端口 1234 并启用特权模式(需访问主机设备) docker run -d --privileged -p 1234:1234 tonistiigi/buildkit --addr tcp://0.0.0.0:1234 # 配置客户端连接地址 export BUILDKIT_HOST=tcp://0.0.0.0:1234 # 验证客户端连接 buildctl build --help
本地构建容器镜像
tonistiigi/buildkit 镜像可通过源码中的 Dockerfile 本地构建:
bashdocker build -f ./hack/dockerfiles/test.Dockerfile -t local-buildkit .
buildkitd 守护进程参数
| 参数 | 说明 |
|---|---|
--debug | 启用调试日志 |
--root <path> | 指定数据根目录(默认:/var/lib/buildkit) |
--oci-worker <bool> | 是否启用 OCI(runc)工作节点(默认:true) |
--containerd-worker <bool> | 是否启用 containerd 工作节点(默认:false) |
--addr <address> | 监听地址(如 tcp://0.0.0.0:1234,用于远程访问) |
buildctl 客户端参数
| 参数 | 说明 |
|---|---|
--frontend <name> | 指定前端(如 dockerfile.v0) |
--local <name>=<path> | 暴露本地目录给构建器(如 context=.、dockerfile=.) |
--exporter <type> | 指定导出器类型(image、local、docker、oci 等) |
--exporter-opt <key>=<val> | 导出器选项(如 name=myimage、output=./dist、push=true) |
--frontend-opt <key>=<val> | 前端选项(如 target=stage、build-arg:foo=bar) |
| 环境变量 | 说明 |
|---|---|
BUILDKIT_HOST | 指定 buildkitd 守护进程地址(如 tcp://0.0.0.0:1234) |
JAEGER_TRACE | OpenTracing 收集地址(如 0.0.0.0:6831,用于链路追踪) |
BuildKit 支持 OpenTracing,用于追踪 buildkitd gRPC API 和 buildctl 命令。以 Jaeger 为例:
启动 Jaeger 追踪服务
bashdocker run -d -p 6831:6831/udp -p 16686:16686 jaegertracing/all-in-one:latest
配置 BuildKit 追踪
bash# 设置追踪地址 export JAEGER_TRACE=0.0.0.0:6831 # 重启 buildkitd 和 buildctl,构建操作将被追踪 # 访问 http://127.0.0.1:16686 查看追踪数据
BuildKit 支持无 root 权限运行,详细配置见 https://github.com/moby/buildkit/blob/master/docs/rootless.md%E3%80%82
开发过程中,BuildKit 测试基于 containerd 仓库使用的 runc 版本。详见 https://github.com/containerd/containerd/blob/v1.1.0/RUNC.md%E3%80%82
bash# 运行所有单元测试和集成测试(容器化环境) make test # 测试指定包 make test TESTPKGS=./client # 运行特定测试(带详细日志) make test TESTPKGS=./client TESTFLAGS="--run /TestCallDiskUsage -v" # 指定工作节点运行集成测试(支持:oci、oci-rootless、containerd、containerd-1.0) make test TESTPKGS=./client TESTFLAGS="--run //worker=containerd -v"
bash# 修改 vendor.conf 后更新依赖 make vendor
bash# 执行代码格式、lint、测试等全量验证 make validate-all
以下是 tonistiigi/dockerfile 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
不支持 push
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务