Crea e gestisci pipeline di immagini sistema operativo personalizzate utilizzando la console Cloud de Confiance

Configura e avvia una pipeline Image Builder direttamente nella consoleCloud de Confiance . La console Cloud de Confiance fornisce un'interfaccia interattiva in cui puoi specificare l'origine dell'immagine di base, le destinazioni di output, i passaggi di personalizzazione e i trigger di esecuzione.

Prima di iniziare

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per creare e gestire pipeline di personalizzazione delle immagini utilizzando la console Cloud de Confiance , chiedi all'amministratore di concederti i seguenti ruoli IAM nel tuo progetto:

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Creare e gestire una pipeline

Nella console Cloud de Confiance , puoi creare nuove pipeline di immagini sistema operativo personalizzate, modificare le configurazioni esistenti, duplicare una pipeline esistente o eliminare le pipeline quando non sono più necessarie.

Crea una pipeline

Per creare una pipeline di immagini sistema operativo personalizzate utilizzando la console Cloud de Confiance , completa i seguenti passaggi:

  1. Nella console Cloud de Confiance , vai alla pagina Immagini.

    Vai a Immagini

  2. Fai clic su Image Builder per andare alla home page di Image Builder.

  3. Nel selettore della regione, seleziona la regione in cui vuoi creare la pipeline.

  4. Fai clic su Crea una pipeline.

  5. Nella sezione Impostazioni pipeline, configura i dettagli principali della pipeline:

    • Nome:inserisci un nome univoco per la pipeline.
    • (Facoltativo) Descrizione:inserisci una descrizione della pipeline.
    • Regione:seleziona la Cloud de Confiance regione per la pipeline. Image Builder è supportato in ogni regione in cui è disponibile Cloud Build.
    • Service account: seleziona il account di servizio configurato con le autorizzazioni IAM richieste o crea un nuovo account di servizio.
    • Origine configurazione:seleziona uno dei seguenti metodi per indicare dove sono archiviati gli script e le configurazioni di personalizzazione:
      • Esegui l'integrazione con un repository:scegli questa opzione per recuperare la ricetta e gli script di personalizzazione da un repository Git. Poiché il file imagebuilder.yaml del repository definisce l'immagine di base di origine, la zona di build, i passaggi di personalizzazione e le impostazioni dell'immagine di destinazione, la console passa direttamente ai trigger. Configura i seguenti campi:
        • Repository:seleziona un repository connesso o fai clic su Collega repository per connettere un repository GitHub, GitLab o Bitbucket.
        • Percorso della configurazione di Image Builder:inserisci il percorso relativo al file della ricetta di personalizzazione all'interno del repository, ad esempio imagebuilder.yaml.
        • Cartella Cloud Storage:fai clic su Sfoglia per selezionare la cartella Cloud Storage in cui vengono caricati i log della pipeline e gli artefatti di build.
      • Archivia gli script in Google Cloud Storage:scegli questa alternativa per configurare l'immagine di base, i dettagli dell'immagine di destinazione e i passaggi di personalizzazione direttamente nell'interfaccia della console. La console salva gli script in Cloud Storage e ti guida attraverso la procedura guidata passo passo completa. Configura il seguente campo:
        • Cartella script di personalizzazione:fai clic su Sfoglia per selezionare la cartella Cloud Storage in cui archiviare gli script di personalizzazione.
    • Artifact Registry: (facoltativo) se vuoi caricare l'archivio dell'immagine di destinazione e generare attestazioni di provenienza della build SLSA crittografiche, seleziona un repository generico dall'elenco Repository Artifact Registry. Per saperne di più, consulta Verificare la provenienza delle immagini.
  6. Fai clic su Avanti per procedere agli altri riquadri di configurazione in base all'origine della configurazione selezionata:

    • Se hai selezionato Integra con un repository:

      La ricetta imagebuilder.yaml del repository definisce l'immagine di base di origine, le impostazioni dell'immagine di destinazione e i passaggi di personalizzazione. La console salta l'inserimento manuale e passa direttamente ai trigger:

      1. Nella sezione Trigger, configura quando viene eseguita la pipeline:
        • Esegui in base a una pianificazione:specifica una pianificazione ricorrente utilizzando la sintassi cron.
        • Esegui in caso di evento del repository:attiva automaticamente le build quando si verificano eventi del repository, ad esempio un push a un ramo, un push di un nuovo tag o una richiesta di pull, e specifica i pattern di filtro per ramo o tag.
      2. Fai clic su Avanti per passare alla sezione Riepilogo.
      3. Rivedi la configurazione della pipeline e fai clic su Crea.
    • Se hai selezionato Memorizza script in Google Cloud Storage:

