Membangun dan mengirim image Docker dengan Cloud Build
Pelajari cara mulai menggunakan Cloud Build dengan membangun image Docker dan mengirim image ke Artifact Registry. Artifact Registry menyediakan satu lokasi untuk mengelola paket pribadi dan image container Docker.
Pertama, Anda akan membangun image menggunakan Dockerfile, yang merupakan file konfigurasi Docker, lalu membangun image yang sama menggunakan file konfigurasi Cloud Build.
Sebelum memulai
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Build, Compute Engine and Artifact Registry APIs.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Instal Google Cloud CLI.
-
Konfigurasi gcloud CLI agar menggunakan identitas gabungan Anda.
Untuk mengetahui informasi selengkapnya, lihat Login ke gcloud CLI dengan identitas gabungan Anda.
-
Untuk melakukan inisialisasi gcloud CLI, jalankan perintah berikut:
gcloud init
Peran yang diperlukan
Agar mendapatkan izin yang diperlukan untuk membuat image Docker dan mengirimkannya ke Artifact Registry, minta administrator untuk memberi Anda peran IAM berikut pada akun layanan Cloud Build:
- Administrator Artifact Registry (
roles/artifactregistry.admin) - Editor Cloud Build (
roles/cloudbuild.builds.editor) - Logs Writer (
roles/logging.logWriter) - Storage Bucket Viewer (
roles/storage.bucketViewer) - Storage Object User (
roles/storage.objectUser)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Menyiapkan file sumber untuk membangun
Anda memerlukan beberapa kode sumber contoh untuk dikemas ke dalam image container. Di bagian ini, Anda akan membuat skrip shell dan Dockerfile. Dockerfile adalah dokumen
teks yang berisi petunjuk untuk Docker dalam membangun image.
Buka jendela terminal.
Buat direktori baru bernama
quickstart-dockerdan buka direktori tersebut:mkdir quickstart-docker cd quickstart-dockerBuat file bernama
quickstart.shdengan konten berikut:Buat file bernama
Dockerfiledengan konten berikut:Di jendela terminal, jalankan perintah berikut untuk membuat
quickstart.shdapat dieksekusi:chmod +x quickstart.sh
Buat repositori Docker di Artifact Registry
Gunakan perintah
gcloud artifacts repositories createuntuk membuat repositori Docker bernamaquickstart-docker-repodi lokasius-west2dengan deskripsi "Docker repository":gcloud artifacts repositories create quickstart-docker-repo --repository-format=docker \ --location=us-west2 --description="Docker repository"Pastikan repositori Anda telah dibuat:
gcloud artifacts repositories listDaftar repositori yang ditampilkan harus menyertakan
quickstart-docker-repo.Artifact Registry menggunakan konvensi penamaan untuk mengidentifikasi repositori dan image. Misalnya, saat berinteraksi dengan image Docker yang disimpan di Artifact Registry di region
us-west2, Anda menggunakanus-west2-docker.pkg.devsebagai nama host registry dalam perintah Anda.
Membangun image menggunakan Dockerfile
Gunakan perintah gcloud builds submit untuk
membangun image Docker menggunakan Dockerfile. Anda tidak memerlukan file konfigurasi Cloud Build terpisah.
Dapatkan ID project Google Cloud Anda dengan menjalankan perintah berikut:
gcloud config get-value projectJalankan perintah berikut dari direktori yang berisi
quickstart.shdanDockerfile:gcloud builds submit --region=us-west2 --tag us-west2-docker.pkg.dev/PROJECT_ID/quickstart-docker-repo/quickstart-image:tag1Setelah build selesai, output-nya akan mirip dengan berikut ini:
DONE ------------------------------------------------------------------------------------------------------------------------------------ ID CREATE_TIME DURATION SOURCE IMAGES STATUS 545cb89c-f7a4-4652-8f63-579ac974be2e 2020-11-05T18:16:04+00:00 16S gs://gcb-docs-project_cloudbuild/source/1604600163.528729-b70741b0f2d0449d8635aa22893258fe.tgz us-west2-docker.pkg.dev/gcb-docs-project/quickstart-docker-repo/quickstart-image:tag1 SUCCESS
Anda baru saja membangun image Docker bernama quickstart-image menggunakan Dockerfile
dan mengirim image ke Artifact Registry.
Membangun image menggunakan file konfigurasi build
Di bagian ini, Anda akan menggunakan file konfigurasi Cloud Build untuk mem-build image Docker yang sama yang dibuat pada langkah sebelumnya. File konfigurasi build menginstruksikan Cloud Build untuk melakukan tugas berdasarkan spesifikasi Anda.
Di direktori yang sama yang berisi
quickstart.shdanDockerfile, buat file bernamacloudbuild.yamldengan konten berikut. File ini adalah file konfigurasi build Anda. Pada waktu build, Cloud Build secara otomatis mengganti$PROJECT_IDdengan project ID Anda.Mulai build dengan menjalankan perintah berikut:
gcloud builds submit --region=us-west2 --config cloudbuild.yamlSetelah build selesai, output-nya akan mirip dengan berikut ini:
DONE ------------------------------------------------------------------------------------------------------------------------------------ ID CREATE_TIME DURATION SOURCE IMAGES STATUS 046ddd31-3670-4771-9336-8919e7098b11 2020-11-05T18:24:02+00:00 15S gs://gcb-docs-project_cloudbuild/source/1604600641.576884-8153be22c94d438aa86c78abf11403eb.tgz us-west2-docker.pkg.dev/gcb-docs-project/quickstart-docker-repo/quickstart-image:tag1 SUCCESS
Anda baru saja membangun quickstart-image menggunakan file konfigurasi build dan mengirim
image ke Artifact Registry.
Lihat detail build
Buka halaman Cloud Build di konsol Google Cloud .
Jika perlu, pilih project Anda, lalu klik Buka.
Anda akan melihat halaman Histori build:
Jika perlu, pilih
us-west2di menu drop-down Region untuk melihat build di region tersebut.Akan ada dua build yang tercantum, satu untuk setiap build yang Anda jalankan dalam panduan memulai ini.
Klik salah satu build.
Anda akan melihat halaman Build details.
Untuk melihat artefak build Anda, di bagian Build Summary, klik Build artifacts.
Anda akan melihat output yang mirip dengan yang berikut:
Anda dapat mendownload log build dan melihat detail image di Artifact Registry dari halaman ini.
Pembersihan
Agar akun Google Cloud Anda tidak dikenai biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.
Buka halaman Artifact Registry di konsol Google Cloud .
Pilih project Anda lalu klik Buka.
Pilih quickstart-docker-repo.
Klik Hapus.
Anda kini telah menghapus repositori yang Anda buat sebagai bagian dari panduan memulai ini.
Langkah berikutnya
- Pelajari cara menjalankan image Docker.
- Pelajari cara membuat file konfigurasi build dasar.
- Pelajari cara men-deploy menggunakan Cloud Build.
- Pelajari cara membangun aplikasi Node.js.
- Pelajari cara membangun aplikasi Java.
- Pelajari cara membuat aplikasi Go.