Source-to-Image (S2I) builds
Postav container image priamo z Git repa bez Dockerfile.
S2I je OpenShift technológia, ktorá vezme zdrojový kód a builder image (napr. `registry.access.redhat.com/ubi9/python-312`) a vyrobí produkčný image. Nepotrebuješ Dockerfile – logika buildu je v builder image ako skripty `assemble` a `run`.
Workflow je jednoduchý: `oc new-app python:3.12~https://github.com/user/app` a OpenShift vytvorí BuildConfig, ImageStream, Deployment a Service. Po pushnutí do Gitu (webhook alebo manuálny `oc start-build`) sa spustí build pod, ktorý vezme kód, nainštaluje závislosti a commitne výsledný image do internej registry.
Builder images pokrývajú väčšinu jazykov: Python, Node.js, Java (Maven/Gradle), .NET, Ruby, PHP, Go, Perl. Všetky sú UBI-based, teda RHEL kompatibilné a certifikované. Pre custom jazyk si vieš napísať vlastný builder – stačí implementovať `/usr/libexec/s2i/assemble` a `/usr/libexec/s2i/run`.
Výhody: developer nemusí vedieť Docker, images sú konzistentné a bezpečnostné patche prídu automaticky s update-om builder image. Nevýhody: pomalšie ako čistý Dockerfile build (S2I robí extra copy step), horšia kontrola nad finálnym image a menej flexibility pri multi-stage buildoch.
V roku 2026 je S2I stále podporovaný, ale trend ide k Tekton pipelines s buildah/kaniko + Dockerfile v repe. S2I odporúčam pre interné dev prostredia, self-service platformy a rýchle POC. Pre produkčný supply chain siahni po Tekton + signed images (cosign) + Trivy scan.