Google Cloud 콘솔을 사용하여 맞춤 OS 이미지 파이프라인 만들기 및 관리

콘솔에서 직접 Image Builder 파이프라인을 구성하고 실행합니다. Google Cloud Google Cloud 콘솔은 기본 이미지 소스, 출력 대상, 맞춤설정 단계, 실행 트리거를 지정할 수 있는 대화형 인터페이스를 제공합니다.

시작하기 전에

필요한 역할

콘솔을 Google Cloud 사용하여 이미지 맞춤설정 파이프라인을 만들고 관리하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.

역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

파이프라인 만들기 및 관리

Google Cloud 콘솔에서 새 커스텀 OS 이미지 파이프라인을 만들거나, 기존 구성을 수정하거나, 기존 파이프라인을 복제하거나, 더 이상 필요하지 않은 파이프라인을 삭제 할 수 있습니다.

파이프라인 만들기

콘솔 Google Cloud 을 사용하여 커스텀 OS 이미지 파이프라인을 만들려면 다음 단계를 완료하세요.

  1. Google Cloud 콘솔에서 이미지 페이지로 이동합니다.

    이미지로 이동

  2. Image Builder 를 클릭하여 Image Builder 홈페이지로 이동합니다.

  3. 리전 선택기에서 파이프라인을 만들 리전을 선택합니다.

  4. 파이프라인 만들기 를 클릭합니다.

  5. 파이프라인 설정 섹션에서 핵심 파이프라인 세부정보를 구성합니다.

    • 이름: 파이프라인의 고유한 이름을 입력합니다.
    • 설명: (선택사항) 파이프라인에 대한 설명을 입력합니다.
    • 리전: 파이프라인의 Google Cloud 리전을 선택합니다. Image Builder는 Cloud Build를 사용할 수 있는 모든 리전에서 지원됩니다.
    • 서비스 계정: 필요한 IAM 권한으로 구성된 서비스 계정을 선택하거나 새 서비스 계정을 만듭니다.
    • 구성 소스: 맞춤설정 구성 및 스크립트가 저장되는 위치에 대해 다음 방법 중 하나를 선택합니다.
      • 저장소와 통합: Git 저장소에서 맞춤설정 레시피 및 스크립트를 가져오려면 이 옵션을 선택합니다. 저장소의 imagebuilder.yaml 파일은 소스 기본 이미지, 빌드 영역, 맞춤설정 단계, 대상 이미지 설정을 정의하므로 콘솔은 트리거로 직접 진행합니다. 다음 필드를 구성합니다.
        • 저장소: 연결된 저장소를 선택하거나 저장소 연결 을 클릭하여 GitHub, GitLab 또는 Bitbucket 저장소를 연결합니다.
        • Image Builder 구성 경로: 저장소 내 맞춤설정 레시피 파일의 상대 경로(예: imagebuilder.yaml)를 입력합니다.
        • Cloud Storage 폴더: 찾아보기 를 클릭하여 파이프라인 로그 및 빌드 아티팩트가 업로드되는 Cloud Storage 폴더를 선택합니다.
      • Google Cloud Storage에 스크립트 저장: 콘솔 인터페이스에서 직접 기본 이미지, 대상 이미지 세부정보, 맞춤설정 단계를 구성하려면 이 대안을 선택합니다. 콘솔은 스크립트를 Cloud Storage에 저장하고 전체 단계별 마법사를 안내합니다. 다음 필드를 구성합니다.
        • 맞춤설정 스크립트 폴더: 찾아보기 를 클릭하여 맞춤설정 스크립트를 저장할 Cloud Storage 폴더를 선택합니다.
    • Artifact Registry: (선택사항) 대상 이미지 보관 파일을 업로드하고 암호화 SLSA 빌드 출처 기록 증명을 생성하려면 Artifact Registry 저장소 목록에서 일반 저장소를 선택합니다. 자세한 내용은 이미지 출처 확인을 참조하세요.
  6. 다음 을 클릭하여 선택한 구성 소스에 따라 나머지 구성 패널로 진행합니다.

    • 저장소와 통합을 선택한 경우:

      저장소의 imagebuilder.yaml 레시피는 소스 기본 이미지, 대상 이미지 설정, 맞춤설정 단계를 정의합니다. 콘솔은 수동 입력을 건너뛰고 트리거로 직접 진행합니다.

      1. 트리거 섹션에서 파이프라인이 실행되는 시점을 구성합니다.
        • 일정에 따라 실행: cron 구문을 사용하여 반복 일정을 지정합니다.
        • 저장소 이벤트 시 실행: **브랜치로 푸시** , **새 태그 푸시** 또는 **pull 요청** 과 같은 저장소 이벤트가 발생할 때 빌드를 자동으로 트리거하고 브랜치 또는 태그 필터 패턴을 지정합니다.
      2. 다음 을 클릭하여 요약 섹션으로 진행합니다.
      3. 파이프라인 구성을 검토하고 만들기 를 클릭합니다.
    • Google Cloud Storage에 스크립트 저장을 선택한 경우:

