Konfigurasi dan luncurkan pipeline Image Builder langsung di konsol Google Cloud . Konsol Google Cloud menyediakan antarmuka interaktif tempat Anda dapat menentukan sumber gambar dasar, tujuan output, langkah penyesuaian, dan pemicu eksekusi.
Sebelum memulai
- Selesaikan langkah-langkah penyiapan lingkungan di Menyiapkan lingkungan Anda.
- Jika Anda ingin memicu build secara otomatis dari repositori Git, hubungkan repositori GitHub, GitLab, atau Bitbucket Anda menggunakan repositori Cloud Build (
2nd gen) atau link koneksi Developer Connect.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk membuat dan mengelola pipeline penyesuaian image menggunakan konsol Google Cloud , minta administrator untuk memberi Anda peran IAM berikut di project Anda:
- Editor Cloud Build (
roles/cloudbuild.builds.editor) - Service Account User (
roles/iam.serviceAccountUser) - Compute Admin (
roles/compute.admin)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Membuat dan mengelola pipeline
Di konsol Google Cloud , Anda dapat membuat pipeline image OS kustom baru, mengedit konfigurasi yang ada, menduplikasi pipeline yang ada, atau menghapus pipeline jika tidak diperlukan lagi.
Membuat pipeline
Untuk membuat pipeline image OS kustom menggunakan konsol Google Cloud , selesaikan langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Images.
Klik Image Builder untuk membuka halaman beranda Image Builder.
Di pemilih region, pilih region tempat Anda ingin membuat pipeline.
Klik Buat pipeline.
Di bagian Pipeline settings, konfigurasi detail pipeline inti:
- Nama: Masukkan nama unik untuk pipeline.
- Deskripsi: (Opsional) Masukkan deskripsi untuk pipeline.
- Region: Pilih Google Cloud region untuk pipeline Anda. Image Builder didukung di setiap region tempat Cloud Build tersedia.
- Akun layanan: Pilih akun layanan yang dikonfigurasi dengan izin IAM yang diperlukan, atau buat akun layanan baru.
- Sumber konfigurasi: Pilih salah satu metode berikut untuk menentukan tempat penyimpanan konfigurasi dan skrip penyesuaian Anda:
- Integrasikan dengan repositori: Pilih opsi ini untuk mengambil resep dan skrip penyesuaian dari repositori Git. Karena file
imagebuilder.yamlrepositori menentukan image dasar sumber, zona build, langkah penyesuaian, dan setelan image target, konsol akan langsung melanjutkan ke pemicu. Konfigurasi kolom berikut:- Repositori: Pilih repositori yang terhubung, atau klik Tautkan repositori untuk menghubungkan repositori GitHub, GitLab, atau Bitbucket.
- Path to image builder configuration: Masukkan jalur
relatif ke file resep penyesuaian Anda di dalam repositori,
seperti
imagebuilder.yaml. - Folder Cloud Storage: Klik Cari untuk memilih folder Cloud Storage tempat log pipeline dan artefak build diupload.
- Menyimpan skrip di Google Cloud Storage: Pilih alternatif ini untuk mengonfigurasi gambar dasar, detail gambar target, dan langkah-langkah penyesuaian langsung di antarmuka konsol. Konsol menyimpan skrip Anda ke Cloud Storage dan memandu Anda melalui wizard langkah demi langkah. Konfigurasi kolom berikut:
- Folder skrip penyesuaian: Klik Browse untuk memilih folder Cloud Storage tempat menyimpan skrip penyesuaian Anda.
- Integrasikan dengan repositori: Pilih opsi ini untuk mengambil resep dan skrip penyesuaian dari repositori Git. Karena file
- Artifact Registry: (Opsional) Jika Anda ingin mengupload arsip image target dan membuat pengesahan provenance build SLSA kriptografi, pilih repositori generik dari daftar repositori Artifact Registry. Untuk mengetahui informasi selengkapnya, lihat Memverifikasi asal gambar.
Klik Berikutnya untuk melanjutkan ke panel konfigurasi yang tersisa berdasarkan sumber konfigurasi yang Anda pilih:
Jika Anda memilih Berintegrasi dengan repositori:
Resep
imagebuilder.yamlrepositori menentukan image dasar sumber, setelan image target, dan langkah-langkah penyesuaian. Konsol melewati entri manual dan langsung melanjutkan ke pemicu:- Di bagian Pemicu, konfigurasikan kapan pipeline Anda berjalan:
- Jalankan sesuai jadwal: Tentukan jadwal berulang menggunakan sintaksis cron.
- Jalankan pada peristiwa repositori: Memicu build secara otomatis saat peristiwa repositori terjadi, seperti Push ke cabang, Push tag baru, atau Permintaan pull, dan tentukan pola filter cabang atau tag.
- Klik Berikutnya untuk melanjutkan ke bagian Ringkasan.
- Tinjau konfigurasi pipeline Anda, lalu klik Buat.
