Configure e inicie um pipeline do Image Builder diretamente no Cloud de Confiance console. O console do Cloud de Confiance fornece uma interface interativa em que é possível especificar a origem da imagem de base, os destinos de saída, as etapas de personalização e os gatilhos de execução.
Antes de começar
- Conclua as etapas de configuração do ambiente em Preparar o ambiente.
- Se você pretende acionar builds automaticamente de um repositório Git, conecte
seu repositório do GitHub, GitLab ou Bitbucket usando
repositórios do Cloud Build (
2nd gen) ou links de conexão do Developer Connect.
Funções exigidas
Para receber as permissões necessárias para criar e gerenciar pipelines de personalização de imagens usando o console Cloud de Confiance , peça ao administrador para conceder a você os seguintes papéis do IAM no seu projeto:
- Editor do Cloud Build (
roles/cloudbuild.builds.editor) - Usuário da conta de serviço (
roles/iam.serviceAccountUser) - Administrador do Compute (
roles/compute.admin)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Criar e gerenciar um pipeline
No console do Cloud de Confiance , é possível criar novos pipelines de imagens de SO personalizadas, editar configurações atuais, duplicar um pipeline existente ou excluir pipelines quando eles não forem mais necessários.
Criar um pipeline
Para criar um pipeline de imagens de SO personalizadas usando o console Cloud de Confiance , siga estas etapas:
No console do Cloud de Confiance , acesse a página Imagens.
Clique em Image Builder para acessar a página inicial do Image Builder.
No seletor de região, escolha onde você quer criar o pipeline.
Clique em Criar um pipeline.
Na seção Configurações do pipeline, configure os detalhes principais do pipeline:
- Nome:insira um nome exclusivo para o pipeline.
- Descrição (opcional): insira uma descrição para o pipeline.
- Região:selecione a região Cloud de Confiance do seu pipeline. O Image Builder é compatível com todas as regiões em que o Cloud Build está disponível.
- Conta de serviço:selecione a conta configurada com as permissões necessárias do IAM ou crie uma nova.
- Origem da configuração:selecione um dos seguintes métodos para armazenar
suas configurações e scripts de personalização:
- Integrar com um repositório:escolha essa opção para recuperar sua
receita e scripts de personalização de um repositório Git. Como o arquivo
imagebuilder.yamldo repositório define a imagem base de origem, a zona de build, as etapas de personalização e as configurações da imagem de destino, o console vai direto para os gatilhos. Configure os seguintes campos:- Repositório:selecione um repositório conectado ou clique em Vincular repositório para conectar um repositório do GitHub, GitLab ou Bitbucket.
- Caminho para a configuração do criador de imagens:insira o caminho
relativo para o arquivo de receita de personalização no repositório,
como
imagebuilder.yaml. - Pasta do Cloud Storage:clique em Procurar para selecionar a pasta do Cloud Storage em que os registros do pipeline e os artefatos de build são enviados.
- Armazenar scripts no Google Cloud Storage:escolha essa alternativa
para configurar a imagem de base, os detalhes da imagem de destino e as etapas de
personalização diretamente na interface do console. O console salva seus
scripts no Cloud Storage e orienta você pelo assistente
completo. Configure o seguinte campo:
- Pasta de scripts de personalização:clique em Procurar para selecionar a pasta do Cloud Storage em que você quer armazenar os scripts de personalização.
- Integrar com um repositório:escolha essa opção para recuperar sua
receita e scripts de personalização de um repositório Git. Como o arquivo
- Artifact Registry: (opcional) se você quiser fazer upload do arquivo de imagem de destino e gerar declarações de comprovação de procedência do build SLSA criptográficas, selecione um repositório genérico na lista Repositório do Artifact Registry. Para mais informações, consulte Verificar a origem da imagem.
Clique em Próxima para continuar até os painéis de configuração restantes com base na origem de configuração selecionada:
Se você selecionou "Integrar com um repositório":
A receita
imagebuilder.yamldo repositório define a imagem de base de origem, as configurações de imagem de destino e as etapas de personalização. O console ignora a entrada manual e vai direto para os gatilhos:- Na seção Acionadores, configure quando o pipeline será executado:
- Executar de acordo com a programação:especifique uma programação recorrente usando a sintaxe cron.
- Executar em evento do repositório:acione builds automaticamente quando eventos do repositório ocorrerem, como Enviar para uma ramificação, Enviar nova tag ou solicitação de pull, e especifique padrões de filtro de ramificação ou tag.
- Clique em Próxima para acessar a seção Resumo.
- Revise a configuração do pipeline e clique em Criar.
