Configura y lanza una canalización de Image Builder directamente en la Google Cloud consola. La Google Cloud consola proporciona una interfaz interactiva en la que puedes especificar la fuente de la imagen base, los destinos de salida, los pasos de personalización, y los activadores de ejecución.
Antes de comenzar
- Completa los pasos de configuración del entorno en Prepara el entorno.
- Si deseas activar compilaciones automáticamente desde un repositorio de Git, conecta
tu repositorio de GitHub, GitLab o Bitbucket con
los repositorios de Cloud Build (
2nd gen) o los vínculos de conexión de Developer Connect.
Roles obligatorios
Para obtener los permisos que necesitas para crear y administrar canalizaciones de personalización de imágenes con la Google Cloud consola, pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:
- Editor de Cloud Build (
roles/cloudbuild.builds.editor) - Usuario de la cuenta de servicio (
roles/iam.serviceAccountUser) - Administrador de Compute (
roles/compute.admin)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Crea y administra una canalización
En la Google Cloud consola, puedes crear canalizaciones nuevas de imagen de SO personalizadas, editar configuraciones existentes, duplicar una canalización existente o borrar canalizaciones cuando ya no sean necesarias.
Crea una canalización
Para crear una canalización de imagen de SO personalizadas con la Google Cloud consola, completa los siguientes pasos:
En la Google Cloud consola, ve a la página Imágenes.
Haz clic en Image Builder para ir a la página principal de Image Builder.
En el selector de regiones, selecciona la región en la que deseas crear tu canalización.
Haz clic en Create a pipeline.
En la sección Pipeline settings, configura los detalles principales de la canalización:
- Name: Ingresa un nombre único para la canalización.
- Description: Ingresa una descripción para la canalización (opcional).
- Región: Selecciona la Google Cloud región de tu canalización. Image Builder es compatible con todas las regiones en las que está disponible Cloud Build.
- Cuenta de servicio: Selecciona la cuenta de servicio configurada con los permisos de IAM obligatorios, o crea una cuenta de servicio nueva.
- Configuration source: Selecciona uno de los siguientes métodos para determinar dónde se almacenan tus configuraciones y secuencias de comandos de personalización:
- Integrate with a repository: Elige esta opción para recuperar tu receta y secuencias de comandos de personalización de un repositorio de Git. Como el archivo
imagebuilder.yamldel repositorio define la imagen base de origen, la zona de compilación, los pasos de personalización y la configuración de la imagen de destino, la consola pasa directamente a los activadores. Configura los siguientes campos:- Repository: Selecciona un repositorio conectado o haz clic en Link repository para conectar un repositorio de GitHub, GitLab o Bitbucket.
- Path to image builder configuration: Ingresa la ruta de acceso relativa al archivo de receta de personalización dentro del repositorio, como
imagebuilder.yaml. - Cloud Storage folder: Haz clic en Browse para seleccionar la carpeta de Cloud Storage en la que se suben los registros de canalización y los artefactos de compilación.
- Store scripts in Google Cloud Storage: Elige esta alternativa para configurar tu imagen base, los detalles de la imagen de destino y los pasos de personalización directamente en la interfaz de la consola. La consola guarda tus secuencias de comandos en Cloud Storage y te guía a través del asistente paso a paso completo. Configura el siguiente campo:
- Customization script folder: Haz clic en Browse para seleccionar la carpeta de Cloud Storage en la que se almacenarán tus secuencias de comandos de personalización.
- Integrate with a repository: Elige esta opción para recuperar tu receta y secuencias de comandos de personalización de un repositorio de Git. Como el archivo
- Artifact Registry: (Opcional) Si deseas subir el archivo de la imagen de destino y generar certificaciones de procedencia de compilación SLSA criptográficas, selecciona un repositorio genérico de la lista Artifact Registry repository. Para obtener más información, consulta Verifica la procedencia de la imagen.
Haz clic en Next para pasar a los paneles de configuración restantes según la fuente de configuración que seleccionaste:
Si seleccionaste Integrate with a repository:
La receta
imagebuilder.yamldel repositorio define tu imagen base de origen, la configuración de la imagen de destino y los pasos de personalización. La consola omite la entrada manual y pasa directamente a los activadores:- En la sección Triggers, configura cuándo se ejecuta tu canalización:
- Run on schedule: Especifica un programa recurrente con la sintaxis de cron.
- Run on repository event: Activa compilaciones automáticamente cuando se producen eventos del repositorio, como Push to a branch, Push new tag o solicitud de extracción, y especifica patrones de filtro de rama o etiqueta.
- Haz clic en Next para pasar a la sección Summary.
- Revisa la configuración de tu canalización y haz clic en Create.
