הגדרת צינור עיבוד נתונים של Image Builder והפעלתו ישירות במסוףGoogle Cloud . Google Cloud המסוף מספק ממשק אינטראקטיבי שבו אפשר לציין את מקור תמונת הבסיס, יעדי הפלט, שלבי ההתאמה האישית והטריגרים להפעלה.
לפני שמתחילים
- משלימים את השלבים להגדרת הסביבה במאמר הכנת הסביבה.
- אם אתם רוצים להפעיל גרסאות build באופן אוטומטי ממאגר Git, אתם יכולים לחבר את המאגר שלכם ב-GitHub, ב-GitLab או ב-Bitbucket באמצעות מאגרי Cloud Build (
2nd gen) או קישורי חיבור של Developer Connect.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות ליצירה ולניהול של צינורות להתאמה אישית של תמונות באמצעות Google Cloud המסוף, צריך לבקש מהאדמין להקצות לכם בפרויקט את תפקידי ה-IAM הבאים:
- עריכה ב-Cloud Build (
roles/cloudbuild.builds.editor) - משתמש בחשבון שירות (
roles/iam.serviceAccountUser) - אדמין ב-Compute (
roles/compute.admin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירה וניהול של צינור עיבוד נתונים
במסוף Google Cloud , אפשר ליצור צינורות חדשים של תמונות מערכת הפעלה בהתאמה אישית, לערוך הגדרות קיימות, לשכפל צינור קיים או למחוק צינורות כשכבר אין בהם צורך.
יצירת פייפליין
כדי ליצור צינור ליצירת אימג' של מערכת הפעלה בהתאמה אישית באמצעות מסוף Google Cloud :
נכנסים לדף Images במסוף Google Cloud .
לוחצים על Image Builder כדי לעבור לדף הבית של Image Builder.
בבורר האזורים, בוחרים את האזור שבו רוצים ליצור את צינור הנתונים.
לוחצים על יצירת צינור.
בקטע Pipeline settings (הגדרות צינור עיבוד הנתונים), מגדירים את פרטי הליבה של צינור עיבוד הנתונים:
- שם: מזינים שם ייחודי לצינור.
- תיאור: (אופציונלי) מזינים תיאור לצינור.
- אזור: בוחרים את Google Cloud האזור של צינור עיבוד הנתונים. Image Builder נתמך בכל אזור שבו Cloud Build זמין.
- חשבון שירות: בוחרים את חשבון השירות שהוגדר עם הרשאות ה-IAM הנדרשות, או יוצרים חשבון שירות חדש.
- מקור ההגדרה: בוחרים אחת מהשיטות הבאות לאחסון של הגדרות ההתאמה האישית והסקריפטים:
- שילוב עם מאגר: בוחרים באפשרות הזו כדי לאחזר את המתכון והסקריפטים להתאמה אישית ממאגר Git. קובץ
imagebuilder.yamlבמאגר מגדיר את תמונת הבסיס של המקור, את אזור הבנייה, את שלבי ההתאמה האישית ואת הגדרות תמונת היעד, ולכן המסוף עובר ישירות לטריגרים. מגדירים את השדות הבאים:- מאגר: בוחרים מאגר מקושר או לוחצים על קישור מאגר כדי לקשר מאגר ב-GitHub, ב-GitLab או ב-Bitbucket.
- נתיב להגדרת כלי ליצירת תמונות: מזינים את הנתיב היחסי לקובץ המתכון להתאמה אישית במאגר, למשל
imagebuilder.yaml. - תיקייה ב-Cloud Storage: לוחצים על עיון כדי לבחור את התיקייה ב-Cloud Storage שאליה יועלו יומני הצינור וארטיפקטים של בנייה.
- אחסון סקריפטים ב-Google Cloud Storage: בוחרים באפשרות הזו כדי להגדיר את תמונת הבסיס, את פרטי תמונת היעד ואת שלבי ההתאמה האישית ישירות בממשק המסוף. המסוף שומר את הסקריפטים שלכם ב-Cloud Storage ומנחה אתכם בתהליך המלא של האשף. מגדירים את השדה הבא:
- תיקיית סקריפטים להתאמה אישית: לוחצים על עיון כדי לבחור את תיקיית Cloud Storage שבה יישמרו הסקריפטים להתאמה אישית.
