En este documento, se describe cómo controlar la frecuencia con la que se actualizan tus trabajadores de compilación con las nuevas versiones del sistema operativo base y Docker. Si seleccionas un canal de versiones, puedes lograr un equilibrio entre procesos de compilación resilientes y seguridad y funcionalidad actualizadas.
También puedes elegir versiones específicas de los trabajadores en lugar de canales.
Canales disponibles
Están disponibles los siguientes canales de versiones:
| Canal | Frecuencia de actualización | Usos |
|---|---|---|
regular |
Dentro de las cuatro semanas posteriores a la disponibilidad de cada versión | Es el canal predeterminado y el recomendado para el cumplimiento de la seguridad. Las actualizaciones frecuentes requieren que tus procesos de CI se mantengan al día con las versiones nuevas. |
rapid |
Siempre la versión más reciente disponible | Obtén las funciones y actualizaciones de seguridad más recientes en cuanto estén disponibles. Las nuevas versiones del SO base y de Docker pueden interrumpir el proceso de CI y generar otros problemas. |
stable |
Una vez al año, por lo general en febrero | En este canal, se prioriza la estabilidad por sobre las funciones nuevas, lo que ayuda a que tu proceso de CI sea más resiliente. Sin embargo, existe un mayor riesgo de exposición a vulnerabilidades. Es posible que las versiones subyacentes de Docker no reciban parches de Docker. |
Consulta Versiones disponibles para ver qué versión se encuentra en cada canal.
Cómo especificar un canal de versiones o una versión
Cuando eliges uno de los tres canales de versiones, eliges con qué frecuencia actualizar la versión de Docker y el sistema operativo de la imagen del trabajador. Cuando eliges una versión de lanzamiento, eliges las versiones específicas de Docker y Debian para la imagen del trabajador.
Puedes especificar el canal o la versión de lanzamiento. Existen tres lugares en los que puedes especificarlos:
En el grupo privado
Si usas un grupo privado, puedes especificar el canal o la versión de lanzamiento en el grupo privado. Para ello, actualiza la configuración del grupo privado o selecciona un canal o una versión cuando crees o actualices el grupo en la consola de Google Cloud . Si lo haces, ese canal o versión se usará para todas las compilaciones que usen ese grupo, y no podrás anularlo en la configuración de compilación ni en la línea de comandos.
En la configuración de compilación
Si usas el grupo predeterminado, puedes especificar el canal o la versión en el archivo de configuración de compilación. Luego, ese canal o versión se usa para todas las compilaciones invocadas con esa configuración de compilación.
En la línea de comandos cuando se invoca una compilación
Cuando invocas una compilación con
gcloud builds submit, puedes incluir la marca--worker-release. El valor que proporcionas para esta marca anula lo que configuras en el archivo de configuración de compilación. No puedes usar esta marca si la compilación se ejecuta en un grupo privado, ya que el grupo decide qué versión usar.
de Cloud Deploy
Para especificar una versión de actualización o un canal de lanzamiento para tu grupo privado, haz lo siguiente:
Actualiza la configuración de tu grupo privado con el siguiente comando:
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
Reemplaza lo siguiente:
PRIVATEPOOL_ID con el ID del grupo privado que usarás para ejecutar compilaciones con este canal.
Reemplaza CHANNEL_OR_VERSION por el nombre del canal que quieras usar: regular, rapid o stable, o por un número de versión específico.
REGION con la región en la que se encuentra tu grupo privado.
Reemplaza PROJECT_ID por el ID del proyecto que contiene tu grupo privado.
Configuración de compilación
Para especificar un canal o una versión de lanzamiento en tu archivo de configuración de compilación, haz lo siguiente:
Agrega la siguiente propiedad debajo de la estrofa options:
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
Reemplaza CHANNEL_OR_VERSION por el nombre del canal que quieras usar: regular, rapid o stable, o por un número de versión específico.
Invocación de compilación
Para especificar un canal de versiones en la invocación de tu compilación, haz lo siguiente:
Agrega la siguiente marca a tu comando gcloud builds submit:
--worker-release=CHANNEL_OR_VERSION
Reemplaza CHANNEL_OR_VERSION por el nombre del canal que quieras usar: regular, rapid o stable, o por un número de versión específico.
Versiones disponibles
En la siguiente tabla, se enumeran las versiones de trabajador disponibles, los canales que admiten cada versión y las versiones subyacentes de Docker y Debian para cada una:
| Versión de actualización | Canales | Compatible hasta | Versiones subyacentes |
|---|---|---|---|
2026.09 |
rapid, regular, stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
2028-03-31 | Docker Engine 20.10 Debian 11 |
¿Qué sigue?
- Obtén más información sobre el archivo de configuración de compilación.
- Obtén más información sobre el archivo de configuración del grupo privado.
- Obtén información sobre el modelo de responsabilidad compartida de Cloud Build.