Configura e avvia una pipeline Image Builder direttamente nella consoleCloud de Confiance . La console Cloud de Confiance fornisce un'interfaccia interattiva in cui puoi specificare l'origine dell'immagine di base, le destinazioni di output, i passaggi di personalizzazione e i trigger di esecuzione.
Prima di iniziare
- Completa i passaggi di configurazione dell'ambiente in Prepara l'ambiente.
- Se intendi attivare le build automaticamente da un repository Git, connetti
il tuo repository GitHub, GitLab o Bitbucket utilizzando
i repository Cloud Build (
2nd gen) o i link di connessione Developer Connect.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per creare e gestire pipeline di personalizzazione delle immagini utilizzando la console Cloud de Confiance , chiedi all'amministratore di concederti i seguenti ruoli IAM nel tuo progetto:
- Editor Cloud Build (
roles/cloudbuild.builds.editor) - Utente Service Account (
roles/iam.serviceAccountUser) - Compute Admin (
roles/compute.admin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Creare e gestire una pipeline
Nella console Cloud de Confiance , puoi creare nuove pipeline di immagini sistema operativo personalizzate, modificare le configurazioni esistenti, duplicare una pipeline esistente o eliminare le pipeline quando non sono più necessarie.
Crea una pipeline
Per creare una pipeline di immagini sistema operativo personalizzate utilizzando la console Cloud de Confiance , completa i seguenti passaggi:
Nella console Cloud de Confiance , vai alla pagina Immagini.
Fai clic su Image Builder per andare alla home page di Image Builder.
Nel selettore della regione, seleziona la regione in cui vuoi creare la pipeline.
Fai clic su Crea una pipeline.
Nella sezione Impostazioni pipeline, configura i dettagli principali della pipeline:
- Nome:inserisci un nome univoco per la pipeline.
- (Facoltativo) Descrizione:inserisci una descrizione della pipeline.
- Regione:seleziona la Cloud de Confiance regione per la pipeline. Image Builder è supportato in ogni regione in cui è disponibile Cloud Build.
- Service account: seleziona il account di servizio configurato con le autorizzazioni IAM richieste o crea un nuovo account di servizio.
- Origine configurazione:seleziona uno dei seguenti metodi per indicare dove
sono archiviati gli script e le configurazioni di personalizzazione:
- Esegui l'integrazione con un repository:scegli questa opzione per recuperare la ricetta e gli script di personalizzazione da un repository Git. Poiché il file
imagebuilder.yamldel repository definisce l'immagine di base di origine, la zona di build, i passaggi di personalizzazione e le impostazioni dell'immagine di destinazione, la console passa direttamente ai trigger. Configura i seguenti campi:- Repository:seleziona un repository connesso o fai clic su Collega repository per connettere un repository GitHub, GitLab o Bitbucket.
- Percorso della configurazione di Image Builder:inserisci il percorso
relativo al file della ricetta di personalizzazione all'interno del repository,
ad esempio
imagebuilder.yaml. - Cartella Cloud Storage:fai clic su Sfoglia per selezionare la cartella Cloud Storage in cui vengono caricati i log della pipeline e gli artefatti di build.
- Archivia gli script in Google Cloud Storage:scegli questa alternativa
per configurare l'immagine di base, i dettagli dell'immagine di destinazione e i passaggi di personalizzazione
direttamente nell'interfaccia della console. La console salva gli script in Cloud Storage e ti guida attraverso la procedura guidata passo passo completa. Configura il seguente campo:
- Cartella script di personalizzazione:fai clic su Sfoglia per selezionare la cartella Cloud Storage in cui archiviare gli script di personalizzazione.
- Esegui l'integrazione con un repository:scegli questa opzione per recuperare la ricetta e gli script di personalizzazione da un repository Git. Poiché il file
- Artifact Registry: (facoltativo) se vuoi caricare l'archivio dell'immagine di destinazione e generare attestazioni di provenienza della build SLSA crittografiche, seleziona un repository generico dall'elenco Repository Artifact Registry. Per saperne di più, consulta Verificare la provenienza delle immagini.
Fai clic su Avanti per procedere agli altri riquadri di configurazione in base all'origine della configurazione selezionata:
Se hai selezionato Integra con un repository:
La ricetta
imagebuilder.yamldel repository definisce l'immagine di base di origine, le impostazioni dell'immagine di destinazione e i passaggi di personalizzazione. La console salta l'inserimento manuale e passa direttamente ai trigger:- Nella sezione Trigger, configura quando viene eseguita la pipeline:
- Esegui in base a una pianificazione:specifica una pianificazione ricorrente utilizzando la sintassi cron.
- Esegui in caso di evento del repository:attiva automaticamente le build quando si verificano eventi del repository, ad esempio un push a un ramo, un push di un nuovo tag o una richiesta di pull, e specifica i pattern di filtro per ramo o tag.
- Fai clic su Avanti per passare alla sezione Riepilogo.
- Rivedi la configurazione della pipeline e fai clic su Crea.
- Nella sezione Trigger, configura quando viene eseguita la pipeline:
Se hai selezionato Memorizza script in Google Cloud Storage:
- Nella sezione Dettagli immagine di origine, specifica l'immagine del sistema operativo di base:
- Utilizza una famiglia di immagini:seleziona una famiglia di sistemi operativi pubblici, ad esempio Container-Optimized OS o Ubuntu. La pipeline seleziona automaticamente l'immagine più recente e non deprecata della famiglia per ogni build.