- שילוב עם מאגר: בוחרים באפשרות הזו כדי לאחזר את המתכון והסקריפטים להתאמה אישית ממאגר Git. קובץ
- Artifact Registry: (אופציונלי) אם רוצים להעלות את ארכיון תמונת היעד וליצור אישורים קריפטוגרפיים של מקורות בנייה של SLSA, בוחרים מאגר כללי מהרשימה Artifact Registry repository. מידע נוסף זמין במאמר בנושא אימות המקור של תמונה.
לוחצים על הבא כדי להמשיך לחלוניות ההגדרות שנותרו על סמך מקור ההגדרות שבחרתם:
אם בחרתם באפשרות 'שילוב עם מאגר':
המתכון במאגר
imagebuilder.yamlמגדיר את תמונת הבסיס של המקור, את הגדרות תמונת היעד ואת שלבי ההתאמה האישית. המסוף מדלג על הזנה ידנית ועובר ישירות לטריגרים:- בקטע Triggers (טריגרים), מגדירים מתי צינור עיבוד הנתונים יפעל:
- הפעלה לפי לוח זמנים: מציינים לוח זמנים חוזר באמצעות תחביר cron.
- הפעלה באירוע במאגר: הפעלה אוטומטית של בנייה כשמתרחשים אירועים במאגר, כמו Push לענף, Push של תג חדש או בקשת משיכה, וציון של תבניות לסינון ענפים או תגים.
- לוחצים על הבא כדי להמשיך לקטע סיכום.
- בודקים את הגדרות הצינור ולוחצים על יצירה.
- בקטע Triggers (טריגרים), מגדירים מתי צינור עיבוד הנתונים יפעל:
אם בחרתם באפשרות 'אחסון סקריפטים ב-Google Cloud Storage':
- בקטע פרטי תמונת המקור של מערכת ההפעלה, מציינים את תמונת הבסיס של מערכת ההפעלה:
- שימוש במשפחת תמונות: בוחרים משפחת מערכות הפעלה ציבורית, כמו מערכת הפעלה שמותאמת לקונטיינרים או Ubuntu. תהליך העבודה בוחר באופן אוטומטי את התמונה העדכנית ביותר שלא הוצאה משימוש באותה משפחה לכל בנייה.
- שימוש בתמונה קיימת: בחירת תמונה ספציפית של מערכת הפעלה.
- לוחצים על הבא כדי להמשיך לקטע פרטי תמונת היעד:
- מזינים שם לתמונת מערכת ההפעלה המותאמת אישית שנוצרה.
- (אופציונלי) מציינים משפחת תמונות, תיאור, תוויות משאבים ומפתחות הצפנה בניהול הלקוח (CMEK).
- לוחצים על הבא כדי לעבור לקטע התאמה אישית:
- בוחרים באפשרות פעולות התאמה אישית כדי להוסיף, לערוך או לסדר מחדש שלבים נפרדים של התאמה אישית, כמו התקנת חבילות או הפעלת סקריפטים של מעטפת בשורה.
- בוחרים באפשרות הוספת YAML כדי לכתוב או להדביק מתכון גולמי
stepsישירות ב-YAML. - (אופציונלי) בקטע Advanced configurations (הגדרות מתקדמות), בוחרים את האזור, סוג המכונה או ההזמנה הספציפיים שבהם רוצים להשתמש עבור מכונות ה-VM של העובד והבדיקה שבהן מופעלות משימות הבנייה. אין תמיכה בסוגי מכונות Bare metal. אפשר גם לציין הגדרות מותאמות אישית של רשת, רשת משנה או כתובת IP חיצונית של VPC, כמו
ephemeralאוnone, ב-infrastructureConfigשל המתכון.
- לוחצים על הבא כדי להמשיך לקטע טריגרים:
- בוחרים באפשרות Run on schedule (הפעלה לפי לוח זמנים) כדי להגדיר לוח זמנים אוטומטי חוזר, או משאירים את התיבה לא מסומנת כדי להפעיל את הדוח באופן ידני.
- לוחצים על הבא כדי להמשיך לקטע סיכום.
