יצירה והרצה של build במאגר פרטי

בדף הזה מוסבר איך ליצור מאגר פרטי של Cloud Build שמחובר לרשת של בעלי השירות המנוהל, ולהריץ בנייה במאגר הפרטי.

הרשת של בעלי השירות המנוהל היא הרשת שמארחת את מאגר הכתובות הפרטיות. ברירת המחדל היא שמאגר פרטי מוגדר לשימוש ברשת של בעלי השירות המנוהל, שמספקת סביבת בנייה עם:

  • סוגי מכונות שאפשר להגדיר
  • גדלי דיסקים שניתנים להגדרה
  • גישה למשאבים באינטרנט הציבורי, כמו משאבים במאגר או במרשם

בלחיצה על תראו לי איך תקבלו הסבר מפורט על המשימה ישירות ב-Cloud Shell Editor:

תראו לי איך


לפני שמתחילים

  1. נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Cloud Build API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. התקינו את ה-CLI של Google Cloud.

  6. אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  7. כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:

    gcloud init
  8. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  9. Verify that billing is enabled for your Google Cloud project.

  10. Enable the Cloud Build API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  11. התקינו את ה-CLI של Google Cloud.

  12. אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  13. כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:

    gcloud init

יצירת מאגר פרטי

  1. במסוף Google Cloud , פותחים את הכרטיסייה Cloud Build Worker pool:

    פתיחת הכרטיסייה Cloud Build worker pool

  2. לוחצים על יצירה.

  3. בחלונית Create private pool, מזינים את ההגדרות הבאות:

    1. בשדה Name, מזינים my-first-privatepool.

    2. בשדה אזור, בוחרים באפשרות us-central1.

    3. בשדה סוג מכונה, בוחרים באפשרות e2-standard-2.

    4. בשדה גודל הדיסק הזמין, מזינים את הערך 800.

    5. משאירים את השדה מספר פרויקט ברשת ריק.

    6. משאירים את השדה Network (רשת) ריק.

    7. מוודאים שהאפשרות Assign external IPs (הקצאת כתובות IP חיצוניות) מסומנת.

לוחצים על יצירה כדי ליצור את המאגר הפרטי.

צריך להמתין זמן קצר עד שמאגר הכתובות הפרטי ייווצר. אחרי שיוצרים את המאגר הפרטי, הוא מופיע בכרטיסייה Worker pool.

צילום מסך של דף הבריכה הפרטית

הפעלת build במאגר פרטי

  1. פותחים חלון טרמינל.

  2. יוצרים ספרייה חדשה בשם quickstart-private-pool ועוברים אליה:

    mkdir quickstart-private-pool
    cd quickstart-private-pool
    
  3. יוצרים קובץ בשם cloudbuild.yaml עם התוכן הבא:

    steps:
    - name: "bash"
      script: echo "I am running in a private pool!"
    options:
      pool:
        name: "projects/$PROJECT_ID/locations/us-central1/workerPools/my-first-privatepool"
    
  4. מריצים את ה-build באמצעות קובץ התצורה של ה-build:

    gcloud builds submit
    

בסיום ה-build יופיע פלט דומה לזה:

I am running in a private pool!
PUSH
DONE
------------------------------------------------------------------------------------------------------------------------------------     ------------------------------------------------------------------------

ID                                    CREATE_TIME                DURATION  SOURCE                                                                                       IMAGES  STATUS
5df45735-6414-40b7-9e10-e6d2023c8cea  2020-08-31T13:16:18+00:00  10S       gs://private-pool-test_cloudbuild/source/1598879777.206444-    58901ecbd14e431f8cdacc85d5dd0fc3.tgz  -       SUCCESS

הצגת פרטי גרסת ה-Build

  1. פותחים את הדף Build history במסוף Google Cloud .

    כניסה לדף Cloud Build

  2. בתיבת התפריט הנפתח Region, בוחרים באפשרות us-central1.

    הגרסה שרצתה במאגר הפרטי תוצג.
  3. לוחצים על ה-build כדי לראות את הפרטים שלו, כמו סיכום ה-build והפריטים שנוצרו.

הסרת המשאבים

כדי לא לצבור חיובים לחשבון Google Cloud על המשאבים שבהם השתמשתם בדף הזה, פועלים לפי השלבים הבאים:

  1. פותחים את הדף Worker pool במסוף Google Cloud :

    פתיחת הדף של מאגר פרטי של Cloud Build

  2. בשורת המאגר הפרטי, לוחצים על סמל האשפה.

  3. בתיבה הקופצת Delete private pool?‎ (מחיקת המאגר הפרטי?), לוחצים על Delete (מחיקה).

מאגר הכתובות הפרטי שיצרתם כחלק מהמדריך למתחילים הזה נמחק עכשיו. יכול להיות שתצטרכו לרענן את המסך כדי למחוק את המאגר הפרטי מהדף Worker pool.

המאמרים הבאים