      1. Nella sezione Dettagli immagine di origine, specifica l'immagine del sistema operativo di base:
        • Utilizza una famiglia di immagini:seleziona una famiglia di sistemi operativi pubblici, ad esempio Container-Optimized OS o Ubuntu. La pipeline seleziona automaticamente l'immagine più recente e non deprecata della famiglia per ogni build.
        • Utilizza un'immagine esistente:seleziona un'immagine sistema operativo specifica.
      2. Fai clic su Avanti per passare alla sezione Dettagli immagine di destinazione:
        • Inserisci un nome per l'immagine del sistema operativo personalizzata generata.
        • (Facoltativo) Specifica una famiglia di immagini, una descrizione, etichette delle risorse e chiavi di crittografia gestite dal cliente (CMEK).
      3. Fai clic su Avanti per passare alla sezione Personalizzazione:
        • Seleziona Azioni di personalizzazione per aggiungere, modificare o riordinare passaggi di personalizzazione discreti, ad esempio l'installazione di pacchetti o l'esecuzione di script shell incorporati.
        • Seleziona Aggiungi YAML per scrivere o incollare la ricetta non elaborata steps direttamente in YAML.
        • (Facoltativo) In Configurazioni avanzate, seleziona la zona, il tipo di macchina o la prenotazione specifici da utilizzare per le VM worker e di test in cui vengono eseguiti i job di build. I tipi di macchine bare metal non sono supportati. Puoi anche specificare impostazioni personalizzate per rete, subnet o IP esterno VPC, ad esempio ephemeral o none, in infrastructureConfig della ricetta.
      4. Fai clic su Avanti per passare alla sezione Attivatori:
        • Seleziona Esegui in base alla pianificazione per definire una pianificazione automatica ricorrente oppure lascia la casella deselezionata per l'esecuzione manuale.
      5. Fai clic su Avanti per passare alla sezione Riepilogo.
      6. Rivedi la configurazione della pipeline e fai clic su Crea.

Dopo aver creato la pipeline:

  • Se non hai configurato trigger automatici, puoi eseguire la pipeline manualmente: nell'elenco delle pipeline di Image Builder, fai clic su Altre azioni > Esegui accanto alla pipeline.
  • Se hai configurato Esegui in base a pianificazione o Esegui in base all'evento del repository, la pipeline viene eseguita automaticamente quando vengono soddisfatte le condizioni del trigger o la pianificazione.

Modificare una pipeline

Per modificare una pipeline Image Builder esistente, completa i seguenti passaggi:

  1. Nella console Cloud de Confiance , vai alla pagina Immagini.

    Vai a Immagini

  2. Fai clic su Image Builder per visualizzare l'elenco delle pipeline.

  3. Accanto alla pipeline che vuoi modificare, fai clic su Altre azioni > Modifica.

  4. Aggiorna le impostazioni della pipeline, l'origine della configurazione, i dettagli dell'immagine di destinazione, i passaggi di personalizzazione o le impostazioni del trigger in base alle esigenze.

  5. Fai clic su Salva.

Duplicare una pipeline

Per creare una nuova pipeline copiando una configurazione esistente, completa i seguenti passaggi:

  1. Nella console Cloud de Confiance , vai alla pagina Immagini.

    Vai a Immagini

  2. Fai clic su Image Builder per visualizzare l'elenco delle pipeline.

  3. Accanto alla pipeline che vuoi duplicare, fai clic su Altre azioni > Duplica.

  4. Nel modulo di creazione della pipeline, rivedi i parametri precompilati copiati dalla pipeline originale. Puoi modificare il campo Nome pipeline per specificare un nuovo nome univoco.

  5. Aggiorna i parametri o le impostazioni della pipeline in base alle esigenze.

  6. Fai clic su Crea.

Elimina una pipeline

Quando elimini una pipeline, Image Builder interrompe le esecuzioni automatiche future e rimuove definitivamente la configurazione della pipeline. L'eliminazione di una pipeline non comporta l'eliminazione di immagini sistema operativo personalizzate, artefatti di Artifact Registry o bucket Cloud Storage creati in precedenza.

Per eliminare una pipeline Image Builder, completa i seguenti passaggi:

  1. Nella console Cloud de Confiance , vai alla pagina Immagini.

    Vai a Immagini

  2. Fai clic su Image Builder per visualizzare l'elenco delle pipeline.

  3. Accanto alla pipeline che vuoi eliminare, fai clic su Altre azioni > Elimina.

  4. Nella finestra di dialogo di conferma, fai clic su Elimina per rimuovere definitivamente la pipeline.

Verifica e monitora la build

Per monitorare l'avanzamento della pipeline di build, completa i seguenti passaggi:

  1. Nella Cloud de Confiance console, vai alla pagina Cloud Build.

    Vai a Cloud Build

  2. Nel menu di navigazione, fai clic su Cronologia per visualizzare i job attivi o completati.

  3. Nell'elenco Build, fai clic sull'ID build della build per esaminare i log di esecuzione del container. I log mostrano i passaggi eseguiti all'interno della VM worker, ad esempio gli aggiornamenti dei pacchetti di sistema o i comandi shell personalizzati, seguiti dai risultati dei test di convalida della VM di test e dalla registrazione dell'output finale.

Passaggi successivi