Если прокси будет на той же тачке, где динд запускается, то прям сильно быстрее. Но можно, конечно, и сокет прокидывать из системы, что несекьюрно и непонятно, как будет работать, если для билда будете использовать что-то вроде kaniko
Развернуть контейнер с dind на той же тачке, что и раннер. Персистить ему /var/lib/docker. Сконфигурировать dind и раннер жить в одной сетке, в качестве DOCKER_HOST указывать имя и порт контейнера с dind. Выходит практически то же самое, что и сервис параллельно с джобой поднимать
Развернуть контейнер с dind на той же тачке, что и раннер. Персистить ему /var/lib/docker. Сконфигурировать dind и раннер жить в одной сетке, в качестве DOCKER_HOST указывать имя и порт контейнера с dind. Выходит практически то же самое, что и сервис параллельно с джобой поднимать
ОК. Прошло полгода. /var/lib/docker забился леерами образов. Но мы же умные, мы под эту точку монтирования отдельное блочное устройство отдали с LVM — тупо докинем места и поживем еще полгода, правда?)