במסמך הזה מוסבר איך לקבוע את התדירות שבה מתבצע עדכון של עובדי ה-build לגרסאות חדשות של מערכת ההפעלה הבסיסית ושל Docker. כשבוחרים ערוץ הפצה, אפשר להשיג איזון בין תהליכי בנייה גמישים לבין אבטחה ופונקציונליות עדכניות.
אפשר גם לבחור גרסאות ספציפיות של Worker במקום ערוצים.
הערוצים הזמינים
אלה ערוצי ההפצה שזמינים:
| ערוץ | תדירות העדכון | שימושים |
|---|---|---|
regular |
תוך ארבעה שבועות אחרי שכל גרסה הופכת לזמינה | ערוץ ברירת המחדל והערוץ המומלץ לתאימות לאבטחה. כדי לבצע עדכונים תכופים, צריך לוודא שתהליכי ה-CI מעודכנים עם גרסאות חדשות. |
rapid |
תמיד הגרסה החדשה ביותר שזמינה | לקבל את עדכוני האבטחה והתכונות החדשים ביותר ברגע שהם זמינים. גרסאות חדשות של מערכת ההפעלה הבסיסית ושל Docker עלולות לשבש את תהליך ה-CI ולגרום לבעיות אחרות. |
stable |
פעם בשנה, בדרך כלל בפברואר | בערוץ הזה, היציבות מקבלת עדיפות על פני תכונות חדשות, כדי שתהליך ה-CI יהיה עמיד יותר. עם זאת, יש סיכון גבוה יותר לחשיפה לפגיעויות. יכול להיות שגרסאות Docker הבסיסיות לא יקבלו תיקונים מ-Docker. |
בקטע גרסאות זמינות אפשר לראות איזו גרסה נמצאת בכל ערוץ.
ציון ערוץ הפצה או גרסה
כשבוחרים באחד משלושת ערוצי הפצת הגרסאות, בוחרים את התדירות שבה יתעדכנו גם גרסת Docker וגם מערכת ההפעלה של תמונת העובד. כשבוחרים גרסת הפצה, בוחרים את הגרסאות הספציפיות של Docker ו-Debian לתמונת העובד.
אפשר לציין את הערוץ או את גרסת ההפצה. יש שלוש דרכים לציין אותם:
בבריכה הפרטית
אם אתם משתמשים במאגר פרטי, אתם יכולים לציין את הערוץ או את גרסת ההפצה במאגר הפרטי. אפשר לעשות זאת על ידי עדכון ההגדרה של המאגר הפרטי או על ידי בחירת ערוץ או גרסה כשיוצרים או מעדכנים את המאגר במסוף Google Cloud . אם עושים את זה, הערוץ או הגרסה האלה ישמשו לכל הבנייה באמצעות המאגר הזה, ואי אפשר לבטל את זה בהגדרות הבנייה או בשורת הפקודה.
בהגדרות ה-build
אם אתם משתמשים במאגר ברירת המחדל, אתם יכולים לציין את הערוץ או את הגרסה בקובץ הגדרות ה-build. הערוץ או הגרסה האלה ישמשו לכל הבנייה שתופעל באמצעות הגדרת הבנייה הזו.
בשורת הפקודה כשמפעילים build
כשמפעילים build באמצעות
gcloud builds submit, אפשר לכלול את הדגל--worker-release. הערך שמזינים בדגל הזה מבטל את מה שהוגדר בקובץ התצורה של ה-build. אי אפשר להשתמש בדגל הזה אם ה-build פועל במאגר פרטי, כי המאגר מחליט באיזו גרסה להשתמש.
בריכה פרטית
כדי לציין גרסת הפצה או ערוץ למאגר הפרטי:
מעדכנים את ההגדרה של המאגר הפרטי באמצעות הפקודה הבאה:
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
PRIVATEPOOL_ID עם המזהה של המאגר הפרטי שבו תשתמשו כדי להריץ בנייה באמצעות הערוץ הזה.
CHANNEL_OR_VERSION עם שם הערוץ שרוצים להשתמש בו: regular, rapid או stable, או עם מספר גרסה ספציפי.
REGION עם האזור שבו נמצאת הבריכה הפרטית.
PROJECT_ID במזהה הפרויקט שמכיל את המאגר הפרטי.
build config
כדי לציין גרסת הפצה או ערוץ בקובץ תצורת ה-build:
מוסיפים את המאפיין הבא, בקטע [options]:
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
מחליפים את CHANNEL_OR_VERSION בשם הערוץ שרוצים להשתמש בו: regular, rapid או stable, או במספר גרסה ספציפי.
הפעלת Build
כדי לציין ערוץ הפצה בהפעלת ה-build:
מוסיפים את הדגל הבא לפקודה gcloud builds submit:
--worker-release=CHANNEL_OR_VERSION
מחליפים את CHANNEL_OR_VERSION בשם הערוץ שרוצים להשתמש בו: regular, rapid או stable, או במספר גרסה ספציפי.
גרסאות זמינות
בטבלה הבאה מפורטות הגרסאות הזמינות של העובדים, הערוצים שתומכים בכל גרסה והגרסאות הבסיסיות של Docker ו-Debian לכל אחת מהגרסאות:
| גרסת הפצה | ערוצים | תמיכה עד | גרסאות בסיסיות |
|---|---|---|---|
2026.09 |
rapid, regular, stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
2028-03-31 | Docker Engine 20.10 Debian 11 |
המאמרים הבאים
- מידע נוסף על קובץ ההגדרות של ה-build
- מידע נוסף על קובץ ההגדרות של המאגר הפרטי
- מידע נוסף על מודל האחריות המשותפת של Cloud Build