הגדרת גישה לאינטרנט בזמן התקנת חבילות PyPI

Managed Airflow (דור 3) | Managed Airflow (דור 2) | Managed Airflow (דור 1 מדור קודם)

בדף הזה מוסבר איך להשבית או להפעיל גישה לאינטרנט כשמתקינים חבילות PyPI בסביבה שלכם.

מידע על התקנת חבילות והגדרת מקורות בהתאמה אישית (כמו מאגר ברשת ה-VPC שלכם) זמין במאמר התקנת תלות של Python.

אם רוצים להפעיל גישה לרשת ה-VPC מסביבה מסוימת, אפשר לעיין במאמר חיבור סביבה לרשת VPC. לדוגמה, אתם יכולים להגדיר את רשת ה-VPC כך שהסביבה שלכם תוכל לגשת לאינטרנט דרכה.

אם רוצים לשנות את הסביבה לכתובת IP פרטית, אפשר לעיין במאמר בנושא שינוי סוג הרשת של הסביבה (כתובת IP פרטית או ציבורית).

מידע על גישה לאינטרנט כשמתקינים חבילות PyPI

  • כברירת מחדל, בסביבת Managed Airflow (דור 3) יש גישה לאינטרנט כשמתקינים חבילות PyPI.

  • מעכשיו אפשר להתקין חבילות ממקורות ציבוריים ופרטיים בו-זמנית. אי אפשר היה לעשות את זה ב-Managed Airflow (דור 2).

  • אפשרות ההגדרה הזו של הסביבה לא תלויה בסוג הרשת של הסביבה (כתובת IP פרטית או ציבורית). לדוגמה, אפשר להתקין חבילות מ-Python Package Index בסביבת IP פרטית.

  • אפשר להגדיר את אפשרות ההגדרה הזו כשיוצרים סביבה, ואפשר גם לשנות את האפשרות הזו בסביבה קיימת.

השבתה או הפעלה של גישה לאינטרנט במהלך התקנה של חבילות PyPI

המסוף

  1. נכנסים לדף Environments במסוף Google Cloud .

    מעבר אל Environments

  2. ברשימת הסביבות, לוחצים על שם הסביבה. הדף Environment details ייפתח.

  3. עוברים לכרטיסייה Environment configuration (הגדרת הסביבה).

  4. בקטע Network configuration, מאתרים את הפריט Access to public PyPI package repositories ולוחצים על Edit.

  5. בתיבת הדו-שיח Access to public PyPI package repositories:

    • כדי לאפשר גישה לאינטרנט, בוחרים באפשרות Allow installation of packages from public internet repositories (אפשרות התקנת חבילות ממאגרי אינטרנט ציבוריים).

    • כדי להשבית את הגישה לאינטרנט, בוחרים באפשרות Don't allow installation of packages from public internet repositories (אסור להתקין חבילות ממאגרי אינטרנט ציבוריים).

  6. לוחצים על Save.

gcloud

הארגומנטים הבאים של Google Cloud CLI מציינים את הגדרת הגישה לאינטרנט כשמתקינים חבילות PyPI:

  • --disable-private-builds-only enables גישה לאינטרנט כשמתקינים חבילות (ברירת מחדל).

  • --enable-private-builds-only משבית את הגישה לאינטרנט בזמן התקנת חבילות.

כדי להפעיל גישה לאינטרנט כשמתקינים חבילות, מריצים את הפקודה הבאה של Google Cloud CLI:

gcloud beta composer environments update ENVIRONMENT_NAME \
  --location LOCATION \
  --disable-private-builds-only

כדי להשבית את הגישה לאינטרנט כשמתקינים חבילות, מריצים את הפקודה הבאה של Google Cloud CLI:

gcloud beta composer environments update ENVIRONMENT_NAME \
  --location LOCATION \
  --enable-private-builds-only

מחליפים את מה שכתוב בשדות הבאים:

  • ENVIRONMENT_NAME: שם הסביבה
  • LOCATION: האזור שבו נמצאת הסביבה

דוגמה (השבתת הגישה לאינטרנט):

gcloud beta composer environments update example-environment \
  --location us-central1 \
  --enable-private-builds-only

API

  1. יוצרים בקשת API של environments.patch.

  2. בבקשה הזו:

    1. בפרמטר updateMask, מציינים את המסכה config.private_environment_config.enable_private_builds_only.

    2. בגוף הבקשה, בשדה enablePrivateBuildsOnly, מגדירים את הערך הנדרש:

      • false: הפעלת גישה לאינטרנט בזמן התקנת חבילות PyPI (ברירת מחדל).
      • true: השבתת הגישה לאינטרנט בזמן התקנת חבילות PyPI.

דוגמה (השבתת הגישה לאינטרנט):

// PATCH https://composer.googleapis.com/v1beta1/projects/example-project/
// locations/us-central1/environments/example-environment?updateMask=
// config.private_environment_config.enable_private_builds_only

"config": {
  "privateEnvironmentConfig": {
    "enablePrivateBuildsOnly": true
  }
}

Terraform

השדה enable_private_builds_only בבלוק config מציין את הגדרת הגישה לאינטרנט כשמתקינים חבילות PyPI:

  • false או אם לא מציינים ערך: מופעלת גישה לאינטרנט כשמתקינים חבילות (ברירת מחדל).

  • true: משבית את הגישה לאינטרנט בזמן התקנת חבילות.

resource "google_composer_environment" "example" {
  provider = google-beta
  name = "ENVIRONMENT_NAME"
  region = "LOCATION"

  config {
    enable_private_builds_only = PRIVATE_BUILDS_MODE
  }
}

מחליפים את מה שכתוב בשדות הבאים:

  • ENVIRONMENT_NAME: השם של הסביבה.
  • LOCATION: האזור שבו נמצאת הסביבה.
  • PRIVATE_BUILDS_MODE: האם הגישה לאינטרנט מושבתת כשמתקינים חבילות PyPI.

דוגמה (השבתת הגישה לאינטרנט):

resource "google_composer_environment" "example" {
  provider = google-beta
  name = "example-environment"
  region = "us-central1"

  config {

    enable_private_builds_only = true

    ... other configuration parameters

  }

המאמרים הבאים