      1. 소스 이미지 세부정보 섹션에서 기본 OS 이미지를 지정합니다.
        • 이미지 계열 사용: Container-Optimized OS 또는 Ubuntu와 같은 공개 OS 계열을 선택합니다. 파이프라인은 모든 빌드에 대해 해당 계열에서 지원 중단되지 않은 최신 이미지를 자동으로 선택합니다.
        • 기존 이미지 사용: 특정 OS 이미지를 선택합니다.
      2. 다음 을 클릭하여 대상 이미지 세부정보 섹션으로 진행합니다.
        • 생성된 커스텀 OS 이미지의 이름을 입력합니다.
        • (선택사항) 이미지 계열, 설명, 리소스 라벨, 고객 관리 암호화 키 (CMEK)를 지정합니다.
      3. 다음 을 클릭하여 맞춤설정 섹션으로 진행합니다.
        • 맞춤설정 작업 을 선택하여 패키지 설치 또는 인라인 셸 스크립트 실행과 같은 개별 맞춤설정 단계를 추가, 수정 또는 재정렬합니다.
        • YAML 추가 를 선택하여 YAML에서 직접 원시 레시피 steps를 작성하거나 붙여넣습니다.
        • (선택사항) 고급 구성에서 빌드 작업이 실행되는 작업자 및 테스트 VM에 사용할 특정 영역, 머신 유형 또는 예약을 선택합니다. 베어메탈 머신 유형은 지원되지 않습니다. 레시피의 infrastructureConfig에서 ephemeral 또는 none과 같은 커스텀 VPC 네트워크, 서브네트워크 또는 외부 IP 설정을 지정할 수도 있습니다.
      4. 다음 을 클릭하여 트리거 섹션으로 진행합니다.
        • 일정에 따라 실행 을 선택하여 자동 반복 일정을 정의하거나 수동 실행을 위해 선택하지 않은 상태로 둡니다.
      5. 다음 을 클릭하여 요약 섹션으로 진행합니다.
      6. 파이프라인 구성을 검토하고 만들기 를 클릭합니다.

파이프라인을 만든 후 다음 작업을 진행하세요.

  • 자동 트리거를 구성하지 않은 경우 파이프라인을 수동으로 실행할 수 있습니다. Image Builder 파이프라인 목록에서 작업 더보기 > 실행 을(를) 클릭합니다.
  • 일정에 따라 실행 또는 저장소 이벤트 시 실행 을 구성한 경우 트리거 조건 또는 일정이 충족되면 파이프라인이 자동으로 실행됩니다.

파이프라인 수정

기존 Image Builder 파이프라인을 수정하려면 다음 단계를 완료하세요.

  1. Google Cloud 콘솔에서 이미지 페이지로 이동합니다.

    이미지로 이동

  2. Image Builder 를 클릭하여 파이프라인 목록을 확인합니다.

  3. 수정하려는 파이프라인 옆에 있는 작업 더보기 > 수정을 클릭합니다.

  4. 필요에 따라 파이프라인 설정, 구성 소스, 대상 이미지 세부정보, 맞춤설정 단계 또는 트리거 설정을 업데이트합니다.

  5. 저장 을 클릭합니다.

파이프라인 복제

기존 구성을 복사하여 새 파이프라인을 만들려면 다음 단계를 완료하세요.

  1. Google Cloud 콘솔에서 이미지 페이지로 이동합니다.

    이미지로 이동

  2. Image Builder 를 클릭하여 파이프라인 목록을 확인합니다.

  3. 복제하려는 파이프라인 옆에 있는 작업 더보기 > 복제를 클릭합니다.

  4. 파이프라인 생성 양식에서 원래 파이프라인에서 복사된 미리 채워진 매개변수를 검토합니다. 파이프라인 이름 필드를 수정하여 고유한 새 이름을 지정할 수 있습니다.

  5. 필요에 따라 파이프라인 매개변수 또는 설정을 업데이트합니다.

  6. 만들기 를 클릭합니다.

파이프라인 삭제

파이프라인을 삭제하면 Image Builder는 향후 자동 실행을 중지하고 파이프라인 구성을 영구적으로 삭제합니다. 파이프라인을 삭제해도 이전에 만든 커스텀 OS 이미지, Artifact Registry 아티팩트 또는 Cloud Storage 버킷은 삭제되지 않습니다.

Image Builder 파이프라인을 삭제하려면 다음 단계를 완료하세요.

  1. Google Cloud 콘솔에서 이미지 페이지로 이동합니다.

    이미지로 이동

  2. Image Builder 를 클릭하여 파이프라인 목록을 확인합니다.

  3. 삭제하려는 파이프라인 옆에 있는 작업 더보기 > 삭제를 클릭합니다.

  4. 확인 대화상자에서 삭제 를 클릭하여 파이프라인을 영구적으로 삭제합니다.

빌드 확인 및 모니터링

빌드 파이프라인의 진행 상황을 추적하려면 다음 단계를 완료하세요.

  1. Google Cloud 콘솔에서 Cloud Build 페이지로 이동합니다.

    Cloud Build로 이동

  2. 탐색 메뉴에서 기록 을 클릭하여 활성 또는 완료된 작업을 확인합니다.

  3. 빌드 목록에서 빌드의 빌드 ID 를 클릭하여 컨테이너 실행 로그를 검사합니다. 로그에는 작업자 VM 내에서 수행되는 단계(예: 시스템 패키지 업데이트 또는 커스텀 셸 명령어)가 표시되고, 그 뒤에 테스트 VM의 유효성 검사 테스트 결과와 최종 출력 등록이 표시됩니다.

다음 단계