- Na seção Acionadores, configure quando o pipeline será executado:
Se você selecionou "Armazenar scripts no Google Cloud Storage":
- Na seção Detalhes da imagem de origem, especifique a imagem do SO base:
- Use uma família de imagens:selecione uma família de SO pública, como Container-Optimized OS ou Ubuntu. O pipeline seleciona automaticamente a imagem mais recente e não obsoleta dessa família para cada build.
- Usar uma imagem atual:selecione uma imagem de SO específica.
- Clique em Próxima para acessar a seção Detalhes da imagem de destino:
- Insira um nome para a imagem do SO personalizada gerada.
- (Opcional) Especifique uma família de imagens, uma descrição, rótulos de recursos e chaves de criptografia gerenciadas pelo cliente (CMEK).
- Clique em Próxima para acessar a seção Personalização:
- Selecione Ações de personalização para adicionar, editar ou reordenar etapas de personalização discretas, como instalar pacotes ou executar scripts shell inline.
- Selecione Adicionar YAML para escrever ou colar a receita bruta
stepsdiretamente em YAML. - (Opcional) Em Configurações avançadas, selecione a Zona, o Tipo de máquina ou a Reserva específicos a serem usados nas VMs de trabalho e de teste em que os jobs de build são executados. Os tipos de máquinas
bare metal não são compatíveis. Também é possível especificar configurações personalizadas de rede, sub-rede ou IP externo da VPC, como
ephemeralounone, noinfrastructureConfigda receita.
- Clique em Próxima para acessar a seção Acionadores:
- Selecione Executar de acordo com a programação para definir uma programação recorrente automatizada ou deixe desmarcada para execução manual.
- Clique em Próxima para acessar a seção Resumo.
- Revise a configuração do pipeline e clique em Criar.
- Na seção Detalhes da imagem de origem, especifique a imagem do SO base:
Depois de criar o pipeline:
- Se você não configurou gatilhos automáticos, execute o pipeline manualmente: na lista de pipelines do Image Builder, clique em Mais ações > Executar ao lado do seu pipeline.
- Se você configurou Executar de acordo com uma programação ou Executar em um evento do repositório, o pipeline será executado automaticamente quando as condições do gatilho ou a programação forem atendidas.
Editar um pipeline
Para editar um pipeline do Image Builder, siga estas etapas:
No console do Cloud de Confiance , acesse a página Imagens.
Clique em Image Builder para conferir sua lista de pipelines.
Ao lado do pipeline que você quer editar, clique em Mais ações > Editar.
Atualize as configurações do pipeline, a origem da configuração, os detalhes da imagem de destino, as etapas de personalização ou as configurações de acionamento conforme necessário.
Clique em Salvar.
Duplicar um pipeline
Para criar um pipeline copiando uma configuração atual, siga estas etapas:
No console do Cloud de Confiance , acesse a página Imagens.
Clique em Image Builder para conferir sua lista de pipelines.
Ao lado do pipeline que você quer duplicar, clique em Mais ações > Duplicar.
No formulário de criação de pipeline, revise os parâmetros pré-preenchidos copiados do pipeline original. É possível editar o campo Nome do pipeline para especificar um novo nome exclusivo.
Atualize os parâmetros ou configurações do pipeline conforme necessário.
Clique em Criar.
Excluir um pipeline
Quando você exclui um pipeline, o Image Builder interrompe as execuções automatizadas futuras e remove permanentemente a configuração do pipeline. A exclusão de um pipeline não exclui imagens personalizadas do SO, artefatos do Artifact Registry ou buckets do Cloud Storage criados anteriormente.
Para excluir um pipeline do Image Builder, siga estas etapas:
No console do Cloud de Confiance , acesse a página Imagens.
Clique em Image Builder para conferir sua lista de pipelines.
Ao lado do pipeline que você quer excluir, clique em Mais ações > Excluir.
Na caixa de diálogo de confirmação, clique em Excluir para remover permanentemente o pipeline.
Verificar e monitorar a criação
Para acompanhar o progresso do pipeline de build, siga estas etapas:
No console Cloud de Confiance , acesse a página Cloud Build.
No menu de navegação, clique em Histórico para ver os jobs ativos ou concluídos.
Na lista Builds, clique no ID do build para inspecionar os registros de execução do contêiner. Os registros mostram as etapas realizadas na VM de trabalho, como atualizações de pacotes do sistema ou comandos personalizados do shell, seguidas pelos resultados do teste de validação da VM de teste e pelo registro da saída final.
A seguir
- Saiba como definir receitas de personalização no esquema de receita de personalização.
- Se quiser configurar e executar pipelines de maneira programática usando arquivos de configuração, consulte Criar um pipeline de imagem de SO personalizada usando a CLI gcloud ou o Terraform.
- Verificar a origem da imagem.