In diesem Dokument wird beschrieben, wie Sie steuern können, wie oft Ihre Build-Worker mit neuen Versionen des Basisbetriebssystems und von Docker aktualisiert werden. Durch die Auswahl einer Release-Version können Sie ein Gleichgewicht zwischen stabilen Build-Prozessen und aktueller Sicherheit und Funktionalität erreichen.
Sie können auch bestimmte Worker-Versionen anstelle von Channels auswählen.
Verfügbare Kanäle
Die folgenden Release-Versionen sind verfügbar:
| Kanal | Updatehäufigkeit | Verwendung |
|---|---|---|
regular |
Innerhalb von vier Wochen nach Verfügbarkeit der jeweiligen Version | Der Standardkanal und der empfohlene Kanal für die Sicherheitskonformität. Häufige Updates erfordern, dass Ihre CI-Prozesse mit neuen Versionen auf dem neuesten Stand gehalten werden. |
rapid |
Immer die aktuelle Version verfügbar | Sie erhalten die neuesten Sicherheitsupdates und ‑funktionen, sobald sie verfügbar sind. Neue Basisbetriebssystem- und Docker-Versionen können den CI-Prozess unterbrechen und andere Probleme verursachen. |
stable |
Einmal pro Jahr, in der Regel im Februar | In diesem Channel hat die Stabilität Vorrang vor neuen Funktionen, was Ihren CI-Prozess robuster macht. Es besteht jedoch ein höheres Risiko, dass Sicherheitslücken ausgenutzt werden. Die zugrunde liegenden Docker-Versionen erhalten möglicherweise keine Patches von Docker. |
Unter Verfügbare Releases sehen Sie, welches Release in den einzelnen Channels verfügbar ist.
Release-Version oder Version angeben
Wenn Sie einen der drei Release-Channels auswählen, legen Sie fest, wie oft sowohl die Docker-Version als auch das Betriebssystem des Worker-Images aktualisiert werden. Wenn Sie eine Release-Version auswählen, wählen Sie die spezifischen Versionen von Docker und Debian für das Worker-Image aus.
Sie können entweder den Kanal oder die Release-Version angeben. Es gibt drei Stellen, an denen Sie sie angeben können:
Im privaten Pool
Wenn Sie einen privaten Pool verwenden, können Sie entweder den Channel oder die Release-Version im privaten Pool angeben. Dazu können Sie entweder die Konfiguration des privaten Pools aktualisieren oder einen Channel oder eine Version auswählen, wenn Sie den Pool in der Google Cloud Console erstellen oder aktualisieren. Wenn Sie das tun, wird dieser Channel oder diese Version für alle Builds verwendet, die diesen Pool nutzen. Sie können ihn nicht in der Build-Konfiguration oder in der Befehlszeile überschreiben.
In der Build-Konfiguration
Wenn Sie den Standardpool verwenden, können Sie den Channel oder die Version in der Build-Konfigurationsdatei angeben. Dieser Channel oder diese Version wird dann für alle Builds verwendet, die mit dieser Build-Konfiguration aufgerufen werden.
In der Befehlszeile beim Aufrufen eines Builds
Wenn Sie einen Build mit
gcloud builds submitaufrufen, können Sie das Flag--worker-releaseeinfügen. Der Wert, den Sie für dieses Flag angeben, überschreibt die Konfiguration in der Build-Konfigurationsdatei. Sie können dieses Flag nicht verwenden, wenn der Build in einem privaten Pool ausgeführt wird, da der Pool entscheidet, welche Version verwendet wird.
Privater Pool
So geben Sie eine Release-Version oder einen Release-Kanal für Ihren privaten Pool an:
Aktualisieren Sie die Konfiguration Ihres privaten Pools mit dem folgenden Befehl:
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
Ersetzen Sie Folgendes:
PRIVATEPOOL_ID mit der ID des privaten Pools, den Sie zum Ausführen von Builds über diesen Channel verwenden.
Ersetzen Sie CHANNEL_OR_VERSION durch den Namen des Channels, den Sie verwenden möchten: regular, rapid oder stable, oder durch eine bestimmte Versionsnummer.
REGION durch die Region, in der sich Ihr privater Pool befindet.
PROJECT_ID durch die ID des Projekts, das Ihren privaten Pool enthält.
Build-Konfiguration
So geben Sie eine Release-Version oder einen Release-Channel in Ihrer Build-Konfigurationsdatei an:
Fügen Sie unter der Stanza options die folgende Property hinzu:
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
Ersetzen Sie CHANNEL_OR_VERSION durch den Namen des Channels, den Sie verwenden möchten: regular, rapid oder stable, oder durch eine bestimmte Versionsnummer.
Build-Aufruf
So geben Sie eine Release-Version in Ihrem Build-Aufruf an:
Fügen Sie Ihrem gcloud builds submit-Befehl das folgende Flag hinzu:
--worker-release=CHANNEL_OR_VERSION
Ersetzen Sie CHANNEL_OR_VERSION durch den Namen des Channels, den Sie verwenden möchten: regular, rapid oder stable, oder durch eine bestimmte Versionsnummer.
Verfügbare Releases
In der folgenden Tabelle sind die verfügbaren Worker-Versionen, die Kanäle, die die einzelnen Versionen unterstützen, und die zugrunde liegenden Versionen von Docker und Debian für jede Version aufgeführt:
| Release-Version | Kanäle | Unterstützt bis | Zugrunde liegende Versionen |
|---|---|---|---|
2026.09 |
rapid, regular, stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
2028-03-31 | Docker Engine 20.10 Debian 11 |
Nächste Schritte
- Weitere Informationen zur Build-Konfigurationsdatei
- Weitere Informationen zur Konfigurationsdatei für private Pools
- Informationen zum Modell der gemeinsamen Verantwortung von Cloud Build