Créer et gérer des pipelines d'images d'OS personnalisées à l'aide de la console Cloud de Confiance

Configurez et lancez un pipeline Image Builder directement dans la consoleCloud de Confiance . La console Cloud de Confiance fournit une interface interactive dans laquelle vous pouvez spécifier la source de votre image de base, les destinations de sortie, les étapes de personnalisation et les déclencheurs d'exécution.

Avant de commencer

Rôles requis

Pour obtenir les autorisations nécessaires pour créer et gérer des pipelines de personnalisation d'images à l'aide de la console Cloud de Confiance , demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :

Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Créer et gérer un pipeline

Dans la console Cloud de Confiance , vous pouvez créer des pipelines d'images OS personnalisées, modifier des configurations existantes, dupliquer un pipeline existant ou supprimer des pipelines lorsque vous n'en avez plus besoin.

Créer un pipeline

Pour créer un pipeline d'images OS personnalisées à l'aide de la console Cloud de Confiance , procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour accéder à la page d'accueil d'Image Builder.

  3. Dans le sélecteur de région, sélectionnez la région dans laquelle vous souhaitez créer votre pipeline.

  4. Cliquez sur Create a pipeline (Créer un pipeline).

  5. Dans la section Paramètres du pipeline, configurez les détails principaux du pipeline :

    • Name (Nom) : saisissez un nom unique pour le pipeline.
    • Description : (facultatif) saisissez une description du pipeline.
    • Région : sélectionnez la région Cloud de Confiance pour votre pipeline. Image Builder est compatible avec toutes les régions où Cloud Build est disponible.
    • Compte de service : sélectionnez le compte de service configuré avec les autorisations IAM requises ou créez-en un.
    • Source de configuration : sélectionnez l'une des méthodes suivantes pour indiquer où sont stockés vos scripts et configurations de personnalisation :
      • Intégrer à un dépôt : choisissez cette option pour récupérer votre recette et vos scripts de personnalisation à partir d'un dépôt Git. Étant donné que le fichier imagebuilder.yaml du dépôt définit l'image de base source, la zone de compilation, les étapes de personnalisation et les paramètres de l'image cible, la console passe directement aux déclencheurs. Configurez les champs suivants :
        • Dépôt : sélectionnez un dépôt connecté ou cliquez sur Associer un dépôt pour connecter un dépôt GitHub, GitLab ou Bitbucket.
        • Chemin d'accès à la configuration de l'outil de création d'images : saisissez le chemin d'accès relatif à votre fichier de recette de personnalisation dans le dépôt, par exemple imagebuilder.yaml.
        • Dossier Cloud Storage : cliquez sur Parcourir pour sélectionner le dossier Cloud Storage où les journaux de pipeline et les artefacts de compilation sont importés.
      • Stocker les scripts dans Google Cloud Storage : choisissez cette alternative pour configurer les détails de votre image de base et de votre image cible, ainsi que les étapes de personnalisation directement dans l'interface de la console. La console enregistre vos scripts dans Cloud Storage et vous guide tout au long de l'assistant pas à pas. Configurez le champ suivant :
        • Dossier du script de personnalisation : cliquez sur Parcourir pour sélectionner le dossier Cloud Storage dans lequel stocker vos scripts de personnalisation.
    • Artifact Registry : (facultatif) Si vous souhaitez importer l'archive d'image cible et générer des attestations de provenance de compilation SLSA cryptographiques, sélectionnez un dépôt générique dans la liste Dépôt Artifact Registry. Pour en savoir plus, consultez Vérifier la provenance d'une image.
  6. Cliquez sur Suivant pour accéder aux autres panneaux de configuration en fonction de la source de configuration que vous avez sélectionnée :

    • Si vous avez sélectionné "Intégrer à un dépôt" :

      La recette imagebuilder.yaml du dépôt définit votre image de base source, les paramètres de l'image cible et les étapes de personnalisation. La console ignore la saisie manuelle et passe directement aux déclencheurs :

      1. Dans la section Déclencheurs, configurez le moment où votre pipeline s'exécute :
        • Exécuter selon une planification : spécifiez une planification récurrente à l'aide de la syntaxe cron.
        • Exécuter sur un événement de dépôt : déclenchez automatiquement des compilations lorsque des événements de dépôt se produisent, comme Déployer sur une branche, Transférer un tag ou Demande d'extraction, et spécifiez des modèles de filtre de branche ou de tag.
      2. Cliquez sur Suivant pour accéder à la section Récapitulatif.
      3. Vérifiez la configuration de votre pipeline, puis cliquez sur Créer.
    • Si vous avez sélectionné "Stocker les scripts dans Google Cloud Storage" :

