빌드 정책 소개

빌드 정책 소개 (Introduction to build policies)

빌드 정책은 Docker 빌드의 입력값을 실행 전에 검증할 수 있게 해 줘요. 이 튜토리얼은 첫 번째 정책을 만들면서 필요한 Rego 기초를 함께 가르쳐요.

출처: 문서

본문

배우게 될 것 (What you'll learn)

이 튜토리얼이 끝나면 다음을 이해해요:

  • 정책 파일을 만들고 구성하는 방법
  • 기본 Rego 문법과 패턴
  • URL, 체크섬, 이미지를 검증하는 정책 작성 방법
  • 정책이 빌드 중 어떻게 평가되는지

사전 요구사항 (Prerequisites)

  • Buildx 버전 0.31 이상
  • Dockerfile과 이미지 빌드에 대한 기본 지식

정책의 동작 방식 (How policies work)

Docker 빌드는 이미지, 빌드 컨텍스트, Git 저장소 같은 외부 입력을 참조해요. 빌드를 실행하기 전에 Buildx는 이 입력들에 대해 정책을 평가해요. 어떤 입력이 정책을 위반하면, 어떤 명령도 실행되기 전에 빌드가 실패해요.

정책은 규칙과 제약을 표현하기 위해 설계된 선언적 언어인 Rego로 작성돼요. Rego를 몰라도 시작할 수 있어요 — 이 튜토리얼이 필요한 만큼 가르쳐 줘요.

첫 번째 정책 만들기 (Create your first policy)

튜토리얼용 새 디렉터리를 만들고 Dockerfile을 추가해요:

$ mkdir policy-...

기본 정책 파일(Dockerfile.rego)을 만들고 시작 정책(예: 특정 이미지만 허용)을 작성한 뒤, docker buildx build --policy ...로 적용해요. 구체적인 단계별 예시는 원본 문서를 참고해요.

더 알아보기 (Learn more)