Criar e gerenciar pipelines de imagens de SO personalizadas usando o console do Google Cloud

Configure e inicie um pipeline do Image Builder diretamente no Google Cloud console. O Google Cloud console oferece uma interface interativa em que é possível especificar a origem da imagem de base, os destinos de saída, as etapas de personalização, e os acionadores de execução.

Antes de começar

Funções exigidas

Para conseguir as permissões necessárias para criar e gerenciar pipelines de personalização de imagens usando o Google Cloud console, peça ao administrador que conceda a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.

Criar e gerenciar um pipeline

No Google Cloud console, é possível criar novos pipelines de imagens de SO personalizadas, editar configurações atuais, duplicar um pipeline ou excluir pipelines quando eles não forem mais necessários.

Criar um pipeline

Para criar um pipeline de imagens de SO personalizadas usando o Google Cloud console, complete as seguintes etapas:

  1. No Google Cloud console do, acesse a página Imagens.

    Acessar imagens

  2. Clique em Image Builder para acessar a página inicial do Image Builder.

  3. No seletor de região, selecione a região em que você quer criar o pipeline.

  4. Clique em Criar um pipeline.

  5. Na seção Configurações do pipeline, configure os detalhes principais do pipeline:

    • Nome:insira um nome exclusivo para o pipeline.
    • Descrição : (opcional) insira uma descrição para o pipeline.
    • Região: selecione a Google Cloud região do pipeline. O Image Builder é compatível com todas as regiões em que o Cloud Build está disponível.
    • Conta de serviço: selecione a conta de serviço configurada com as permissões necessárias do IAM, ou crie uma nova conta de serviço.
    • Origem da configuração:selecione um dos seguintes métodos para armazenar as configurações e os scripts de personalização:
      • Integrar com um repositório:escolha essa opção para recuperar a receita e os scripts de personalização de um repositório Git. Como o arquivo imagebuilder.yaml do repositório define a imagem de base de origem, a zona de build, as etapas de personalização e as configurações de imagem de destino, o console prossegue diretamente para os acionadores. Configure os seguintes campos:
        • Repositório:selecione um repositório conectado ou clique em Vincular repositório para conectar um repositório do GitHub, GitLab ou Bitbucket.
        • Caminho para a configuração do Image Builder:insira o caminho relativo para o arquivo de receita de personalização no repositório, como imagebuilder.yaml.
        • Pasta do Cloud Storage:clique em Procurar para selecionar a pasta do Cloud Storage em que os registros do pipeline e os artefatos de build são enviados.
      • Armazenar scripts no Google Cloud Storage:escolha essa alternativa para configurar a imagem de base, os detalhes da imagem de destino e as etapas de personalização diretamente na interface do console. O console salva seus scripts no Cloud Storage e orienta você no assistente completo passo a passo. Configure o seguinte campo:
        • Pasta de scripts de personalização:clique em Procurar para selecionar a pasta do Cloud Storage em que os scripts de personalização serão armazenados.
    • Artifact Registry : (opcional) se você quiser fazer upload do arquivo de imagem de destino e gerar atestados de procedência do build SLSA criptográficos, selecione um repositório genérico na lista Repositório do Artifact Registry. Para mais informações, consulte Verificar a procedência da imagem.
  6. Clique em Próxima para prosseguir para os painéis de configuração restantes com base na origem de configuração selecionada:

    • Se você selecionou "Integrar com um repositório" :

      A receita imagebuilder.yaml do repositório define a imagem de base de origem, as configurações de imagem de destino e as etapas de personalização. O console ignora a entrada manual e prossegue diretamente para os acionadores:

      1. Na seção Acionadores, configure quando o pipeline será executado:
        • Executar de acordo com a programação:especifique uma programação recorrente usando a sintaxe cron.
        • Executar no evento do repositório:acione builds automaticamente quando eventos do repositório ocorrerem, como Enviar para uma ramificação, Enviar nova tag ou solicitação de pull, e especifique padrões de filtro de ramificação ou tag.
      2. Clique em Próxima para prosseguir para a seção Resumo.
      3. Revise a configuração do pipeline e clique em Criar.
    • Se você selecionou "Armazenar scripts no Google Cloud Storage" :

