このドキュメントでは、ベース オペレーティング システムと Docker の新しいバージョンでビルドワーカーを更新する頻度を制御する方法について説明します。リリース チャンネルを選択することで、復元力のあるビルドプロセスと最新のセキュリティおよび機能のバランスを取ることができます。
チャンネルではなく、特定のワーカー バージョンを選択することもできます。
利用可能なチャンネル
利用可能なリリース チャンネルは次のとおりです。
| チャネル | 更新頻度 | 用途 |
|---|---|---|
regular |
各バージョンが利用可能になってから 4 週間以内 | デフォルトのチャンネルであり、セキュリティ コンプライアンスに推奨されるチャンネルです。頻繁な更新では、CI プロセスを新しいバージョンで最新の状態に保つ必要があります。 |
rapid |
常に利用可能な最新バージョン | 最新のセキュリティ アップデートと機能がリリースされ次第、すぐに利用できます。新しいベース OS と Docker のバージョンでは、CI プロセスが中断されたり、他の問題が発生したりする可能性があります。 |
stable |
年 1 回(通常は 2 月) | このチャンネルでは、新しい機能よりも安定性が優先されるため、CI プロセスがより復元力のあるものになります。ただし、脆弱性にさらされるリスクが高くなります。基盤となる Docker バージョンが Docker からパッチを受け取らない可能性があります。 |
各チャンネルのリリースを確認するには、利用可能なリリースをご覧ください。
リリース チャンネルまたはバージョンを指定する
3 つのリリース チャンネルのいずれかを選択すると、Docker バージョンとワーカー イメージ オペレーティング システムの両方を更新する頻度を選択することになります。リリース バージョンを選択すると、ワーカー イメージの Docker と Debian の特定のバージョンが選択されます。
チャンネルまたはリリース バージョンのいずれかを指定できます。指定できる場所は次の 3 つです。
プライベート プール内
プライベート プールを使用している場合は、プライベート プールの構成を更新するか、 Google Cloud コンソールでプールを作成または更新するときにチャンネルまたはバージョンを選択することで、プライベート プールでチャンネルまたはリリース バージョンを指定できます。この場合、そのプールを使用するすべてのビルドでそのチャンネルまたはバージョンが使用され、ビルド構成またはコマンドラインでオーバーライドすることはできません。
ビルド構成の場合
デフォルト プールを使用している場合は、ビルド構成ファイルでチャンネルまたはバージョンを指定できます。そのチャンネルまたはバージョンは、そのビルド構成を使用して呼び出されるすべてのビルドで使用されます。
ビルドを呼び出すときにコマンドラインで
gcloud builds submitを使用してビルドを呼び出すときに、--worker-releaseフラグを指定できます。このフラグに指定した値は、ビルド構成ファイルで構成した値をオーバーライドします。ビルドがプライベート プールで実行されている場合、このフラグは使用できません。プールが使用するリリースを決定するためです。
プライベート プール
プライベート プールのリリース バージョンまたはチャンネルを指定するには:
次のコマンドを使用して、プライベート プールの構成を更新します。
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
次のように置き換えます。
このチャンネルを使用してビルドを実行するために使用するプライベート プールの ID を含む PRIVATEPOOL_ID。
CHANNEL_OR_VERSION は、使用するチャンネルの名前(regular、rapid、stable)または特定のバージョン番号に置き換えます。
REGION は、プライベート プールが配置されているリージョンに置き換えます。
PROJECT_ID は、プライベート プールを含むプロジェクトの ID に置き換えます。
build config
ビルド構成ファイルでリリース バージョンまたはチャンネルを指定するには:
options スタンザの下に次のプロパティを追加します。
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
CHANNEL_OR_VERSION は、使用するチャネルの名前(regular、rapid、stable)または特定のバージョン番号に置き換えます。
ビルド呼び出し
ビルド呼び出しでリリース チャンネルを指定するには:
gcloud builds submit コマンドに次のフラグを追加します。
--worker-release=CHANNEL_OR_VERSION
CHANNEL_OR_VERSION は、使用するチャンネルの名前(regular、rapid、stable)または特定のバージョン番号に置き換えます。
利用可能なリリース
次の表に、利用可能なワーカー バージョン、各バージョンをサポートするチャンネル、各バージョンの基盤となる Docker と Debian のバージョンを示します。
| リリース バージョン | チャンネル | サポート期限 | 基盤となるバージョン |
|---|---|---|---|
2026.09 |
rapid、regular、stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
2028-03-31 | Docker Engine 20.10 Debian 11 |