- בודקים את הגדרות הצינור ולוחצים על יצירה.
- בקטע פרטי תמונת המקור של מערכת ההפעלה, מציינים את תמונת הבסיס של מערכת ההפעלה:
אחרי שיוצרים את הפייפליין:
- אם לא הגדרתם טריגרים אוטומטיים, אתם יכולים להריץ את צינור העיבוד באופן ידני: ברשימת צינורות העיבוד של Image Builder, לוחצים על פעולות נוספות > הרצה לצד צינור העיבוד.
- אם הגדרתם Run on schedule או Run on repository event, צינור הנתונים יפעל אוטומטית כשתנאי הטריגר או לוח הזמנים יתקיימו.
עריכת פייפליין
כדי לערוך צינור Image Builder קיים, מבצעים את השלבים הבאים:
נכנסים לדף Images במסוף Google Cloud .
לוחצים על Image Builder כדי לראות את רשימת צינורות האספקה.
לצד צינור הנתונים שרוצים לערוך, לוחצים על פעולות נוספות > עריכה.
לעדכן את הגדרות צינור עיבוד הנתונים, מקור ההגדרה, פרטי תמונת היעד, שלבי ההתאמה האישית או הגדרות הטריגר לפי הצורך.
לוחצים על Save.
שכפול פייפליין
כדי ליצור צינור חדש על ידי העתקת הגדרה קיימת, מבצעים את השלבים הבאים:
נכנסים לדף Images במסוף Google Cloud .
לוחצים על Image Builder כדי לראות את רשימת צינורות האספקה.
לצד צינור הנתונים שרוצים לשכפל, לוחצים על אפשרויות נוספות > שכפול.
בטופס ליצירת צינור, בודקים את הפרמטרים שמולאו מראש והועתקו מצינור המקור. אפשר לערוך את השדה Pipeline name (שם צינור הנתונים) כדי לציין שם ייחודי חדש.
מעדכנים את הפרמטרים או ההגדרות של צינור הנתונים לפי הצורך.
לוחצים על יצירה.
מחיקת צינור עיבוד נתונים
כשמוחקים צינור, Image Builder מפסיק הפעלות אוטומטיות עתידיות ומסיר לצמיתות את הגדרות הצינור. מחיקת צינור לא מוחקת תמונות של מערכות הפעלה בהתאמה אישית, ארטיפקטים של Artifact Registry או קטגוריות של Cloud Storage שיצרתם בעבר.
כדי למחוק צינור Image Builder, מבצעים את השלבים הבאים:
נכנסים לדף Images במסוף Google Cloud .
לוחצים על Image Builder כדי לראות את רשימת צינורות האספקה.
לצד צינור הנתונים שרוצים למחוק, לוחצים על סמל האפשרויות הנוספות > מחיקה.
בתיבת הדו-שיח לאישור, לוחצים על מחיקה כדי להסיר את צינור העיבוד באופן סופי.
אימות ומעקב אחר ה-build
כדי לעקוב אחרי ההתקדמות של צינור ה-build, מבצעים את השלבים הבאים:
במסוף Google Cloud , נכנסים לדף Cloud Build.
בתפריט הניווט, לוחצים על היסטוריה כדי לראות משרות פעילות או משרות שהושלמו.
ברשימה Builds (גרסאות Build), לוחצים על Build ID (מזהה גרסת ה-Build) של גרסת ה-Build כדי לבדוק את יומני ההפעלה של הקונטיינר. בקטעי היומן מוצגים השלבים שמבוצעים במכונה הווירטואלית של העובד, כמו עדכונים של חבילות מערכת או פקודות מותאמות אישית של מעטפת, ואחריהם תוצאות בדיקת האימות מהמכונה הווירטואלית של הבדיקה ורישום הפלט הסופי.
המאמרים הבאים
- כאן מוסבר איך מגדירים מתכונים להתאמה אישית.
- אם אתם רוצים להגדיר ולהריץ פייפליינים באופן פרוגרמטי באמצעות קובצי תצורה, תוכלו לעיין במאמר יצירת פייפליין מותאם אישית של קובץ אימג' של מערכת ההפעלה באמצעות ה-CLI של gcloud או Terraform.
- אימות מקור התמונה.