      1. Na seção Detalhes da imagem de origem, especifique a imagem do SO base:
        • Usar uma família de imagens:selecione uma família de SO pública, como o Container-Optimized OS ou o Ubuntu. O pipeline seleciona automaticamente a imagem mais recente não obsoleta dessa família para cada build.
        • Usar uma imagem atual:selecione uma imagem de SO específica.
      2. Clique em Próxima para prosseguir para a seção Detalhes da imagem de destino :
        • Insira um nome para a imagem de SO personalizada gerada.
        • (Opcional) Especifique uma família de imagens, descrição, rótulos de recursos e chaves de criptografia gerenciadas pelo cliente (CMEK).
      3. Clique em Próxima para prosseguir para a seção Personalização :
        • Selecione Ações de personalização para adicionar, editar ou reordenar etapas de personalização discretas, como instalar pacotes ou executar scripts de shell inline.
        • Selecione Adicionar YAML para gravar ou colar steps de receita bruta diretamente em YAML.
        • (Opcional) Em Configurações avançadas, selecione a **Zona** , o **Tipo de máquina** ou a **Reserva** específica a ser usada para as VMs de trabalho e de teste em que os jobs de build são executados. Os tipos de máquina bare metal não são compatíveis. Também é possível especificar configurações personalizadas de rede, sub-rede ou IP externo da VPC, como ephemeral ou none, no infrastructureConfig da receita.
      4. Clique em Próxima para prosseguir para a seção Acionadores :
        • Selecione Executar de acordo com a programação para definir uma programação recorrente automatizada ou deixe desmarcada para execução manual.
      5. Clique em Próxima para prosseguir para a seção Resumo.
      6. Revise a configuração do pipeline e clique em Criar.

Depois de criar o pipeline:

  • Se você não configurou acionadores automatizados, é possível executar o pipeline manualmente: na lista de pipelines do Image Builder, clique em Mais ações > Executar ao lado do pipeline.
  • Se você configurou Executar de acordo com a programação ou Executar no evento do repositório, o pipeline será executado automaticamente quando as condições do acionador ou a programação forem atendidas.

Editar um pipeline

Para editar um pipeline do Image Builder, siga estas etapas:

  1. No Google Cloud console do, acesse a página Imagens.

    Acessar imagens

  2. Clique em Image Builder para conferir a lista de pipelines.

  3. Ao lado do pipeline que você quer editar, clique em Mais ações > Editar.

  4. Atualize as configurações do pipeline, a origem da configuração, os detalhes da imagem de destino, as etapas de personalização ou as configurações do acionador conforme necessário.

  5. Clique em Salvar.

Duplicar um pipeline

Para criar um novo pipeline copiando uma configuração atual, siga estas etapas:

  1. No Google Cloud console do, acesse a página Imagens.

    Acessar imagens

  2. Clique em Image Builder para conferir a lista de pipelines.

  3. Ao lado do pipeline que você quer duplicar, clique em Mais ações > Duplicar.

  4. No formulário de criação de pipeline, revise os parâmetros pré-preenchidos copiados do pipeline original. É possível editar o campo Nome do pipeline para especificar um novo nome exclusivo.

  5. Atualize os parâmetros ou configurações do pipeline conforme necessário.

  6. Clique em Criar.

Excluir um pipeline

Quando você exclui um pipeline, o Image Builder interrompe as execuções automatizadas futuras e remove permanentemente a configuração do pipeline. A exclusão de um pipeline não exclui imagens de SO personalizadas, artefatos do Artifact Registry ou buckets do Cloud Storage criados anteriormente.

Para excluir um pipeline do Image Builder, siga estas etapas:

  1. No Google Cloud console do, acesse a página Imagens.

    Acessar imagens

  2. Clique em Image Builder para conferir a lista de pipelines.

  3. Ao lado do pipeline que você quer excluir, clique em Mais ações > Excluir.

  4. Na caixa de diálogo de confirmação, clique em Excluir para remover o pipeline permanentemente.

Verificar e monitorar o build

Para acompanhar o progresso do pipeline de build, siga estas etapas:

  1. No Google Cloud console, acesse a página Cloud Build.

    Acessar o Cloud Build

  2. No menu de navegação, clique em Histórico para conferir os jobs ativos ou concluídos.

  3. Na lista Builds, clique no ID do build para inspecionar os registros de execução do contêiner. Os registros mostram as etapas que estão sendo realizadas na VM de trabalho, como atualizações de pacotes do sistema ou comandos de shell personalizados, seguidas pelos resultados do teste de validação da VM de teste e pelo registro de saída final.

A seguir