이 페이지에서는 Secure Source Manager에서 트리거 YAML 파일을 만드는 단계를 설명합니다. 트리거 파일을 사용하여 Secure Source Manager 저장소의 푸시 및 pull 요청 이벤트를 기반으로 빌드를 자동화할 수 있습니다.
트리거 파일에 포함할 수 있는 필드에 대해 알아보려면 트리거 파일 스키마를 참고하세요.
시작하기 전에
- Secure Source Manager 인스턴스를 만듭니다.
- Secure Source Manager 저장소 만들기
- 트리거 파일 스키마를 읽고 트리거 파일에 포함할 수 있는 필드에 대해 알아보세요.
필요한 역할
트리거 파일을 만드는 데 필요한 권한을 얻으려면 관리자에게 다음 IAM 역할을 부여해 달라고 요청하세요.
-
인스턴스의 Secure Source Manager 인스턴스 접근자 (
roles/securesourcemanager.instanceAccessor
) -
저장소에 대한 Secure Source Manager 저장소 작성자 (
roles/securesourcemanager.repoWriter
)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.
Cloud Build 구성 파일 만들기
Secure Source Manager 트리거 파일에서는 각 트리거에 빌드 구성 파일을 지정해야 합니다.
빌드 구성 파일에는 Cloud Build가 사양에 따라 태스크를 수행하는 방법에 대한 안내가 포함되어 있습니다. 예를 들어 빌드 구성 파일에 Docker 이미지를 빌드하고, 패키징하고, 내보내는 안내가 포함될 수 있습니다.
빌드할 브랜치에 빌드 구성 파일을 만듭니다. 빌드 구성 파일을 만들려면 빌드 구성 파일 만들기의 안내를 따르세요.
트리거 파일 만들기
트리거 구성 파일은 저장소의 기본 브랜치에 만들어야 합니다.
트리거 구성 파일을 만들려면 다음 안내를 따르세요.
- 로컬 저장소 또는 Secure Source Manager 웹 인터페이스에서 기본 브랜치로 전환합니다.
.cloudbuild/triggers.yaml
파일을 만듭니다..cloudbuild/triggers.yaml
파일에서 트리거를 구성합니다.triggers: - name: TRIGGER_NAME project: PROJECT_ID configFilePath: CLOUD_BUILD_CONFIG_PATH eventType: EVENT_TYPE ignoredGitRefs: IGNORED_GIT_REFS includedGitRefs: INCLUDED_GIT_REFS serviceAccount: SERVICE_ACCOUNT includedFiles: INCLUDED_FILES ignoredFiles: IGNORED_FILES disabled: DISABLED_BOOL substitutions: _VARIABLE_NAME: VARIABLE_VALUE OVERRIDE_VARIABLE_NAME: OVERRIDE_VARIABLE_VALUE
다음을 바꿉니다.
TRIGGER_NAME
을 트리거의 이름으로 바꿉니다. 트리거 이름에는 영숫자 문자와 대시만 포함할 수 있으며 대시로 시작하거나 끝날 수 없습니다. 트리거 이름은 64자(영문 기준) 미만이어야 합니다.PROJECT_ID
를 Cloud Build를 사용 설정한 Google Cloud 프로젝트 ID로 바꿉니다. 이 필드는 선택사항입니다. 기본값은 Secure Source Manager 프로젝트입니다.CLOUD_BUILD_CONFIG_PATH
를 사용하고 이 트리거에 사용할 Cloud Build 구성 파일의 경로를 지정합니다. 이 필드는 선택사항입니다. 기본값은.cloudbuild/cloudbuild.yaml
입니다.EVENT_TYPE
을 빌드를 트리거하려는 이벤트 유형으로 바꿉니다. 옵션은 다음과 같습니다.push
를 지정된 브랜치로 푸시할 때 트리거pull_request
: 지정된 브랜치에 대한 pull 요청 시 트리거
이 필드는 선택사항입니다. 기본값은
push
입니다.빌드를 트리거할 Git 참조와 일치하는 선택적 RE2 정규 표현식 형식이 있는
INCLUDED_GIT_REFS
기본값은 비어 있습니다. 값이 비어 있으면 제한이 없음을 나타냅니다.빌드를 트리거하지 않으려는 Git 참조와 일치하는 RE2 정규 표현식 형식을 사용하는 선택적 정규 표현식이 있는
IGNORED_GIT_REFS
기본값은 비어 있습니다. 빈 값은 제한이 없음을 나타냅니다.ignoredGitRefs
필드는includedGitRefs
필드보다 먼저 확인됩니다. 이러한 필드에 대한 자세한 내용은 트리거 파일 스키마를 참고하세요.SERVICE_ACCOUNT
를 Cloud Build 서비스 계정과 함께 사용하여 빌드에 사용할 수 있습니다(projects/PROJECT_ID/serviceAccounts/ACCOUNT
형식). ACCOUNT을 서비스 계정의 이메일 주소 또는 고유 ID로 바꿉니다. 권장사항은 사용자 지정 서비스 계정을 구성하는 것입니다. 기존 Cloud Build 서비스 계정은 제한사항으로 인해 사용할 수 없습니다.INCLUDED_FILES
을 빌드를 트리거하려는 파일과 일치하는 선택적 RE2 형식 정규 표현식으로 바꿉니다.변경된 파일 중 하나가
ignoredFiles
필터 필드와 일치하지 않고 변경된 파일이includedFiles
필터 필드와 일치하면 빌드가 트리거됩니다. 기본값은 비어 있습니다. 값이 비어 있으면 제한이 없음을 나타냅니다.IGNORED_FILES
을 빌드를 트리거하지 않으려는 파일과 일치하는 선택적 RE2 형식 정규 표현식으로 바꿉니다.커밋의 모든 변경된 파일이 이 필터 필드와 일치하면 빌드가 트리거되지 않습니다. 기본값은 비어 있습니다. 값이 비어 있으면 제한이 없음을 나타냅니다.
