Créer et gérer des pipelines d'images d'OS personnalisées à l'aide de la console Google Cloud

Configurez et lancez un pipeline Image Builder directement dans la Google Cloud console. La Google Cloud console fournit une interface interactive dans laquelle vous pouvez spécifier la source de votre image de base, les destinations de sortie, les étapes de personnalisation et les déclencheurs d'exécution.

Avant de commencer

Rôles requis

Pour obtenir les autorisations nécessaires pour créer et gérer des pipelines de personnalisation d'images à l'aide de la Google Cloud console, demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :

Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.

Créer et gérer un pipeline

Dans la Google Cloud console, vous pouvez créer des pipelines d'images d'OS personnalisées, modifier des configurations existantes, dupliquer un pipeline existant ou supprimer des pipelines lorsqu'ils ne sont plus nécessaires.

Créer un pipeline

Pour créer un pipeline d'images d'OS personnalisées à l'aide de la Google Cloud console, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour accéder à la page d'accueil d'Image Builder.

  3. Dans le sélecteur de région, sélectionnez la région dans laquelle vous souhaitez créer votre pipeline.

  4. Cliquez sur Create a pipeline (Créer un pipeline).

  5. Dans la section Pipeline settings (Paramètres du pipeline), configurez les détails principaux du pipeline :

    • Name (Nom) : saisissez un nom unique pour le pipeline.
    • Description : (facultatif) saisissez une description pour le pipeline.
    • Region (Région) : sélectionnez la Google Cloud région de votre pipeline. Image Builder est compatible avec toutes les régions où Cloud Build est disponible.
    • Compte de service : sélectionnez le compte de service configuré avec les autorisations IAM requises, ou créez-en un.
    • Configuration source (Source de configuration) : sélectionnez l'une des méthodes suivantes pour stocker vos configurations et scripts de personnalisation :
      • Integrate with a repository (Intégrer à un dépôt) : choisissez cette option pour récupérer votre recette et vos scripts de personnalisation à partir d'un dépôt Git. Étant donné que le fichier imagebuilder.yaml du dépôt définit l'image de base source, la zone de compilation, les étapes de personnalisation et les paramètres de l'image cible, la console passe directement aux déclencheurs. Configurez les champs suivants :
        • Repository (Dépôt) : sélectionnez un dépôt connecté ou cliquez sur Link repository (Lier un dépôt) pour connecter un dépôt GitHub, GitLab ou Bitbucket.
        • Path to image builder configuration (Chemin d'accès à la configuration d'Image Builder) : saisissez le chemin d'accès relatif au fichier de votre recette de personnalisation dans le dépôt, par exemple imagebuilder.yaml.
        • Cloud Storage folder (Dossier Cloud Storage) : cliquez sur Browse (Parcourir) pour sélectionner le dossier Cloud Storage dans lequel les journaux du pipeline et les artefacts de compilation sont importés.
      • Store scripts in Google Cloud Storage (Stocker les scripts dans Google Cloud Storage) : choisissez cette alternative pour configurer votre image de base, les détails de l'image cible et les étapes de personnalisation directement dans l'interface de la console. La console enregistre vos scripts dans Cloud Storage et vous guide tout au long de l'assistant pas à pas. Configurez le champ suivant :
        • Customization script folder (Dossier de scripts de personnalisation) : cliquez sur Browse (Parcourir) pour sélectionner le dossier Cloud Storage dans lequel stocker vos scripts de personnalisation.
    • Artifact Registry : (facultatif) si vous souhaitez importer l'archive de l'image cible et générer des attestations de provenance du build SLSA cryptographiques, sélectionnez un dépôt générique dans la liste Artifact Registry repository (Dépôt Artifact Registry). Pour en savoir plus, consultez Vérifier la provenance des images.
  6. Cliquez sur Next (Suivant) pour passer aux panneaux de configuration restants en fonction de la source de configuration que vous avez sélectionnée :

    • Si vous avez sélectionné Intégrer à un dépôt :

      La recette imagebuilder.yaml du dépôt définit votre image de base source, les paramètres de l'image cible et les étapes de personnalisation. La console ignore la saisie manuelle et passe directement aux déclencheurs :

      1. Dans la section Triggers (Déclencheurs), configurez le moment où votre pipeline s'exécute :
        • Run on schedule (Exécuter selon une programmation) : spécifiez une programmation récurrente à l'aide de la syntaxe Cron.
        • Run on repository event (Exécuter lors d'un événement de dépôt) : déclenchez automatiquement des compilations lorsque des événements de dépôt se produisent, tels que Push to a branch (Envoyer à une branche), Push new tag (Envoyer un nouveau tag) ou Pull request (Demande d'extraction), et spécifiez des modèles de filtre de branche ou de tag.
      2. Cliquez sur Next (Suivant) pour passer à la section Summary (Résumé).
      3. Vérifiez la configuration de votre pipeline, puis cliquez sur Create (Créer).
    • Si vous avez sélectionné Stocker les scripts dans Google Cloud Storage :

