diff --git a/release-engine.sh b/release-engine.sh index c4855e2..24253c7 100755 --- a/release-engine.sh +++ b/release-engine.sh @@ -15,6 +15,10 @@ ENGINE_DIR="$SCRIPT_DIR/engine" VERSION_FILE="$ENGINE_DIR/VERSION" # Container registry +# +# --provenance=false --sbom=false on every build: buildx would otherwise attach +# attestation manifests, making the image an OCI image index. The Registry v2 +# host at docker.dcglab.co.uk rejects those with a 500 on manifest PUT. REGISTRY="${REGISTRY:-docker.dcglab.co.uk}" IMAGE_ORG="${IMAGE_ORG:-}" IMAGE_BASE="${REGISTRY}${IMAGE_ORG:+/${IMAGE_ORG}}/kb" @@ -155,8 +159,8 @@ CPU_IMAGE="${IMAGE_BASE}/engine:${DOCKER_TAG}-cpu" NVIDIA_LATEST="${IMAGE_BASE}/engine:latest-nvidia" CPU_LATEST="${IMAGE_BASE}/engine:latest-cpu" -run docker build -t "$NVIDIA_IMAGE" -t "$NVIDIA_LATEST" -f "$ENGINE_DIR/Dockerfile.nvidia" "$ENGINE_DIR" -run docker build -t "$CPU_IMAGE" -t "$CPU_LATEST" -f "$ENGINE_DIR/Dockerfile.cpu" "$ENGINE_DIR" +run docker build --provenance=false --sbom=false -t "$NVIDIA_IMAGE" -t "$NVIDIA_LATEST" -f "$ENGINE_DIR/Dockerfile.nvidia" "$ENGINE_DIR" +run docker build --provenance=false --sbom=false -t "$CPU_IMAGE" -t "$CPU_LATEST" -f "$ENGINE_DIR/Dockerfile.cpu" "$ENGINE_DIR" echo "" @@ -171,7 +175,7 @@ if [[ -f "$MCP_DIR/Dockerfile" ]]; then MCP_IMAGE="${IMAGE_BASE}/mcp:${DOCKER_TAG}" MCP_LATEST="${IMAGE_BASE}/mcp:latest" - run docker build -t "$MCP_IMAGE" -t "$MCP_LATEST" -f "$MCP_DIR/Dockerfile" "$MCP_DIR" + run docker build --provenance=false --sbom=false -t "$MCP_IMAGE" -t "$MCP_LATEST" -f "$MCP_DIR/Dockerfile" "$MCP_DIR" echo "" fi