Canaux de publication Cloud Build

Ce document explique comment contrôler la fréquence à laquelle vos nœuds de calcul sont mis à jour avec de nouvelles versions de l'OS de base et de Docker. En sélectionnant un version disponible, vous pouvez trouver un équilibre entre des processus de compilation résilients et une sécurité et des fonctionnalités à jour.

Vous pouvez également choisir des versions de nœuds de calcul spécifiques plutôt que des canaux.

Canaux disponibles

Voici les canaux de publication disponibles :

Canal Fréquence de mise à jour Utilisation
regular Dans les quatre semaines suivant la disponibilité de chaque version

Il s'agit du canal par défaut et de celui recommandé pour la conformité en termes de sécurité. Les mises à jour fréquentes nécessitent que vos processus d'intégration continue soient tenus à jour avec les nouvelles versions.

rapid Toujours la dernière version disponible Bénéficiez des dernières mises à jour et fonctionnalités de sécurité dès qu'elles sont disponibles. Les nouvelles versions de l'OS de base et de Docker peuvent interrompre le processus d'intégration continue et entraîner d'autres problèmes.
stable Une fois par an, généralement en février Ce canal donne la priorité à la stabilité plutôt qu'aux nouvelles fonctionnalités, ce qui permet à votre processus d'intégration continue d'être plus résilient. Toutefois, le risque d'exposition aux failles est plus élevé. Il est possible que les versions Docker sous-jacentes ne reçoivent pas de correctifs de Docker.

Consultez la section Versions disponibles pour connaître la version disponible dans chaque canal.

Spécifier un version disponible ou une version

Lorsque vous choisissez l'un des trois canaux de publication, vous choisissez la fréquence de mise à jour de la version Docker et de l'OS de l'image de nœud de calcul. Lorsque vous choisissez une version, vous sélectionnez les versions spécifiques de Docker et Debian pour l'image de nœud de calcul.

Vous pouvez spécifier le canal ou la version. Vous pouvez les spécifier à trois endroits :

  • Dans le pool privé

    Si vous utilisez un pool privé, vous pouvez spécifier le canal ou la version dans le pool privé, soit en mettant à jour la configuration du pool privé, soit en sélectionnant un canal ou une version lorsque vous créez ou mettez à jour le pool dans la console Google Cloud . Si vous le faites, ce canal ou cette version seront utilisés pour toutes les compilations utilisant ce pool, et vous ne pourrez pas les remplacer dans la configuration de compilation ni sur la ligne de commande.

  • Dans la configuration de compilation

    Si vous utilisez le pool par défaut, vous pouvez spécifier le canal ou la version dans le fichier de configuration de compilation. Ce canal ou cette version sont ensuite utilisés pour toutes les compilations appelées à l'aide de cette configuration de compilation.

  • Sur la ligne de commande lors de l'appel d'un build

    Lorsque vous appelez une compilation à l'aide de gcloud builds submit, vous pouvez inclure l'option --worker-release. La valeur que vous fournissez pour cet indicateur remplace celle que vous configurez dans le fichier de configuration de compilation. Vous ne pouvez pas utiliser ce flag si le build s'exécute dans un pool privé, car c'est le pool qui décide de la version à utiliser.

Cloud Deploy

Pour spécifier une version ou un canal de publication pour votre pool privé :

Mettez à jour la configuration de votre pool privé à l'aide de la commande suivante :

gcloud builds worker-pools update PRIVATEPOOL_ID \
       --worker-release=CHANNEL_OR_VERSION \
       --region=REGION \
       --project=PROJECT_ID

Remplacez les éléments suivants :

PRIVATEPOOL_ID avec l'ID du pool privé que vous utiliserez pour exécuter des compilations à l'aide de ce canal.

Remplacez CHANNEL_OR_VERSION par le nom du canal que vous souhaitez utiliser : regular, rapid ou stable, ou par un numéro de version spécifique.

REGION par la région dans laquelle se trouve votre pool privé.

Remplacez PROJECT_ID par l'ID du projet contenant votre pool privé.

build config

Pour spécifier une version ou un canal de publication dans votre fichier de configuration de compilation :

Ajoutez la propriété suivante sous le stanza options :

steps:
  # ...
options:
  workerRelease: CHANNEL_OR_VERSION

Remplacez CHANNEL_OR_VERSION par le nom du canal que vous souhaitez utiliser : regular, rapid ou stable, ou par un numéro de version spécifique.

appel de compilation

Pour spécifier un version disponible dans l'appel de compilation :

Ajoutez le flag suivant à votre commande gcloud builds submit :

--worker-release=CHANNEL_OR_VERSION

Remplacez CHANNEL_OR_VERSION par le nom du canal que vous souhaitez utiliser : regular, rapid ou stable, ou par un numéro de version spécifique.

Versions disponibles

Le tableau suivant répertorie les versions de nœuds de calcul disponibles, les canaux compatibles avec chaque version, ainsi que les versions sous-jacentes de Docker et Debian pour chacune d'elles :

Version Canaux Compatible jusqu'au Versions sous-jacentes
2026.09 rapid, regular, stable 2029-09-30 Docker Engine 29
Debian 13
legacy 2028-03-31 Docker Engine 20.10
Debian 11

Étapes suivantes