      1. Dans la section Source image details (Détails de l'image source), spécifiez l'image d'OS de base :
        • Use an image family (Utiliser une famille d'images) : sélectionnez une famille d'OS publique, telle que Container-Optimized OS ou Ubuntu. Le pipeline sélectionne automatiquement la dernière image non obsolète de cette famille pour chaque compilation.
        • Use an existing image (Utiliser une image existante) : sélectionnez une image d'OS spécifique.
      2. Cliquez sur Next (Suivant) pour passer à la section Target image details (Détails de l'image cible) :
        • Saisissez un nom pour l'image d'OS personnalisée générée.
        • (Facultatif) Spécifiez une famille d'images, une description, des libellés de ressources et des clés de chiffrement gérées par le client (CMEK).
      3. Cliquez sur Next (Suivant) pour passer à la section Customization (Personnalisation) :
        • Sélectionnez Customization actions (Actions de personnalisation) pour ajouter, modifier ou réorganiser des étapes de personnalisation discrètes, telles que l'installation de packages ou l'exécution de scripts shell intégrés.
        • Sélectionnez Add YAML (Ajouter du YAML) pour écrire ou coller directement des steps de recette brutes en YAML.
        • (Facultatif) Sous Advanced configurations (Configurations avancées), sélectionnez la Zone, le Type de machine ou la Réservation spécifiques à utiliser pour les VM de nœud de calcul et de test où les tâches de compilation s'exécutent. Les types de machines Bare Metal ne sont pas compatibles. Vous pouvez également spécifier des paramètres VPC personnalisés pour le Réseau, le Sous-réseau ou l'Adresse IP externe , tels que ephemeral ou none, dans le infrastructureConfig de votre recette.
      4. Cliquez sur Next (Suivant) pour passer à la section Triggers (Déclencheurs) :
        • Sélectionnez Run on schedule (Exécuter selon une programmation) pour définir une programmation récurrente automatisée, ou laissez la case décochée pour une exécution manuelle.
      5. Cliquez sur Next (Suivant) pour passer à la section Summary (Résumé).
      6. Vérifiez la configuration de votre pipeline, puis cliquez sur Create (Créer).

Une fois le pipeline créé :

  • Si vous n'avez pas configuré de déclencheurs automatisés, vous pouvez exécuter le pipeline manuellement : dans la liste des pipelines Image Builder, cliquez sur Autres actions > Exécuter à côté de votre pipeline.
  • Si vous avez configuré Run on schedule (Exécuter selon une programmation) ou Run on repository event (Exécuter lors d'un événement de dépôt), le pipeline s'exécute automatiquement lorsque les conditions de déclenchement ou la programmation sont remplies.

Modifier un pipeline

Pour modifier un pipeline Image Builder existant, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour afficher la liste de vos pipelines.

  3. À côté du pipeline que vous souhaitez modifier, cliquez sur Autres actions > Modifier.

  4. Mettez à jour les paramètres du pipeline, la source de configuration, les détails de l'image cible, les étapes de personnalisation ou les paramètres de déclenchement, si nécessaire.

  5. Cliquez sur Enregistrer.

Dupliquer un pipeline

Pour créer un pipeline en copiant une configuration existante, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour afficher la liste de vos pipelines.

  3. À côté du pipeline que vous souhaitez dupliquer, cliquez sur Autres actions > Dupliquer.

  4. Dans le formulaire de création de pipeline, examinez les paramètres préremplis copiés à partir du pipeline d'origine. Vous pouvez modifier le champ Nom du pipeline pour spécifier un nouveau nom unique.

  5. Mettez à jour les paramètres du pipeline, si nécessaire.

  6. Cliquez sur Créer.

Supprimer un pipeline

Lorsque vous supprimez un pipeline, Image Builder arrête les futures exécutions automatisées et supprime définitivement la configuration du pipeline. La suppression d'un pipeline n'entraîne pas la suppression des images d'OS personnalisées, des artefacts Artifact Registry ni des buckets Cloud Storage que vous avez créés précédemment.

Pour supprimer un pipeline Image Builder, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour afficher la liste de vos pipelines.

  3. À côté du pipeline que vous souhaitez supprimer, cliquez sur Autres actions > Supprimer.

  4. Dans la boîte de dialogue de confirmation, cliquez sur Supprimer pour supprimer définitivement le pipeline.

Vérifier et surveiller la compilation

Pour suivre la progression de votre pipeline de compilation, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Cloud Build.

    Accéder à Cloud Build

  2. Dans le menu de navigation, cliquez sur Historique pour afficher les tâches actives ou terminées.

  3. Dans la liste Compilations, cliquez sur l'ID de compilation de votre compilation pour inspecter les journaux d'exécution du conteneur. Les journaux affichent les étapes effectuées dans la VM de nœud de calcul, telles que les mises à jour des packages système ou les commandes shell personnalisées, suivies des résultats des tests de validation de la VM de test et de l'enregistrement de la sortie finale.

Étape suivante