APELDOORN — Containerimages bouwen op je laptop, uploaden en hopen dat alles klopt: het kan anders. Kubernetes Online heeft er een nieuwe optionele module bij, BuildKit. Daarmee draait de bouwmotor achter docker buildx gewoon in je eigen cluster, dicht bij de plek waar je images straks ook draaien.

De module staat standaard uit. Je zet hem aan bij een bestaand cluster of vinkt hem aan als je een nieuw cluster aanmaakt. Je kiest zelf hoeveel bouwinstanties je wilt. Elke instantie krijgt een eigen cache, zodat herhaalde builds niet steeds opnieuw bij nul beginnen. Dat scheelt tijd bij elke volgende build.

Veiligheid stond bij het ontwerp voorop. BuildKit draait standaard zonder rootrechten, wat het risico flink beperkt als er ooit iets misgaat in een build. Alleen als dat op een bepaalde machine niet mogelijk is, kan het met extra rechten draaien, en dan krijg je daar een duidelijke waarschuwing bij. De bouwdienst is alleen binnen je cluster bereikbaar en hangt dus nooit zomaar aan het internet. Het verkeer tussen jouw computer en BuildKit is versleuteld en beide kanten controleren elkaars certificaat.

Verbinden is eenvoudig. In Kubernetes Online download je een kant-en-klare configuratie voor docker buildx. Die download is alleen beschikbaar voor de eigenaar van het cluster en de sleutel daarin wordt niet door Globestar bewaard. Een instructiekaart in het Nederlands en het Engels neemt je stap voor stap mee, van download tot eerste build.

Voor teams betekent dit dat bouwen niet langer afhangt van de laptop van één collega. Iedereen met toegang bouwt op dezelfde plek en met dezelfde cache, en de images staan meteen klaar in de omgeving waar ze worden gebruikt.

BuildKit is vanaf nu beschikbaar voor alle clusters in Kubernetes Online. Zet de module aan bij Cluster tools of kies hem direct bij een nieuw cluster.