kaniko是一个利用dockerfile,在容器或k8s集群内构建容器镜像的工具,不依赖于docker.sock,完全在用户空间内执行dockerfile的每个命令。官方文档https://github.com/GoogleContainerTools/kaniko#running-kaniko-in-google-cloud-build与dind不同,不需要docker.sock实验过程>>有道云笔记