      1. Dans la section Détails de l'image source, spécifiez l'image de base de l'OS :
        • Utiliser une famille d'images : sélectionnez une famille d'OS publique, telle que Container-Optimized OS ou Ubuntu. Le pipeline sélectionne automatiquement l'image la plus récente et non obsolète de cette famille pour chaque compilation.
        • Utiliser une image existante : sélectionnez une image d'OS spécifique.
      2. Cliquez sur Suivant pour accéder à la section Détails de l'image cible :
        • Saisissez le nom de l'image d'OS personnalisée générée.
        • (Facultatif) Spécifiez une famille d'images, une description, des libellés de ressources et des clés de chiffrement gérées par le client (CMEK).
      3. Cliquez sur Suivant pour accéder à la section Personnalisation :
        • Sélectionnez Actions de personnalisation pour ajouter, modifier ou réorganiser des étapes de personnalisation distinctes, comme l'installation de packages ou l'exécution de scripts shell intégrés.
        • Sélectionnez Ajouter du code YAML pour écrire ou coller directement la combinaison steps au format YAML.
        • (Facultatif) Sous Configurations avancées, sélectionnez la zone, le type de machine ou la réservation spécifiques à utiliser pour les VM de test et de nœud de calcul sur lesquelles les jobs de compilation s'exécutent. Les types de machines Bare Metal ne sont pas compatibles. Vous pouvez également spécifier des paramètres personnalisés pour le réseau, le sous-réseau ou l'adresse IP externe du VPC, tels que ephemeral ou none, dans le infrastructureConfig de votre recette.
      4. Cliquez sur Suivant pour accéder à la section Déclencheurs :
        • Sélectionnez Exécuter selon une programmation pour définir une programmation récurrente automatisée, ou laissez la case décochée pour une exécution manuelle.
      5. Cliquez sur Suivant pour accéder à la section Récapitulatif.
      6. Vérifiez la configuration de votre pipeline, puis cliquez sur Créer.

Une fois le pipeline créé :

  • Si vous n'avez pas configuré de déclencheurs automatiques, vous pouvez exécuter le pipeline manuellement : dans la liste des pipelines Image Builder, cliquez sur Autres actions > Exécuter à côté de votre pipeline.
  • Si vous avez configuré Exécuter selon une programmation ou Exécuter lors d'un événement de dépôt, le pipeline s'exécute automatiquement lorsque les conditions de déclenchement ou la programmation sont remplies.

Modifier un pipeline

Pour modifier un pipeline Image Builder existant, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour afficher la liste de vos pipelines.

  3. À côté du pipeline que vous souhaitez modifier, cliquez sur Autres actions > Modifier.

  4. Mettez à jour les paramètres du pipeline, la source de configuration, les détails de l'image cible, les étapes de personnalisation ou les paramètres de déclencheur si nécessaire.

  5. Cliquez sur Enregistrer.

Dupliquer un pipeline

Pour créer un pipeline en copiant une configuration existante, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour afficher la liste de vos pipelines.

  3. À côté du pipeline que vous souhaitez dupliquer, cliquez sur Autres actions > Dupliquer.

  4. Dans le formulaire de création de pipeline, vérifiez les paramètres préremplis copiés à partir du pipeline d'origine. Vous pouvez modifier le champ Nom du pipeline pour spécifier un nouveau nom unique.

  5. Mettez à jour les paramètres du pipeline si nécessaire.

  6. Cliquez sur Créer.

Supprimer un pipeline

Lorsque vous supprimez un pipeline, Image Builder arrête les futures exécutions automatiques et supprime définitivement la configuration du pipeline. La suppression d'un pipeline ne supprime pas les images d'OS personnalisées, les artefacts Artifact Registry ni les buckets Cloud Storage que vous avez créés précédemment.

Pour supprimer un pipeline Image Builder, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Images.

    Accéder à la page "Images"

  2. Cliquez sur Image Builder pour afficher la liste de vos pipelines.

  3. À côté du pipeline que vous souhaitez supprimer, cliquez sur Autres actions > Supprimer.

  4. Dans la boîte de dialogue de confirmation, cliquez sur Supprimer pour supprimer définitivement le pipeline.

Vérifier et surveiller la compilation

Pour suivre la progression de votre pipeline de compilation, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Cloud Build.

    Accéder à Cloud Build

  2. Dans le menu de navigation, cliquez sur Historique pour afficher les tâches actives ou terminées.

  3. Dans la liste Compilations, cliquez sur l'ID de compilation de votre compilation pour inspecter les journaux d'exécution du conteneur. Les journaux affichent les étapes effectuées dans la VM du nœud de calcul, telles que les mises à jour des packages système ou les commandes shell personnalisées, suivies des résultats des tests de validation de la VM de test et de l'enregistrement de la sortie finale.

Étapes suivantes