借助 Cloud Build,您可以创建触发器,以便通过 Bitbucket Server上托管的代码库进行构建,从而让您能够执行构建 来响应与 Bitbucket Server 代码库关联的提交请求或拉取请求等事件。
本页面介绍了如何在 Bitbucket Server 实例托管在专用网络中时在该实例上启用触发器功能。
准备工作
启用 Cloud Build API、Secret Manager API、Compute Engine API 和 Service Networking API。
启用 API 所需的角色
如需启用 API,您需要
serviceusage.services.enable权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色。
- 如果您尚未创建专用池,请按照 创建和管理专用池 中的说明创建专用池。您需要专用池才能在专用网络中构建。
在专用网络中从 Bitbucket Server 构建代码库
如果您的 Bitbucket Server 实例托管在专用网络中 并且无法通过公共互联网连接访问, 您必须在 您的 VPC 网络和 服务提供方网络之间创建专用连接。您 还需要一个专用池才能在专用网络中构建。
如需创建 Bitbucket Server 触发器以在专用网络中构建,请执行以下操作:
按照以下步骤在 VPC 网络和服务提供方网络之间创建专用连接:
在 VPC 网络中分配已命名的 IP 范围,用于对等互连的网络。
在 VPC 中分配一个内部 IP 范围,Cloud Build 提供方网络可以使用该范围分配给与专用代码库保持连接的虚拟机。
如需将 VPC 网络与 Cloud Build 搭配使用,您的前缀长度必须为
/23或更低,例如/22或/21。这是为了至少容纳您的触发器和工作器池,因为每个服务连接都尝试声明前缀长度为/24的 IP 范围。您可以使用无类别域间路由 (CIDR) 路由表示法以
STARTING_IP/SUBNET_PREFIX_SIZE格式指定范围。例如,192.0.2.0/24的前缀长度为 24。IP 范围的前 24 位用作子网掩码 (192.0.2.0),而可能的主机地址范围为192.0.2.0到192.0.2.255。在 VPC 网络与 Google Cloud之间建立 VPC 网络专用连接。如需了解详情,请参阅创建专用连接。
如果您为 Bitbucket Server 实例配置了 DNS,则需要手动将您的 DNS 区域与我们的服务提供商对等互连。如需了解 详情,请参阅与服务提供方共享专用 DNS 区域。
[可选] 如果您不希望从云项目创建专用连接, 则可以设置共享 VPC,并让云项目使用该网络(如果项目属于某个组织)。您仍需将共享 VPC 与网络对等互连。
创建 Bitbucket Server 触发器 以构建托管在 Bitbucket Server 实例上的代码库。
现在,您的 Bitbucket Server 触发器将根据您的配置自动在 Bitbucket Server 实例上调用构建。如需了解如何使用专用池运行构建,请参阅在专用池中运行构建。