Ce document explique comment contrôler la fréquence à laquelle vos nœuds de calcul sont mis à jour avec de nouvelles versions de l'OS de base et de Docker. En sélectionnant un version disponible, vous pouvez trouver un équilibre entre des processus de compilation résilients et une sécurité et des fonctionnalités à jour.
Vous pouvez également choisir des versions de nœuds de calcul spécifiques plutôt que des canaux.
Canaux disponibles
Voici les canaux de publication disponibles :
| Canal | Fréquence de mise à jour | Utilisation |
|---|---|---|
regular |
Dans les quatre semaines suivant la disponibilité de chaque version | Il s'agit du canal par défaut et de celui recommandé pour la conformité en termes de sécurité. Les mises à jour fréquentes nécessitent que vos processus d'intégration continue soient tenus à jour avec les nouvelles versions. |
rapid |
Toujours la dernière version disponible | Bénéficiez des dernières mises à jour et fonctionnalités de sécurité dès qu'elles sont disponibles. Les nouvelles versions de l'OS de base et de Docker peuvent interrompre le processus d'intégration continue et entraîner d'autres problèmes. |
stable |
Une fois par an, généralement en février | Ce canal donne la priorité à la stabilité plutôt qu'aux nouvelles fonctionnalités, ce qui permet à votre processus d'intégration continue d'être plus résilient. Toutefois, le risque d'exposition aux failles est plus élevé. Il est possible que les versions Docker sous-jacentes ne reçoivent pas de correctifs de Docker. |
Consultez la section Versions disponibles pour connaître la version disponible dans chaque canal.
Spécifier un version disponible ou une version
Lorsque vous choisissez l'un des trois canaux de publication, vous choisissez la fréquence de mise à jour de la version Docker et de l'OS de l'image de nœud de calcul. Lorsque vous choisissez une version, vous sélectionnez les versions spécifiques de Docker et Debian pour l'image de nœud de calcul.
Vous pouvez spécifier le canal ou la version. Vous pouvez les spécifier à trois endroits :
Dans le pool privé
Si vous utilisez un pool privé, vous pouvez spécifier le canal ou la version dans le pool privé, soit en mettant à jour la configuration du pool privé, soit en sélectionnant un canal ou une version lorsque vous créez ou mettez à jour le pool dans la console Google Cloud . Si vous le faites, ce canal ou cette version seront utilisés pour toutes les compilations utilisant ce pool, et vous ne pourrez pas les remplacer dans la configuration de compilation ni sur la ligne de commande.
Dans la configuration de compilation
Si vous utilisez le pool par défaut, vous pouvez spécifier le canal ou la version dans le fichier de configuration de compilation. Ce canal ou cette version sont ensuite utilisés pour toutes les compilations appelées à l'aide de cette configuration de compilation.
Sur la ligne de commande lors de l'appel d'un build
Lorsque vous appelez une compilation à l'aide de
gcloud builds submit, vous pouvez inclure l'option--worker-release. La valeur que vous fournissez pour cet indicateur remplace celle que vous configurez dans le fichier de configuration de compilation. Vous ne pouvez pas utiliser ce flag si le build s'exécute dans un pool privé, car c'est le pool qui décide de la version à utiliser.
Cloud Deploy
Pour spécifier une version ou un canal de publication pour votre pool privé :
Mettez à jour la configuration de votre pool privé à l'aide de la commande suivante :
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
Remplacez les éléments suivants :
PRIVATEPOOL_ID avec l'ID du pool privé que vous utiliserez pour exécuter des compilations à l'aide de ce canal.
Remplacez CHANNEL_OR_VERSION par le nom du canal que vous souhaitez utiliser : regular, rapid ou stable, ou par un numéro de version spécifique.
REGION par la région dans laquelle se trouve votre pool privé.
Remplacez PROJECT_ID par l'ID du projet contenant votre pool privé.
build config
Pour spécifier une version ou un canal de publication dans votre fichier de configuration de compilation :
Ajoutez la propriété suivante sous le stanza options :
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
Remplacez CHANNEL_OR_VERSION par le nom du canal que vous souhaitez utiliser : regular, rapid ou stable, ou par un numéro de version spécifique.
appel de compilation
Pour spécifier un version disponible dans l'appel de compilation :
Ajoutez le flag suivant à votre commande gcloud builds submit :
--worker-release=CHANNEL_OR_VERSION
Remplacez CHANNEL_OR_VERSION par le nom du canal que vous souhaitez utiliser : regular, rapid ou stable, ou par un numéro de version spécifique.
Versions disponibles
Le tableau suivant répertorie les versions de nœuds de calcul disponibles, les canaux compatibles avec chaque version, ainsi que les versions sous-jacentes de Docker et Debian pour chacune d'elles :
| Version | Canaux | Compatible jusqu'au | Versions sous-jacentes |
|---|---|---|---|
2026.09 |
rapid, regular, stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
2028-03-31 | Docker Engine 20.10 Debian 11 |
Étapes suivantes
- En savoir plus sur le fichier de configuration de compilation
- En savoir plus sur le fichier de configuration du pool privé
- En savoir plus sur le modèle de responsabilité partagée de Cloud Build