本文說明如何控管建構作業人員更新基礎作業系統和 Docker 新版本的頻率。選取發布版本後,您就能在彈性建構程序與最新安全性及功能之間取得平衡。
您也可以選擇特定工作人員版本,而非管道。
適用管道
可用的發布管道如下:
| 管道 | 更新頻率 | 用途 |
|---|---|---|
regular |
每個版本推出後四週內 | 預設管道,也是安全合規的建議管道。 如要頻繁更新,請確保 CI 程序與新版本保持同步。 |
rapid |
一律使用最新版本 | 在第一時間取得最新的安全性更新和功能。 新的基礎 OS 和 Docker 版本可能會中斷 CI 程序,並導致其他問題。 |
stable |
每年一次,通常在 2 月 | 這個管道著重穩定性,而非新功能,有助於提升 CI 程序的韌性。不過,這會提高暴露於安全漏洞的風險。基礎 Docker 版本可能不會收到 Docker 的修補程式。 |
如要查看每個管道中的版本,請參閱「可用版本」。
指定發布管道或版本
選擇三種發布管道之一,即選擇 Docker 版本和工作站映像檔作業系統的更新頻率。選擇發布版本時,您會為 worker 映像檔選擇特定版本的 Docker 和 Debian。
您可以指定管道或發布版本。您可以在三個位置指定這些值:
在私人集區中
如果您使用私人集區,可以透過更新私人集區設定,或在 Google Cloud 控制台中建立或更新集區時選取管道或版本,在私人集區中指定管道或發布版本。這麼做之後,該管道或版本就會用於使用該集區的所有建構作業,且您無法在建構設定或指令列中覆寫該管道或版本。
在建構設定中
如果您使用預設集區,可以在建構設定檔中指定管道或版本。然後,使用該建構設定叫用的所有建構作業,都會使用該管道或版本。
在叫用建構作業時使用指令列
使用
gcloud builds submit叫用建構作業時,可以加入--worker-release旗標。您為這個旗標提供的值會覆寫建構設定檔中的設定。如果建構作業是在私人集區中執行,您就無法使用這個旗標,因為集區會決定要使用的版本。
私人集區
如要為私人集區指定發布版本或管道:
使用下列指令更新私人集區設定:
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
更改下列內容:
PRIVATEPOOL_ID,其中包含您將用來透過這個管道執行建構作業的私人集區 ID。
CHANNEL_OR_VERSION,並指定要使用的管道名稱:regular、rapid 或 stable,或是特定版本號碼。
REGION,將其替換為私人集區所在的區域。
PROJECT_ID:包含私有集區的專案 ID。
建構設定
如要在建構設定檔中指定發布版本或管道,請按照下列步驟操作:
在 options 節中新增下列屬性:
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
將 CHANNEL_OR_VERSION 替換為要使用的管道名稱:regular、rapid 或 stable,或是特定版本號碼。
建構叫用
如要在建構呼叫中指定發布管道:
在 gcloud builds submit 指令中新增下列旗標:
--worker-release=CHANNEL_OR_VERSION
將 CHANNEL_OR_VERSION 替換為要使用的管道名稱:regular、rapid 或 stable,或是特定版本號碼。
可用的版本
下表列出可用的 Worker 版本、支援各版本的管道,以及各版本對應的 Docker 和 Debian 版本:
| 發布版本 | 管道 | 支援期限 | 基礎版本 |
|---|---|---|---|
2026.09 |
rapid、regular、stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
2028-03-31 | Docker Engine 20.10 Debian 11 |