- En la sección Triggers, configura cuándo se ejecuta tu canalización:
Si seleccionaste Store scripts in Google Cloud Storage:
- En la sección Source image details, especifica la imagen de SO base:
- Use an image family: Selecciona una familia de SO pública, como Container-Optimized OS o Ubuntu. La canalización selecciona automáticamente la imagen más reciente no obsoleta de esa familia para cada compilación.
- Use an existing image: Selecciona una imagen de SO específica.
- Haz clic en Next para pasar a la sección Target image details :
- Ingresa un nombre para la imagen de SO personalizada generada.
- Especifica una familia de imágenes, una descripción, etiquetas de recursos y claves de encriptación administradas por el cliente (CMEK) (opcional).
- Haz clic en Next para pasar a la sección Customization :
- Selecciona Customization actions para agregar, editar o reordenar pasos de personalización discretos, como instalar paquetes o ejecutar secuencias de comandos de shell intercaladas.
- Selecciona Add YAML para escribir o pegar
stepsde recetas sin procesar directamente en YAML. - En Advanced configurations, selecciona la Zone, el tipo de máquina o la Reservation específicos que se usarán para las VMs de trabajador y de prueba en las que se ejecutan los trabajos de compilación (opcional). No se admiten los tipos de máquinas de hardware físico.
- Haz clic en Next para pasar a la sección Triggers :
- Selecciona Run on schedule para definir un programa recurrente automatizado o deja la opción sin marcar para la ejecución manual.
- Haz clic en Next para pasar a la sección Summary.
- Revisa la configuración de tu canalización y haz clic en Create.
- En la sección Source image details, especifica la imagen de SO base:
Después de crear la canalización, haz lo siguiente:
- Si no configuraste activadores automáticos, puedes ejecutar la canalización de forma manual: en la lista de canalizaciones de Image Builder, haz clic en Más acciones > Ejecutar junto a tu canalización.
- Si configuraste Run on schedule o Run on repository event, la canalización se ejecuta automáticamente cuando se cumplen las condiciones del activador o el programa.
Edita una canalización
Para editar una canalización existente de Image Builder, completa los siguientes pasos:
En la Google Cloud consola, ve a la página Imágenes.
Haz clic en Image Builder para ver tu lista de canalizaciones.
Junto a la canalización que deseas editar, haz clic en Más acciones > Editar.
Actualiza la configuración de la canalización, la fuente de configuración, los detalles de la imagen de destino, los pasos de personalización o la configuración del activador según sea necesario.
Haz clic en Guardar.
Duplica una canalización
Para crear una canalización nueva copiando una configuración existente, completa los siguientes pasos:
En la Google Cloud consola, ve a la página Imágenes.
Haz clic en Image Builder para ver tu lista de canalizaciones.
Junto a la canalización que deseas duplicar, haz clic en Más acciones > Duplicar.
En el formulario de creación de canalización, revisa los parámetros completados previamente que se copiaron de la canalización original. Puedes editar el campo Pipeline name para especificar un nombre único nuevo.
Actualiza los parámetros o la configuración de la canalización según sea necesario.
Haz clic en Crear.
Borra una canalización
Cuando borras una canalización, Image Builder detiene las ejecuciones automáticas futuras y quita de forma permanente la configuración de la canalización. Borrar una canalización no borra las imágenes de SO personalizadas, los artefactos de Artifact Registry ni los buckets de Cloud Storage que creaste antes.
Para borrar una canalización de Image Builder, completa los siguientes pasos:
En la Google Cloud consola, ve a la página Imágenes.
Haz clic en Image Builder para ver tu lista de canalizaciones.
Junto a la canalización que deseas borrar, haz clic en Más acciones > Borrar.
En el cuadro de diálogo de confirmación, haz clic en Borrar para quitar la canalización de forma permanente.
Verifica y supervisa la compilación
Para hacer un seguimiento del progreso de tu canalización de compilación, completa los siguientes pasos:
En la Google Cloud consola, ve a la página Cloud Build.
En el menú de navegación, haz clic en Historial para ver los trabajos activos o completados.
En la lista Compilaciones, haz clic en el ID de compilación de tu compilación para inspeccionar los registros de ejecución del contenedor. Los registros muestran los pasos que se realizan dentro de la VM de trabajador, como las actualizaciones de paquetes del sistema o los comandos de shell personalizados, seguidos de los resultados de las pruebas de validación de la VM de prueba y el registro de salida final.
¿Qué sigue?
- Obtén información para definir recetas de personalización en el esquema de recetas de personalización.
- Si deseas configurar y ejecutar canalizaciones de forma programática con archivos de configuración, consulta Crea una canalización de imagen de SO personalizadas con la gcloud CLI o Terraform.
- Verifica la procedencia de la imagen.