Cloud Build-Release-Versionen

In diesem Dokument wird beschrieben, wie Sie steuern können, wie oft Ihre Build-Worker mit neuen Versionen des Basisbetriebssystems und von Docker aktualisiert werden. Durch die Auswahl einer Release-Version können Sie ein Gleichgewicht zwischen stabilen Build-Prozessen und aktueller Sicherheit und Funktionalität erreichen.

Sie können auch bestimmte Worker-Versionen anstelle von Channels auswählen.

Verfügbare Kanäle

Die folgenden Release-Versionen sind verfügbar:

Kanal Updatehäufigkeit Verwendung
regular Innerhalb von vier Wochen nach Verfügbarkeit der jeweiligen Version

Der Standardkanal und der empfohlene Kanal für die Sicherheitskonformität. Häufige Updates erfordern, dass Ihre CI-Prozesse mit neuen Versionen auf dem neuesten Stand gehalten werden.

rapid Immer die aktuelle Version verfügbar Sie erhalten die neuesten Sicherheitsupdates und ‑funktionen, sobald sie verfügbar sind. Neue Basisbetriebssystem- und Docker-Versionen können den CI-Prozess unterbrechen und andere Probleme verursachen.
stable Einmal pro Jahr, in der Regel im Februar In diesem Channel hat die Stabilität Vorrang vor neuen Funktionen, was Ihren CI-Prozess robuster macht. Es besteht jedoch ein höheres Risiko, dass Sicherheitslücken ausgenutzt werden. Die zugrunde liegenden Docker-Versionen erhalten möglicherweise keine Patches von Docker.

Unter Verfügbare Releases sehen Sie, welches Release in den einzelnen Channels verfügbar ist.

Release-Version oder Version angeben

Wenn Sie einen der drei Release-Channels auswählen, legen Sie fest, wie oft sowohl die Docker-Version als auch das Betriebssystem des Worker-Images aktualisiert werden. Wenn Sie eine Release-Version auswählen, wählen Sie die spezifischen Versionen von Docker und Debian für das Worker-Image aus.

Sie können entweder den Kanal oder die Release-Version angeben. Es gibt drei Stellen, an denen Sie sie angeben können:

  • Im privaten Pool

    Wenn Sie einen privaten Pool verwenden, können Sie entweder den Channel oder die Release-Version im privaten Pool angeben. Dazu können Sie entweder die Konfiguration des privaten Pools aktualisieren oder einen Channel oder eine Version auswählen, wenn Sie den Pool in der Google Cloud Console erstellen oder aktualisieren. Wenn Sie das tun, wird dieser Channel oder diese Version für alle Builds verwendet, die diesen Pool nutzen. Sie können ihn nicht in der Build-Konfiguration oder in der Befehlszeile überschreiben.

  • In der Build-Konfiguration

    Wenn Sie den Standardpool verwenden, können Sie den Channel oder die Version in der Build-Konfigurationsdatei angeben. Dieser Channel oder diese Version wird dann für alle Builds verwendet, die mit dieser Build-Konfiguration aufgerufen werden.

  • In der Befehlszeile beim Aufrufen eines Builds

    Wenn Sie einen Build mit gcloud builds submit aufrufen, können Sie das Flag --worker-release einfügen. Der Wert, den Sie für dieses Flag angeben, überschreibt die Konfiguration in der Build-Konfigurationsdatei. Sie können dieses Flag nicht verwenden, wenn der Build in einem privaten Pool ausgeführt wird, da der Pool entscheidet, welche Version verwendet wird.

Privater Pool

So geben Sie eine Release-Version oder einen Release-Kanal für Ihren privaten Pool an:

Aktualisieren Sie die Konfiguration Ihres privaten Pools mit dem folgenden Befehl:

gcloud builds worker-pools update PRIVATEPOOL_ID \
       --worker-release=CHANNEL_OR_VERSION \
       --region=REGION \
       --project=PROJECT_ID

Ersetzen Sie Folgendes:

PRIVATEPOOL_ID mit der ID des privaten Pools, den Sie zum Ausführen von Builds über diesen Channel verwenden.

Ersetzen Sie CHANNEL_OR_VERSION durch den Namen des Channels, den Sie verwenden möchten: regular, rapid oder stable, oder durch eine bestimmte Versionsnummer.

REGION durch die Region, in der sich Ihr privater Pool befindet.

PROJECT_ID durch die ID des Projekts, das Ihren privaten Pool enthält.

Build-Konfiguration

So geben Sie eine Release-Version oder einen Release-Channel in Ihrer Build-Konfigurationsdatei an:

Fügen Sie unter der Stanza options die folgende Property hinzu:

steps:
  # ...
options:
  workerRelease: CHANNEL_OR_VERSION

Ersetzen Sie CHANNEL_OR_VERSION durch den Namen des Channels, den Sie verwenden möchten: regular, rapid oder stable, oder durch eine bestimmte Versionsnummer.

Build-Aufruf

So geben Sie eine Release-Version in Ihrem Build-Aufruf an:

Fügen Sie Ihrem gcloud builds submit-Befehl das folgende Flag hinzu:

--worker-release=CHANNEL_OR_VERSION

Ersetzen Sie CHANNEL_OR_VERSION durch den Namen des Channels, den Sie verwenden möchten: regular, rapid oder stable, oder durch eine bestimmte Versionsnummer.

Verfügbare Releases

In der folgenden Tabelle sind die verfügbaren Worker-Versionen, die Kanäle, die die einzelnen Versionen unterstützen, und die zugrunde liegenden Versionen von Docker und Debian für jede Version aufgeführt:

Release-Version Kanäle Unterstützt bis Zugrunde liegende Versionen
2026.09 rapid, regular, stable 2029-09-30 Docker Engine 29
Debian 13
legacy 2028-03-31 Docker Engine 20.10
Debian 11

Nächste Schritte