빌드 정책 소개
빌드 정책 소개 (Introduction to build policies)
빌드 정책은 Docker 빌드의 입력값을 실행 전에 검증할 수 있게 해 줘요. 이 튜토리얼은 첫 번째 정책을 만들면서 필요한 Rego 기초를 함께 가르쳐요.
출처: 문서
본문
배우게 될 것 (What you'll learn)
이 튜토리얼이 끝나면 다음을 이해해요:
- 정책 파일을 만들고 구성하는 방법
- 기본 Rego 문법과 패턴
- URL, 체크섬, 이미지를 검증하는 정책 작성 방법
- 정책이 빌드 중 어떻게 평가되는지
사전 요구사항 (Prerequisites)
- Buildx 버전 0.31 이상
- Dockerfile과 이미지 빌드에 대한 기본 지식
정책의 동작 방식 (How policies work)
Docker 빌드는 이미지, 빌드 컨텍스트, Git 저장소 같은 외부 입력을 참조해요. 빌드를 실행하기 전에 Buildx는 이 입력들에 대해 정책을 평가해요. 어떤 입력이 정책을 위반하면, 어떤 명령도 실행되기 전에 빌드가 실패해요.
정책은 규칙과 제약을 표현하기 위해 설계된 선언적 언어인 Rego로 작성돼요. Rego를 몰라도 시작할 수 있어요 — 이 튜토리얼이 필요한 만큼 가르쳐 줘요.
첫 번째 정책 만들기 (Create your first policy)
튜토리얼용 새 디렉터리를 만들고 Dockerfile을 추가해요:
$ mkdir policy-...
기본 정책 파일(Dockerfile.rego)을 만들고 시작 정책(예: 특정 이미지만 허용)을 작성한 뒤, docker buildx build --policy ...로 적용해요. 구체적인 단계별 예시는 원본 문서를 참고해요.