镜像与构建
A3S Box 在本地保存 OCI 镜像,CLI 与所有原生 SDK 共用同一镜像存储。镜像只需拉取 或构建一次,即可供后续 Sandbox 使用。
拉取并检查镜像
生产自动化应使用不可变摘要:
标签是可变名称,摘要则标识 Box 实际解析和校验的精确 manifest。
从 Dockerfile 构建
示例应用:
Dockerfile
在本地构建并运行:
使用 -f 选择其他构建文件:
构建器支持多阶段构建、内容寻址缓存、构建参数和选定的 RUN --mount 形式。
不支持的 Dockerfile 行为会明确失败,不会被忽略。
标记与发布
注册表令牌应只授予所需的最小权限。CI 应通过密钥存储传递凭据,避免在日志中打印 登录命令或环境变量值。
在主机之间迁移
将镜像保存为 OCI 归档,并在另一台机器加载:
import 从根文件系统归档创建镜像;load 读取 OCI 镜像归档并保留镜像元数据。
回收空间
删除前先检查运行时磁盘占用:
image-prune 根据选定策略移除不再被引用的镜像。使用更广泛的
a3s-box system-prune 前,应先检查它将影响的资源。
从 SDK 构建
四种 SDK 都提供类型化镜像构建器,不需要解析 CLI 文本。每个语言指南都包含完整、 可直接运行的构建程序:
下一步
镜像确定了只读起点。接下来阅读存储与快照,为运行时数据选择 可写层、卷或快照;需要从代码构建镜像时再进入 SDK 总览。