Configurar y ejecutar una canalización de Image Builder directamente en la consola deCloud de Confiance La consola de Cloud de Confiance proporciona una interfaz interactiva en la que puedes especificar la fuente de la imagen base, los destinos de salida, los pasos de personalización y los activadores de ejecución.
Antes de comenzar
- Completa los pasos de configuración del entorno en Prepara tu entorno.
- Si deseas activar compilaciones automáticamente desde un repositorio de Git, conecta tu repositorio de GitHub, GitLab o Bitbucket con repositorios de Cloud Build (
2nd gen) o vínculos de conexión de Developer Connect.
Roles obligatorios
Para obtener los permisos que necesitas para crear y administrar canalizaciones de personalización de imágenes con la consola de Cloud de Confiance , pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:
- Editor de Cloud Build (
roles/cloudbuild.builds.editor) - Usuario de la cuenta de servicio (
roles/iam.serviceAccountUser) - Administrador de Compute (
roles/compute.admin)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Crea y administra una canalización
En la consola de Cloud de Confiance , puedes crear nuevas canalizaciones de imagen de SO personalizadas, editar configuraciones existentes, duplicar una canalización existente o borrar canalizaciones cuando ya no sean necesarias.
Crea una canalización
Para crear una canalización de imagen de SO personalizadas con la consola de Cloud de Confiance , completa los siguientes pasos:
En la consola de Cloud de Confiance , ve a la página Imágenes.
Haz clic en Image Builder para ir a la página principal de Image Builder.
En el selector de regiones, selecciona la región en la que deseas crear tu canalización.
Haz clic en Create a pipeline.
En la sección Configuración de la canalización, configura los detalles principales de la canalización:
- Nombre: Ingresa un nombre único para la canalización.
- Descripción: Ingresa una descripción para la canalización (opcional).
- Región: Selecciona la región Cloud de Confiance para tu canalización. Image Builder es compatible con todas las regiones en las que Cloud Build está disponible.
- Cuenta de servicio: Selecciona la cuenta de servicio configurada con los permisos de IAM necesarios o crea una cuenta de servicio nueva.
- Fuente de configuración: Selecciona uno de los siguientes métodos para determinar dónde se almacenan tus configuraciones y secuencias de comandos de personalización:
- Integrar con un repositorio: Elige esta opción para recuperar tu receta y tus secuencias de comandos de personalización desde un repositorio de Git. Dado que el archivo
imagebuilder.yamldel repositorio define la imagen base de origen, la zona de compilación, los pasos de personalización y la configuración de la imagen de destino, la consola pasa directamente a los activadores. Configura los siguientes campos:- Repositorio: Selecciona un repositorio conectado o haz clic en Vincular repositorio para conectar un repositorio de GitHub, GitLab o Bitbucket.
- Ruta de acceso a la configuración del compilador de imágenes: Ingresa la ruta de acceso relativa a tu archivo de receta de personalización dentro del repositorio, como
imagebuilder.yaml. - Carpeta de Cloud Storage: Haz clic en Explorar para seleccionar la carpeta de Cloud Storage en la que se suben los registros de la canalización y los artefactos de compilación.
- Almacena secuencias de comandos en Google Cloud Storage: Elige esta alternativa para configurar tu imagen base, los detalles de la imagen de destino y los pasos de personalización directamente en la interfaz de la consola. La consola guarda tus secuencias de comandos en Cloud Storage y te guía por el asistente paso a paso completo. Configura el siguiente campo:
- Carpeta de secuencias de comandos de personalización: Haz clic en Explorar para seleccionar la carpeta de Cloud Storage en la que se almacenarán tus secuencias de comandos de personalización.
- Integrar con un repositorio: Elige esta opción para recuperar tu receta y tus secuencias de comandos de personalización desde un repositorio de Git. Dado que el archivo
- Artifact Registry: (Opcional) Si deseas subir el archivo de la imagen de destino y generar certificaciones criptográficas de procedencia de la compilación de SLSA, selecciona un repositorio genérico de la lista Repositorio de Artifact Registry. Para obtener más información, consulta Cómo verificar la procedencia de las imágenes.
Haz clic en Siguiente para continuar con los paneles de configuración restantes según la fuente de configuración que seleccionaste:
Si seleccionaste Integrar con un repositorio, haz lo siguiente:
La receta
imagebuilder.yamldel repositorio define la imagen base de origen, la configuración de la imagen de destino y los pasos de personalización. La consola omite la entrada manual y pasa directamente a los activadores:- En la sección Activadores, configura cuándo se ejecutará tu canalización:
- Ejecutar según la programación: Especifica un programa recurrente con la sintaxis de cron.
- Ejecutar en evento del repositorio: Activa compilaciones automáticamente cuando se producen eventos del repositorio, como Enviar a una rama, Enviar etiqueta nueva o Solicitud de extracción, y especifica patrones de filtro de rama o etiqueta.
- Haz clic en Siguiente para pasar a la sección Resumen.
- Revisa la configuración de la canalización y haz clic en Crear.
