运行构建服务器
运行构建服务器
构建服务器与产品本身一起提供,支持自动发布——无需额外安装或许可。
启动它
cd docker
cp build.env.example build.env
docker compose --profile build up -d build-agent build-dind
./build/bootstrap-sandbox-image.sh
引导脚本构建沙箱镜像并将其加载到隔离的构建守护进程中——在启动容器后运行一次,并在沙箱镜像更改时再次运行。
配置密钥
在docker/build.env中设置两个密钥:
RELEASE_RUNNER_KEYRELEASE_RUNNER_CALLBACK_KEY
两者必须与应用程序的RELEASE_RUNNER_*环境变量完全匹配。构建代理仅加载此文件——它从不访问您的应用程序的数据库、缓存或许可签名凭据,仅访问这两个密钥。
两个容器,两个网络
- build-agent——接收来自应用程序的签名构建请求并驱动隔离的Docker守护进程。它位于应用程序的网络和构建网络上。
- build-dind——一个隔离的Docker-in-Docker守护进程,所有沙箱实际上都在这里运行。它从不加入应用程序的网络,也不发布任何端口。
在单独的主机上运行
构建服务器不必与平台的其余部分共享机器。在单独的主机上部署相同的docker/ compose,仅启用build配置,然后将应用程序的RELEASE_RUNNER_URL指向该主机——无需代码更改。
Last updated: 8/27/2026

