ערוצי הפצה של Cloud Build

במסמך הזה מוסבר איך לקבוע את התדירות שבה מתבצע עדכון של עובדי ה-build לגרסאות חדשות של מערכת ההפעלה הבסיסית ושל Docker. כשבוחרים ערוץ הפצה, אפשר להשיג איזון בין תהליכי בנייה גמישים לבין אבטחה ופונקציונליות עדכניות.

אפשר גם לבחור גרסאות ספציפיות של Worker במקום ערוצים.

הערוצים הזמינים

אלה ערוצי ההפצה שזמינים:

ערוץ תדירות העדכון שימושים
regular תוך ארבעה שבועות אחרי שכל גרסה הופכת לזמינה

ערוץ ברירת המחדל והערוץ המומלץ לתאימות לאבטחה. כדי לבצע עדכונים תכופים, צריך לוודא שתהליכי ה-CI מעודכנים עם גרסאות חדשות.

rapid תמיד הגרסה החדשה ביותר שזמינה לקבל את עדכוני האבטחה והתכונות החדשים ביותר ברגע שהם זמינים. גרסאות חדשות של מערכת ההפעלה הבסיסית ושל Docker עלולות לשבש את תהליך ה-CI ולגרום לבעיות אחרות.
stable פעם בשנה, בדרך כלל בפברואר בערוץ הזה, היציבות מקבלת עדיפות על פני תכונות חדשות, כדי שתהליך ה-CI יהיה עמיד יותר. עם זאת, יש סיכון גבוה יותר לחשיפה לפגיעויות. יכול להיות שגרסאות Docker הבסיסיות לא יקבלו תיקונים מ-Docker.

בקטע גרסאות זמינות אפשר לראות איזו גרסה נמצאת בכל ערוץ.

ציון ערוץ הפצה או גרסה

כשבוחרים באחד משלושת ערוצי הפצת הגרסאות, בוחרים את התדירות שבה יתעדכנו גם גרסת Docker וגם מערכת ההפעלה של תמונת העובד. כשבוחרים גרסת הפצה, בוחרים את הגרסאות הספציפיות של Docker ו-Debian לתמונת העובד.

אפשר לציין את הערוץ או את גרסת ההפצה. יש שלוש דרכים לציין אותם:

  • בבריכה הפרטית

    אם אתם משתמשים במאגר פרטי, אתם יכולים לציין את הערוץ או את גרסת ההפצה במאגר הפרטי. אפשר לעשות זאת על ידי עדכון ההגדרה של המאגר הפרטי או על ידי בחירת ערוץ או גרסה כשיוצרים או מעדכנים את המאגר במסוף Google Cloud . אם עושים את זה, הערוץ או הגרסה האלה ישמשו לכל הבנייה באמצעות המאגר הזה, ואי אפשר לבטל את זה בהגדרות הבנייה או בשורת הפקודה.

  • בהגדרות ה-build

    אם אתם משתמשים במאגר ברירת המחדל, אתם יכולים לציין את הערוץ או את הגרסה בקובץ הגדרות ה-build. הערוץ או הגרסה האלה ישמשו לכל הבנייה שתופעל באמצעות הגדרת הבנייה הזו.

  • בשורת הפקודה כשמפעילים build

    כשמפעילים build באמצעות gcloud builds submit, אפשר לכלול את הדגל --worker-release. הערך שמזינים בדגל הזה מבטל את מה שהוגדר בקובץ התצורה של ה-build. אי אפשר להשתמש בדגל הזה אם ה-build פועל במאגר פרטי, כי המאגר מחליט באיזו גרסה להשתמש.

בריכה פרטית

כדי לציין גרסת הפצה או ערוץ למאגר הפרטי:

מעדכנים את ההגדרה של המאגר הפרטי באמצעות הפקודה הבאה:

gcloud builds worker-pools update PRIVATEPOOL_ID \
       --worker-release=CHANNEL_OR_VERSION \
       --region=REGION \
       --project=PROJECT_ID

מחליפים את מה שכתוב בשדות הבאים:

‫PRIVATEPOOL_ID עם המזהה של המאגר הפרטי שבו תשתמשו כדי להריץ בנייה באמצעות הערוץ הזה.

‫CHANNEL_OR_VERSION עם שם הערוץ שרוצים להשתמש בו: regular,‏ rapid או stable, או עם מספר גרסה ספציפי.

‫REGION עם האזור שבו נמצאת הבריכה הפרטית.

‫PROJECT_ID במזהה הפרויקט שמכיל את המאגר הפרטי.

build config

כדי לציין גרסת הפצה או ערוץ בקובץ תצורת ה-build:

מוסיפים את המאפיין הבא, בקטע [options]:

steps:
  # ...
options:
  workerRelease: CHANNEL_OR_VERSION

מחליפים את CHANNEL_OR_VERSION בשם הערוץ שרוצים להשתמש בו: regular,‏ rapid או stable, או במספר גרסה ספציפי.

הפעלת Build

כדי לציין ערוץ הפצה בהפעלת ה-build:

מוסיפים את הדגל הבא לפקודה gcloud builds submit:

--worker-release=CHANNEL_OR_VERSION

מחליפים את CHANNEL_OR_VERSION בשם הערוץ שרוצים להשתמש בו: regular,‏ rapid או stable, או במספר גרסה ספציפי.

גרסאות זמינות

בטבלה הבאה מפורטות הגרסאות הזמינות של העובדים, הערוצים שתומכים בכל גרסה והגרסאות הבסיסיות של Docker ו-Debian לכל אחת מהגרסאות:

גרסת הפצה ערוצים תמיכה עד גרסאות בסיסיות
2026.09 rapid, regular, stable 2029-09-30 ‫Docker Engine 29
Debian 13
legacy 2028-03-31 ‫Docker Engine 20.10
Debian 11

המאמרים הבאים