DISABLED_BOOL
를true
로 바꿔 트리거를 사용 중지하거나false
로 바꿔 트리거를 사용 설정합니다. 이 필드는 선택사항입니다. 기본값은false
입니다.VARIABLE_NAME
을 트리거 파일에 도입하려는 변수의 이름으로 바꿉니다.VARIABLE_VALUE
을 변수 값으로 바꿉니다.OVERRIDE_VARIABLE_NAME
을 Secure Source Manager 기본 대체 변수 이름으로 바꿉니다. 사용 가능한 기본 대체 변수에 관한 자세한 내용은 트리거 파일 스키마의 대체 섹션을 참고하세요.OVERRIDE_VARIABLE_VALUE
를 기본 대체 변수의 기본값을 재정의할 값으로 바꿉니다.
트리거 구성 파일을 기본 브랜치에 커밋합니다.
트리거 파일이 커밋되면 Secure Source Manager는 트리거 파일의 구성을 기반으로 빌드를 트리거합니다.
Secure Source Manager는 다음 유형의 이벤트의 구성 파일과 연결된 커밋 SHA 또는 Git 참조를 읽습니다.
push
이벤트의 경우 푸시가 완료되면 Secure Source Manager가 커밋 SHA 또는 Git 참조를 읽습니다.pull_request
이벤트의 경우 Secure Source Manager는 가져오기 요청 변경사항이 가져와질 때 커밋 SHA 또는 Git 참조를 읽습니다.
빌드 상태 보기
푸시 또는 풀 요청 이벤트에 의해 빌드가 트리거되면 커밋 및 빌드 상태가 Secure Source Manager 웹 인터페이스에 표시됩니다.
빌드 상태의 가능한 값은 다음과 같습니다.
SUCCESS: 빌드가 완료되었습니다.
경고: 빌드하려고 할 때 문제가 발생했습니다.
실패: 실행 중에 빌드가 실패했습니다.
트리거 파일에 구성된 트리거에서 성공적인 상태 확인이 필요하도록 브랜치 보호 규칙을 구성하면 빌드가 실패한 커밋이 중요한 브랜치로 병합되지 않도록 할 수 있습니다. 브랜치 보호에 대해 자세히 알아보려면 브랜치 보호 개요를 참고하세요.
푸시 이벤트의 빌드 상태를 확인하려면 다음 단계를 따르세요.
Secure Source Manager 웹 인터페이스에서 저장소로 이동합니다.
가장 최근의 푸시 이벤트로 빌드가 트리거된 경우 상태가 커밋 SHA 옆에 표시됩니다. 해당 상태에 대한 세부정보를 보려면 상태를 클릭합니다.
이전 커밋의 빌드 상태를 보려면 커밋을 선택하여 커밋 기록을 확인한 다음 세부정보를 보려는 상태를 클릭합니다.
풀 요청 이벤트의 빌드 상태를 보려면 다음 단계를 따르세요.
- Secure Source Manager 웹 인터페이스에서 Pull requests를 클릭합니다.
확인하려는 풀 요청을 클릭합니다.
풀 요청에 의해 빌드가 트리거된 경우 모든 검사가 성공했습니다 또는 일부 검사에서 경고가 보고되었습니다라는 제목의 섹션이 표시됩니다.
다음 단계
- 트리거 파일을 사용하여 Cloud Build에 연결합니다.