Dokumen ini menjelaskan cara menjalankan build di kumpulan pribadi. Jika Anda baru mengenal pool pribadi, baca Ringkasan pool pribadi.
Sebelum memulai
Pastikan Anda telah membuat pool pribadi menggunakan langkah-langkah di Membuat dan mengelola pool pribadi.
Untuk menggunakan contoh command line dalam panduan ini, instal dan konfigurasi Google Cloud CLI.
Anda dapat menggunakan project yang sama Google Cloud untuk membuat pool pribadi dan build Cloud Build atau menggunakan project yang berbeda. Jika build Anda berada di project yang berbeda dengan kumpulan pribadi Anda, tetapkan project default di gcloud CLI ke project tempat build Anda berasal:
gcloud config set project BUILD_ORIGIN_PROJECT_ID
Izin IAM
Untuk menjalankan build melalui gcloud CLI atau Cloud Build API, berikan peran WorkerPool User di project kumpulan pribadi kepada pengguna atau akun layanan yang meminta build.
Untuk menjalankan build otomatis menggunakan pemicu:
- Jika project tempat Anda memulai build sama dengan project tempat pool pribadi Anda berada, Anda tidak perlu memberikan izin apa pun.
Jika project tempat Anda memulai build berbeda dengan project tempat pool pribadi Anda berada, berikan peran WorkerPool User kepada akun layanan yang Anda gunakan dengan pemicu di project workerpool tempat build Anda dibuat:
Konsol
Buka halaman IAM di konsol Google Cloud .
Di menu drop-down pemilih project di bagian atas halaman, pilih project yang berisi kumpulan pribadi Anda.
Klik Grant access.
Masukkan setelan principal dan peran berikut:
Tambahkan prinsipal: Masukkan alamat email akun layanan yang Anda gunakan dengan pemicu.
Tetapkan peran: Pilih peran Cloud Build WorkerPool User.
Klik Simpan untuk menyimpan izin IAM baru.
gcloud
Untuk menambahkan akun layanan build dari project pemicu ke project workerpool dengan peran cloudbuild.workerPoolUser:
gcloud projects add-iam-policy-binding PRIVATEPOOL_PROJECT_ID \ --member=serviceAccount:SERVICE_ACCOUNT \ --role=roles/cloudbuild.workerPoolUserGanti nilai placeholder dalam perintah di atas dengan yang berikut:
PRIVATEPOOL_PROJECT_IDadalah ID project dengan kumpulan pribadi yang menjalankan build.SERVICE_ACCOUNTadalah email akun layanan yang Anda gunakan dengan pemicu yang menjalankan build.
Menjalankan build
Anda dapat mengirimkan build dari project Google Cloud yang sama tempat Anda membuat
kumpulan pribadi atau dari project Google Cloud yang berbeda. Anda dapat menentukan
kumpulan pribadi baik dalam file konfigurasi build maupun langsung dalam
perintah gcloud:
Menentukan kumpulan pribadi dalam file konfigurasi build:
Di file konfigurasi Cloud Build, tambahkan opsi
pooldan tentukan nama lengkap resource pool pribadi untuk menjalankan build:YAML
steps: - name: 'bash' args: ['echo', 'I am running in a private pool!'] options: pool: name: 'projects/PRIVATEPOOL_PROJECT_ID/locations/REGION/workerPools/PRIVATEPOOL_ID'JSON
{ "steps": [ { "name": "bash", "args": [ "echo", "I am running in a private pool!" ] } ], "options": { "pool" : { "name" : "projects/PRIVATEPOOL_PROJECT_ID/locations/REGION/workerPools/PRIVATEPOOL_ID" } } }Ganti nilai placeholder dalam file config di atas dengan nilai berikut:
PRIVATEPOOL_PROJECT_ID: Google Cloud project tempat private pool Anda berada.REGION: region tempat Anda membuat kumpulan pribadi.PRIVATEPOOL_ID: ID pool pribadi unik yang Anda tentukan saat membuat pool pribadi.
Gunakan file konfigurasi build yang dibuat di atas untuk menjalankan build melalui
gcloudatau API atau menggunakan pemicu. Jika instance Anda dihosting secara lokal, Cloud Build juga menyediakan dukungan fungsi pemicu untuk beberapa sistem pengelolaan kode sumber eksternal seperti GitHub Enterprise atau Bitbucket Server.
Menentukan pool pribadi dalam perintah gcloud:
Anda dapat menentukan kumpulan pribadi dalam perintah gcloud, bukan dalam
file konfigurasi build. Misalnya, anggaplah Anda memiliki file konfigurasi build
berikut:
YAML
steps:
- name: 'bash'
args: ['echo', 'I am running in a private pool!']
JSON
{
"steps": [
{
"name": "bash",
"args": [
"echo",
"I am running in a private pool!"
]
}
],
}
Perintah berikut membangun menggunakan file konfigurasi build dan menentukan kumpulan pekerja dalam perintah:
gcloud builds submit --config=CONFIG_FILE
--worker-pool=projects/PRIVATEPOOL_PROJECT_ID/locations/REGION/workerPools/PRIVATEPOOL_ID
Ganti nilai placeholder dalam perintah di atas dengan nilai berikut:
CONFIG_FILE: jalur ke file konfigurasi build Anda.PRIVATEPOOL_ID: ID pool pribadi unik yang Anda tentukan saat membuat pool pribadi.PRIVATEPOOL_PROJECT_ID: Google Cloud project tempat private pool Anda berada.REGION: region tempat Anda membuat kumpulan pribadi.
Apa langkah selanjutnya?
- Pelajari cara membuat dan mengelola pool pribadi.
- Pelajari cara menggunakan Kontrol Layanan VPC dengan pool pribadi.
- Pelajari cara membuat dan mengelola pemicu build.
- Pelajari cara membangun repositori dari GitHub Enterprise.
- Pelajari cara membangun repositori dari Bitbucket Server.