- Utilizza un'immagine esistente:seleziona un'immagine sistema operativo specifica.
- Fai clic su Avanti per passare alla sezione Dettagli immagine di destinazione:
- Inserisci un nome per l'immagine del sistema operativo personalizzata generata.
- (Facoltativo) Specifica una famiglia di immagini, una descrizione, etichette delle risorse e chiavi di crittografia gestite dal cliente (CMEK).
- Fai clic su Avanti per passare alla sezione Personalizzazione:
- Seleziona Azioni di personalizzazione per aggiungere, modificare o riordinare passaggi di personalizzazione discreti, ad esempio l'installazione di pacchetti o l'esecuzione di script shell incorporati.
- Seleziona Aggiungi YAML per scrivere o incollare la ricetta non elaborata
stepsdirettamente in YAML. - (Facoltativo) In Configurazioni avanzate, seleziona la zona, il tipo di macchina o la prenotazione specifici da utilizzare per le VM worker e di test in cui vengono eseguiti i job di build. I tipi di macchine
bare metal non sono supportati. Puoi anche specificare impostazioni personalizzate per rete, subnet o IP esterno VPC, ad esempio
ephemeralonone, ininfrastructureConfigdella ricetta.
- Fai clic su Avanti per passare alla sezione Attivatori:
- Seleziona Esegui in base alla pianificazione per definire una pianificazione automatica ricorrente oppure lascia la casella deselezionata per l'esecuzione manuale.
- Fai clic su Avanti per passare alla sezione Riepilogo.
- Rivedi la configurazione della pipeline e fai clic su Crea.
- Nella sezione Dettagli immagine di origine, specifica l'immagine del sistema operativo di base:
Dopo aver creato la pipeline:
- Se non hai configurato trigger automatici, puoi eseguire la pipeline manualmente: nell'elenco delle pipeline di Image Builder, fai clic su Altre azioni > Esegui accanto alla pipeline.
- Se hai configurato Esegui in base a pianificazione o Esegui in base all'evento del repository, la pipeline viene eseguita automaticamente quando vengono soddisfatte le condizioni del trigger o la pianificazione.
Modificare una pipeline
Per modificare una pipeline Image Builder esistente, completa i seguenti passaggi:
Nella console Cloud de Confiance , vai alla pagina Immagini.
Fai clic su Image Builder per visualizzare l'elenco delle pipeline.
Accanto alla pipeline che vuoi modificare, fai clic su Altre azioni > Modifica.
Aggiorna le impostazioni della pipeline, l'origine della configurazione, i dettagli dell'immagine di destinazione, i passaggi di personalizzazione o le impostazioni del trigger in base alle esigenze.
Fai clic su Salva.
Duplicare una pipeline
Per creare una nuova pipeline copiando una configurazione esistente, completa i seguenti passaggi:
Nella console Cloud de Confiance , vai alla pagina Immagini.
Fai clic su Image Builder per visualizzare l'elenco delle pipeline.
Accanto alla pipeline che vuoi duplicare, fai clic su Altre azioni > Duplica.
Nel modulo di creazione della pipeline, rivedi i parametri precompilati copiati dalla pipeline originale. Puoi modificare il campo Nome pipeline per specificare un nuovo nome univoco.
Aggiorna i parametri o le impostazioni della pipeline in base alle esigenze.
Fai clic su Crea.
Elimina una pipeline
Quando elimini una pipeline, Image Builder interrompe le esecuzioni automatiche future e rimuove definitivamente la configurazione della pipeline. L'eliminazione di una pipeline non comporta l'eliminazione di immagini sistema operativo personalizzate, artefatti di Artifact Registry o bucket Cloud Storage creati in precedenza.
Per eliminare una pipeline Image Builder, completa i seguenti passaggi:
Nella console Cloud de Confiance , vai alla pagina Immagini.
Fai clic su Image Builder per visualizzare l'elenco delle pipeline.
Accanto alla pipeline che vuoi eliminare, fai clic su Altre azioni > Elimina.
Nella finestra di dialogo di conferma, fai clic su Elimina per rimuovere definitivamente la pipeline.
Verifica e monitora la build
Per monitorare l'avanzamento della pipeline di build, completa i seguenti passaggi:
Nella Cloud de Confiance console, vai alla pagina Cloud Build.
Nel menu di navigazione, fai clic su Cronologia per visualizzare i job attivi o completati.
Nell'elenco Build, fai clic sull'ID build della build per esaminare i log di esecuzione del container. I log mostrano i passaggi eseguiti all'interno della VM worker, ad esempio gli aggiornamenti dei pacchetti di sistema o i comandi shell personalizzati, seguiti dai risultati dei test di convalida della VM di test e dalla registrazione dell'output finale.
Passaggi successivi
- Scopri come definire le ricette di personalizzazione nello schema delle ricette di personalizzazione.
- Se vuoi configurare ed eseguire pipeline in modo programmatico utilizzando file di configurazione, consulta Creare una pipeline di immagini sistema operativo personalizzate utilizzando gcloud CLI o Terraform.
- Verificare la provenienza dell'immagine.