밀폐

문제 신고하기 소스 보기

이 페이지에서는 밀폐성, 밀폐 빌드 사용의 이점, 빌드에서 밀폐되지 않은 동작을 식별하기 위한 전략을 설명합니다.

개요

동일한 입력 소스 코드와 제품 구성이 주어지면 밀폐 빌드 시스템은 호스트 시스템 변경사항에서 빌드를 격리하여 항상 동일한 출력을 반환합니다.

빌드를 격리하기 위해 밀폐 빌드는 로컬 또는 원격 호스트 머신에 설치된 라이브러리 및 기타 소프트웨어에 신경 쓸 필요가 없습니다. 이는 컴파일러와 같은 특정 버전의 빌드 도구 및 라이브러리와 같은 종속 항목에 따라 다릅니다. 이렇게 하면 빌드 환경 외부의 서비스에 의존하지 않으므로 빌드 프로세스가 독립적이 됩니다.

밀폐성의 두 가지 중요한 측면은 다음과 같습니다.

  • 격리: 밀폐 빌드 시스템은 도구를 소스 코드로 취급합니다. 사용자는 도구 사본을 다운로드하고, 관리되는 파일 트리 내에서 저장소를 관리하며 사용합니다. 이렇게 하면 설치된 언어 버전을 포함하여 호스트 머신과 로컬 사용자가 격리됩니다.
  • 소스 ID: 밀폐 빌드 시스템은 입력의 동일성을 보장하려고 합니다. Git과 같은 코드 저장소는 고유한 해시 코드를 사용하여 코드 변형 집합을 식별합니다. 밀폐 빌드 시스템은 이 해시를 사용하여 빌드 입력의 변경사항을 식별합니다.

이점

밀폐 빌드의 주요 이점은 다음과 같습니다.

  • 속도: 작업의 출력을 캐시할 수 있으며 입력이 변경되지 않는 한 작업을 다시 실행할 필요가 없습니다.
  • 병렬 실행: 주어진 입력 및 출력에 관해 빌드 시스템은 모든 작업의 그래프를 구성하여 효율적인 병렬 실행을 계산할 수 있습니다. 빌드 시스템이 규칙을 로드하고 캐시에서 조회할 작업 그래프와 해시 입력을 계산합니다.
  • 여러 빌드: 동일한 시스템에서 여러 밀폐 빌드를 빌드할 수 있으며 각 빌드에는 서로 다른 도구와 버전을 사용합니다.
  • 재현성: 밀폐 빌드는 빌드를 생성한 정확한 조건을 알고 있으므로 문제 해결에 유용합니다.

비밀폐성 식별

Bazel로 전환하려는 경우 기존 빌드의 밀폐성을 미리 개선하면 마이그레이션이 더 쉬워집니다. 빌드에서 밀폐성이 발생하는 일반적인 원인은 다음과 같습니다.

  • .mk 파일에서 임의 처리
  • 일반적으로 빌드 ID 또는 타임스탬프를 포함하여 비결정적으로 파일을 만드는 작업 또는 도구
  • 호스트별로 다른 시스템 바이너리 (예: /usr/bin 바이너리, 절대 경로, 네이티브 C++ 규칙 자동 구성을 위한 시스템 C++ 컴파일러)
  • 빌드 중에 소스 트리에 쓰기 이렇게 하면 동일한 소스 트리가 다른 대상에 사용되지 않습니다. 첫 번째 빌드는 소스 트리에 쓰고 타겟 A의 소스 트리를 수정합니다. 그런 다음 대상 B를 빌드하려는 시도가 실패할 수 있습니다.

밀폐되지 않은 빌드 문제 해결

로컬 실행부터 로컬 캐시 적중에 영향을 미치는 문제는 밀폐되지 않은 작업을 나타냅니다.

  • null 순차 빌드 확인: make를 실행하고 빌드에 성공하면 빌드를 다시 실행해도 타겟이 다시 빌드되지 않습니다. 각 빌드 단계를 두 번 또는 다른 시스템에서 실행하거나 파일 콘텐츠의 해시를 비교하여 다른 결과를 얻으면 빌드를 재현할 수 없습니다.
  • 다양한 잠재적 클라이언트 머신의 로컬 캐시 적중을 디버그하는 단계를 실행하여 작업으로 인해 클라이언트 환경이 유출되는 사례를 포착합니다.
  • 체크아웃된 소스 트리와 명시적인 호스트 도구 목록만 포함된 Docker 컨테이너 내에서 빌드를 실행합니다. 빌드 중단 및 오류 메시지가 암시적 시스템 종속 항목을 포착합니다.
  • 원격 실행 규칙을 사용하여 밀폐성 문제를 찾고 수정합니다.
  • 빌드의 작업은 스테이트풀(Stateful)일 수 있고 빌드 또는 출력에 영향을 미칠 수 있으므로 작업별 수준에서 엄격한 샌드박스를 사용 설정합니다.
  • 개발자는 작업공간 규칙을 사용하여 외부 작업공간에 종속 항목을 추가할 수 있지만, 이 규칙은 프로세스에서 임의 처리를 수행할 수 있을 만큼 충분히 많습니다. Bazel 명령어에 --experimental_workspace_rules_log_file=PATH 플래그를 추가하여 Bazel 작업공간 규칙에서 기본 제공되지 않는 일부 작업의 로그를 가져올 수 있습니다.

Bazel과의 밀폐성

Bazel과 함께 밀폐 빌드를 사용하여 다른 프로젝트에서 성공을 거둔 방법에 대한 자세한 내용은 다음 BazelCon 대담을 참조하세요.