@aljun 各有优劣,我的需求是要能在 kubernetes 下编译镜像并且需要的权限越少越好,经过对比: - docker/buildkit/nerdctl(containerd) : (privileged) - podman/Buildah : (fuse) https://www.redhat.com/sysadmin/podman-inside-kubernetes - kaniko: UID=0 所以就选了 kaniko