- Di bagian Pemicu, konfigurasikan kapan pipeline Anda berjalan:
Jika Anda memilih Simpan skrip di Google Cloud Storage:
- Di bagian Source image details, tentukan image OS dasar:
- Gunakan kelompok image: Pilih kelompok OS publik, seperti Container-Optimized OS atau Ubuntu. Pipeline akan otomatis memilih image terbaru yang tidak digunakan lagi dalam kelompok tersebut untuk setiap build.
- Gunakan image yang ada: Pilih image OS tertentu.
- Klik Berikutnya untuk melanjutkan ke bagian Detail gambar target:
- Masukkan nama untuk image OS kustom yang dihasilkan.
- (Opsional) Tentukan kelompok image, deskripsi, label resource, dan kunci enkripsi yang dikelola pelanggan (CMEK).
- Klik Berikutnya untuk melanjutkan ke bagian Penyesuaian:
- Pilih Tindakan penyesuaian untuk menambahkan, mengedit, atau mengurutkan ulang langkah penyesuaian terpisah, seperti menginstal paket atau menjalankan skrip shell inline.
- Pilih Tambahkan YAML untuk menulis atau menempelkan resep mentah
stepslangsung di YAML. - (Opsional) Di bagian Advanced configurations, pilih Zone, jenis mesin, atau Reservation tertentu yang akan digunakan untuk VM worker dan pengujian tempat tugas build dijalankan. Jenis mesin bare metal tidak didukung. Anda juga dapat menentukan setelan Jaringan, Subjaringan, atau IP Eksternal VPC kustom, seperti
ephemeralataunone, diinfrastructureConfigresep Anda.
- Klik Berikutnya untuk melanjutkan ke bagian Pemicu:
- Pilih Jalankan sesuai jadwal untuk menentukan jadwal berulang otomatis, atau biarkan tidak dicentang untuk eksekusi manual.
- Klik Berikutnya untuk melanjutkan ke bagian Ringkasan.
- Tinjau konfigurasi pipeline Anda, lalu klik Buat.
- Di bagian Source image details, tentukan image OS dasar:
Setelah Anda membuat pipeline:
- Jika Anda tidak mengonfigurasi pemicu otomatis, Anda dapat menjalankan pipeline secara manual: dari daftar pipeline Image Builder, klik Tindakan lainnya > Jalankan di samping pipeline Anda.
- Jika Anda mengonfigurasi Jalankan sesuai jadwal atau Jalankan pada peristiwa repositori, pipeline akan berjalan secara otomatis saat kondisi pemicu atau jadwal terpenuhi.
Mengedit pipeline
Untuk mengedit pipeline Image Builder yang ada, selesaikan langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Images.
Klik Image Builder untuk melihat daftar pipeline Anda.
Di samping pipeline yang ingin diedit, klik Tindakan lainnya > Edit.
Perbarui setelan pipeline, sumber konfigurasi, detail gambar target, langkah penyesuaian, atau setelan pemicu sesuai kebutuhan.
Klik Simpan.
Menduplikasi pipeline
Untuk membuat pipeline baru dengan menyalin konfigurasi yang ada, selesaikan langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Images.
Klik Image Builder untuk melihat daftar pipeline Anda.
Di samping pipeline yang ingin Anda duplikasikan, klik Tindakan lainnya > Duplikasikan.
Di formulir pembuatan pipeline, tinjau parameter yang telah diisi otomatis dan disalin dari pipeline asli. Anda dapat mengedit kolom Pipeline name untuk menentukan nama unik baru.
Perbarui parameter atau setelan pipeline sesuai kebutuhan.
Klik Create.
Menghapus pipeline
Saat Anda menghapus pipeline, Image Builder akan menghentikan proses otomatis di masa mendatang dan menghapus konfigurasi pipeline secara permanen. Menghapus pipeline tidak akan menghapus image OS kustom, artefak Artifact Registry, atau bucket Cloud Storage yang Anda buat sebelumnya.
Untuk menghapus pipeline Image Builder, selesaikan langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Images.
Klik Image Builder untuk melihat daftar pipeline Anda.
Di samping pipeline yang ingin Anda hapus, klik Tindakan lainnya > Hapus.
Pada dialog konfirmasi, klik Hapus untuk menghapus pipeline secara permanen.
Memverifikasi dan memantau build
Untuk melacak progres pipeline build, selesaikan langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Cloud Build.
Di menu navigasi, klik Histori untuk melihat tugas yang aktif atau selesai.
Di daftar Builds, klik Build ID build Anda untuk memeriksa log eksekusi penampung. Log menampilkan langkah-langkah yang dilakukan di dalam VM pekerja seperti update paket sistem atau perintah shell kustom, diikuti dengan hasil pengujian validasi dari VM pengujian, dan pendaftaran output akhir.
Langkah berikutnya
- Pelajari cara menentukan resep penyesuaian dalam Skema resep penyesuaian.
- Jika Anda ingin mengonfigurasi dan menjalankan pipeline secara terprogram menggunakan file konfigurasi, lihat Membuat pipeline image OS kustom menggunakan gcloud CLI atau Terraform.
- Verifikasi provenance gambar.