- En la sección Activadores, configura cuándo se ejecutará tu canalización:
Si seleccionaste Almacenar secuencias de comandos en Google Cloud Storage, haz lo siguiente:
- En la sección Detalles de la imagen fuente, especifica la imagen de SO base:
- Usa una familia de imágenes: Selecciona una familia de SO pública, como Container-Optimized OS o Ubuntu. La canalización selecciona automáticamente la imagen más reciente y no obsoleta de esa familia para cada compilación.
- Usar una imagen existente: Selecciona una imagen de SO específica.
- Haz clic en Siguiente para continuar con la sección Detalles de la imagen de destino:
- Ingresa un nombre para la imagen de SO personalizada generada.
- (Opcional) Especifica una familia de imágenes, una descripción, etiquetas de recursos y claves de encriptación administradas por el cliente (CMEK).
- Haz clic en Siguiente para ir a la sección Personalización:
- Selecciona Acciones de personalización para agregar, editar o reordenar pasos de personalización discretos, como instalar paquetes o ejecutar secuencias de comandos de shell intercaladas.
- Selecciona Agregar YAML para escribir o pegar la receta sin procesar
stepsdirectamente en YAML. - (Opcional) En Configuraciones avanzadas, selecciona la zona, el tipo de máquina o la reserva específicos que se usarán para las VMs de trabajador y de prueba en las que se ejecutan los trabajos de compilación. No se admiten los tipos de máquinas de metal desnudo. También puedes especificar la configuración personalizada de Red, Subred o IP externa de la VPC, como
ephemeralonone, en elinfrastructureConfigde tu receta.
- Haz clic en Siguiente para ir a la sección Activadores:
- Selecciona Ejecutar según la programación para definir un programa recurrente automatizado o deja la opción sin marcar para la ejecución manual.
- Haz clic en Siguiente para pasar a la sección Resumen.
- Revisa la configuración de la canalización y haz clic en Crear.
- En la sección Detalles de la imagen fuente, especifica la imagen de SO base:
Después de crear la canalización, haz lo siguiente:
- Si no configuraste activadores automatizados, puedes ejecutar la canalización de forma manual: en la lista de canalizaciones de Image Builder, haz clic en Más acciones > Ejecutar junto a tu canalización.
- Si configuraste Ejecutar según una programación o Ejecutar en evento de repositorio, la canalización se ejecutará automáticamente cuando se cumplan las condiciones del activador o la programación.
Cómo editar una canalización
Para editar una canalización de Image Builder existente, completa los siguientes pasos:
En la consola de Cloud de Confiance , ve a la página Imágenes.
Haz clic en Image Builder para ver tu lista de canalizaciones.
Junto a la canalización que deseas editar, haz clic en Más acciones > Editar.
Actualiza la configuración de la canalización, la fuente de configuración, los detalles de la imagen de destino, los pasos de personalización o la configuración del activador según sea necesario.
Haz clic en Guardar.
Duplica una canalización
Para crear una canalización nueva copiando una configuración existente, completa los siguientes pasos:
En la consola de Cloud de Confiance , ve a la página Imágenes.
Haz clic en Image Builder para ver tu lista de canalizaciones.
Junto a la canalización que deseas duplicar, haz clic en Más acciones > Duplicar.
En el formulario de creación de canalizaciones, revisa los parámetros completados previamente que se copiaron de la canalización original. Puedes editar el campo Nombre de la canalización para especificar un nuevo nombre único.
Actualiza los parámetros o la configuración de la canalización según sea necesario.
Haz clic en Crear.
Borra una canalización
Cuando borras una canalización, Image Builder detiene las ejecuciones automáticas futuras y quita de forma permanente la configuración de la canalización. Borrar una canalización no borra las imágenes de SO personalizadas, los artefactos de Artifact Registry ni los buckets de Cloud Storage que creaste anteriormente.
Para borrar una canalización de Image Builder, completa los siguientes pasos:
En la consola de Cloud de Confiance , ve a la página Imágenes.
Haz clic en Image Builder para ver tu lista de canalizaciones.
Junto a la canalización que deseas borrar, haz clic en Más acciones > Borrar.
En el diálogo de confirmación, haz clic en Borrar para quitar la canalización de forma permanente.
Verifica y supervisa la compilación
Para hacer un seguimiento del progreso de tu canalización de compilación, completa los siguientes pasos:
En la consola Cloud de Confiance , ve a la página Cloud Build.
En el menú de navegación, haz clic en Historial para ver los trabajos activos o completados.
En la lista Compilaciones, haz clic en el ID de compilación de tu compilación para inspeccionar los registros de ejecución del contenedor. En los registros, se muestran los pasos que se realizan dentro de la VM de trabajador, como las actualizaciones de paquetes del sistema o los comandos personalizados de shell, seguidos de los resultados de las pruebas de validación de la VM de prueba y el registro de la salida final.
¿Qué sigue?
- Obtén información para definir recetas de personalización en el esquema de recetas de personalización.
- Si deseas configurar y ejecutar canalizaciones de forma programática con archivos de configuración, consulta Crea una canalización de imagen de SO personalizadas con gcloud CLI o Terraform.
- Verifica la procedencia de la imagen.