GitLab Runner: 使用 Docker-in-Docker 构建 Docker 镜像

本文档属于构建 Docker 镜像指南的一部分。您可以在此处查看完整指南:使用 Stackhero runner 和 Docker-in-Docker,从您的 GitLab CI/CD 流水线高效构建并推送 Docker 镜像

👋 欢迎查阅 Stackhero 文档!

Stackhero 提供了一套简单易用的 GitLab Runner 云端 解决方案,让您高效、无忧地运行 GitLab CI/CD 任务。您将获得以下优势:

  • 无限制 CI/CD 构建时长:无需按分钟计费,也没有任何隐藏费用,随时运行您的流水线。
  • 多任务并发执行:支持同时运行多个任务,加快开发进度。
  • 支持 Docker executorDocker-in-Docker:轻松在 CI/CD 流程中构建并推送容器镜像。
  • 完美兼容 GitLab.com自建 GitLab 实例。
  • 专属私有基础设施,配备高速 NVMe/SSD 存储,确保构建过程稳定且可预测。
  • 服务覆盖 🇪🇺 欧洲🇺🇸 美国 区域,满足您团队的不同需求。

节省时间:只需几分钟即可连接您的第一个 GitLab Runner,立即开始运行流水线!

您可以将以下示例 .gitlab-ci.yml 文件添加到您的代码仓库中。该配置会构建项目根目录下的 Dockerfile

build-image:
  stage: build
  image: docker:29
  services:
    - name: docker:29-dind
      alias: docker
  variables:
    DOCKER_HOST: "tcp://docker:2375"
    DOCKER_TLS_CERTDIR: ""
  before_script:
    - docker info
  script:
    # 将 "my-image" 替换为您想要的镜像名称:
    - docker build -t my-image .
    # 可选:对构建好的镜像进行快速测试:
    # - docker run --rm my-image /path/to/tests

本示例使用的是 Docker 镜像 29 版本。您可以根据需要选择更新的版本。最新的标签可在 官方 Docker 镜像页面 查看。

在此配置中,docker:29-dind 服务会在您的作业旁边启动一个 Docker 守护进程,DOCKER_HOST: "tcp://docker:2375" 告诉 docker CLI 使用该守护进程。声明 docker:dind 服务时务必设置 DOCKER_HOST 否则 CLI 会静默连接到其他守护进程,导致服务配置错误时构建依然通过,从而隐藏真实问题(并导致依赖该服务的工具如 Testcontainers 失效)。DOCKER_TLS_CERTDIR: "" 表示通过内部作业网络上的非 TLS 明文端口 2375 连接。

作为更简单的替代方案,您可以省略 services 块和相关变量:Stackhero 的 runner 还通过挂载的 socket 暴露了一个可用的 Docker 守护进程,因此直接运行 docker build 也可以,无需额外配置。