Questo documento descrive come controllare la frequenza con cui i build worker vengono aggiornati con nuove versioni del sistema operativo di base e di Docker. Selezionando un canale di rilascio, puoi ottenere un equilibrio tra processi di build resilienti e funzionalità e sicurezza aggiornate.
Puoi anche scegliere versioni specifiche del worker anziché canali.
Canali disponibili
Di seguito sono riportati i canali di rilascio disponibili:
| Canale | Frequenza degli aggiornamenti | Utilizzi |
|---|---|---|
regular |
Entro quattro settimane dalla disponibilità di ogni versione | Il canale predefinito e consigliato per la conformità alla sicurezza. Gli aggiornamenti frequenti richiedono che i processi di CI continua siano aggiornati con le nuove versioni. |
rapid |
Sempre l'ultima versione disponibile | Ricevi gli aggiornamenti e le funzionalità di sicurezza più recenti non appena sono disponibili. Le nuove versioni del sistema operativo di base e di Docker possono interrompere il processo di CI e causare altri problemi. |
stable |
Una volta all'anno, in genere a febbraio | Questo canale dà priorità alla stabilità rispetto alle nuove funzionalità, contribuendo a rendere più resiliente il processo di CI. Tuttavia, esiste un rischio maggiore di esposizione a vulnerabilità. Le versioni di Docker sottostanti potrebbero non ricevere patch da Docker. |
Consulta Release disponibili per vedere quale release è presente in ciascun canale.
Specificare un canale di rilascio o una versione
Quando scegli uno dei tre canali di rilascio, scegli la frequenza con cui aggiornare sia la versione di Docker sia il sistema operativo dell'immagine worker. Quando scegli una versione di rilascio, scegli le versioni specifiche di Docker e Debian per l'immagine worker.
Puoi specificare il canale o la versione di rilascio. Esistono tre posizioni in cui puoi specificarli:
Nel pool privato
Se utilizzi un pool privato, puoi specificare il canale o la versione di rilascio nel pool privato, aggiornando la configurazione del pool privato o selezionando un canale o una versione quando crei o aggiorni il pool nella console Google Cloud . Se lo fai, questo canale o questa versione viene utilizzato per tutte le build che utilizzano quel pool e non puoi eseguirne l'override nella configurazione della build o nella riga di comando.
Nella configurazione build
Se utilizzi il pool predefinito, puoi specificare il canale o la versione nel file di configurazione della build. Questo canale o versione viene quindi utilizzato per tutte le build richiamate utilizzando la configurazione di build.
Nella riga di comando quando richiami una build
Quando richiami una build utilizzando
gcloud builds submit, puoi includere il flag--worker-release. Il valore che fornisci per questo flag sostituisce quello che configuri nel file di configurazione della build. Non puoi utilizzare questo flag se la build è in esecuzione in un pool privato, perché il pool decide quale versione utilizzare.
pool privato
Per specificare una versione di release o un canale per il tuo pool privato:
Aggiorna la configurazione del pool privato utilizzando il seguente comando:
gcloud builds worker-pools update PRIVATEPOOL_ID \
--worker-release=CHANNEL_OR_VERSION \
--region=REGION \
--project=PROJECT_ID
Sostituisci quanto segue:
PRIVATEPOOL_ID con l'ID del pool privato che utilizzerai per eseguire le build utilizzando questo canale.
CHANNEL_OR_VERSION con il nome del canale
che vuoi utilizzare: regular, rapid o stable oppure con un numero di versione specifico.
REGION con la regione in cui si trova il pool privato.
PROJECT_ID con l'ID del progetto che contiene il tuo pool privato.
build config
Per specificare una versione o un canale di rilascio nel file di configurazione della build:
Aggiungi la seguente proprietà nella sezione
options:
steps:
# ...
options:
workerRelease: CHANNEL_OR_VERSION
Sostituisci CHANNEL_OR_VERSION con il nome del
canale che vuoi utilizzare: regular, rapid o stable oppure con
un numero di versione specifico.
build invocation
Per specificare un canale di rilascio nell'invocazione della build:
Aggiungi il seguente flag al comando gcloud builds submit:
--worker-release=CHANNEL_OR_VERSION
Sostituisci CHANNEL_OR_VERSION con il nome del canale
che vuoi utilizzare: regular, rapid o stable oppure con un numero di versione specifico.
Uscite disponibili
La tabella seguente elenca le versioni dei worker disponibili, i canali che supportano ogni versione e le versioni sottostanti di Docker e Debian per ciascuna:
| Versione di release | Canali | Supportato fino al giorno | Versioni sottostanti |
|---|---|---|---|
2026.09 |
rapid, regular, stable |
2029-09-30 | Docker Engine 29 Debian 13 |
legacy |
31/03/2028 | Docker Engine 20.10 Debian 11 |
Passaggi successivi
- Scopri di più sul file di configurazione della build.
- Scopri di più sul file di configurazione del pool privato.
- Scopri di più sul modello di responsabilità condivisa di Cloud Build.