azure-image-builder

Construisez des images managées Azure et des images Azure Compute Gallery avec Packer. À utiliser lors de la création d'images personnalisées pour les machines virtuelles Azure.

npx skills add https://github.com/hashicorp/agent-skills --skill azure-image-builder

Azure Image Builder

Build Azure managed images and Azure Compute Gallery images using Packer's azure-arm builder.

Reference: Azure ARM Builder

Note: Building Azure images incurs costs (compute, storage, data transfer). Builds typically take 15-45 minutes depending on provisioning and OS.

Basic Managed Image

packer {
  required_plugins {
    azure = {
      source  = "github.com/hashicorp/azure"
      version = "~> 2.0"
    }
  }
}

variable "client_id" {
  type      = string
  sensitive = true
}

variable "client_secret" {
  type      = string
  sensitive = true
}

variable "subscription_id" {
  type = string
}

variable "tenant_id" {
  type = string
}

variable "resource_group" {
  type    = string
  default = "packer-images-rg"
}

locals {
  timestamp = regex_replace(timestamp(), "[- TZ:]", "")
}

source "azure-arm" "ubuntu" {
  client_id       = var.client_id
  client_secret   = var.client_secret
  subscription_id = var.subscription_id
  tenant_id       = var.tenant_id

  managed_image_resource_group_name = var.resource_group
  managed_image_name                = "my-app-${local.timestamp}"

  os_type         = "Linux"
  image_publisher = "Canonical"
  image_offer     = "0001-com-ubuntu-server-jammy"
  image_sku       = "22_04-lts-gen2"

  location = "East US"
  vm_size  = "Standard_B2s"

  azure_tags = {
    Name      = "my-app"
    BuildDate = local.timestamp
  }
}

build {
  sources = ["source.azure-arm.ubuntu"]

  provisioner "shell" {
    inline = [
      "sudo apt-get update",
      "sudo apt-get upgrade -y",
    ]
  }
}

Azure Compute Gallery

source "azure-arm" "ubuntu" {
  client_id       = var.client_id
  client_secret   = var.client_secret
  subscription_id = var.subscription_id
  tenant_id       = var.tenant_id

  os_type         = "Linux"
  image_publisher = "Canonical"
  image_offer     = "0001-com-ubuntu-server-jammy"
  image_sku       = "22_04-lts-gen2"

  location = "East US"
  vm_size  = "Standard_B2s"

  shared_image_gallery_destination {
    resource_group       = "gallery-rg"
    gallery_name         = "myImageGallery"
    image_name           = "ubuntu-webapp"
    image_version        = "1.0.${formatdate("YYYYMMDD", timestamp())}"
    replication_regions  = ["East US", "West US 2"]
    storage_account_type = "Standard_LRS"
  }
}

Authentication

Service Principal

# Create service principal
az ad sp create-for-rbac \
  --name "packer-sp" \
  --role Contributor \
  --scopes /subscriptions/<subscription-id>

# Set environment variables
export ARM_CLIENT_ID="<client-id>"
export ARM_CLIENT_SECRET="<client-secret>"
export ARM_SUBSCRIPTION_ID="<subscription-id>"
export ARM_TENANT_ID="<tenant-id>"

Managed Identity

source "azure-arm" "ubuntu" {
  use_azure_cli_auth = true
  subscription_id    = var.subscription_id
  # ... rest of configuration
}

Build Commands

# Set authentication
export ARM_CLIENT_ID="your-client-id"
export ARM_CLIENT_SECRET="your-client-secret"
export ARM_SUBSCRIPTION_ID="your-subscription-id"
export ARM_TENANT_ID="your-tenant-id"

# Initialize plugins
packer init .

# Validate template
packer validate .

# Build image
packer build .

Common Issues

Authentication Failed

  • Verify service principal credentials
  • Ensure Contributor role on resource group
  • Check subscription and tenant IDs

Compute Gallery Version Exists

  • Image versions are immutable
  • Use unique version numbers with date/build number
  • Cannot overwrite existing versions

Timeout During Provisioning

  • Check network connectivity from build VM
  • Verify NSG rules allow required traffic
  • Increase timeout if needed

References

Plus de skills de hashicorp

provider-actions
hashicorp
Implémentez les actions du fournisseur Terraform à l'aide du Plugin Framework. À utiliser lors du développement d'opérations impératives qui s'exécutent lors d'événements de cycle de vie (avant/après…
official
new-terraform-provider
hashicorp
Utilisez ceci lors de la création d'un nouveau provider Terraform avec le Plugin Framework : disposition de l'espace de travail, configuration du module go, provider server main.go, et provider.go…
official
terraform-test
hashicorp
Guide complet pour écrire et exécuter des tests Terraform. À utiliser lors de la création de fichiers de test (.tftest.hcl), de l'écriture de scénarios de test avec des blocs run, de la validation…
official
terraform-test
hashicorp
Guide complet pour écrire et exécuter des tests Terraform avec assertions, simulation et validation de modules. Rédigez des fichiers de test utilisant la syntaxe .tftest.hcl avec des blocs run qui s'exécutent en mode plan ou apply, prenant en charge l'exécution séquentielle et parallèle avec isolation d'état optionnelle. Affirmez les conditions sur les attributs de ressources, les sorties et les sources de données ; utilisez expect_failures pour valider que les entrées invalides sont correctement rejetées. Les fournisseurs simulés (Terraform 1.7.0+) simulent le comportement de l'infrastructure sans...
official
provider-actions
hashicorp
Implémente des actions impératives du fournisseur Terraform lors des événements du cycle de vie des ressources à l'aide du Plugin Framework. Prend en charge les déclencheurs de cycle de vie avant/après création et avant/après mise à jour (les événements de destruction ne sont pas disponibles dans Terraform 1.14.0). Nécessite une définition de schéma appropriée avec les types de framework corrects, ElementType pour les collections et des validateurs pour la validation des entrées. Inclut le rapport de progression, la gestion des délais d'attente et une gestion complète des erreurs pour les opérations de longue durée. Implémente le polling et...
official
aws-ami-builder
hashicorp
Construisez des images Amazon Machine personnalisées avec le constructeur amazon-ebs de Packer. Automatise la création d'AMI à partir d'AMI sources à l'aide de modèles HCL avec des provisionneurs pour la personnalisation (scripts shell, téléchargements de fichiers, gestion de configuration). Prend en charge la distribution multi-région d'AMI via ami_regions et le filtrage flexible des AMI sources par nom, propriétaire et type de virtualisation. S'authentifie via des variables d'environnement, un fichier d'identifiants AWS ou des profils d'instance IAM ; inclut des commandes de validation et de construction pour le modèle...
official
new-terraform-provider
hashicorp
Crée un nouveau fournisseur Terraform en utilisant le Plugin Framework. Génère un espace de travail Go avec la convention de nommage standard "terraform-provider-" et initialise les dépendances requises. Fournit un fichier main.go modèle suivant les schémas du Plugin Framework de HashiCorp, avec des marqueurs TODO pour la personnalisation. Valide la configuration en exécutant des commandes de build et de test pour garantir que le fournisseur compile et réussit les vérifications initiales. Gère l'espace de travail en confirmant l'intention avant de créer un nouveau...
official
azure-verified-modules
hashicorp
Exigences de certification et bonnes pratiques pour les modules Azure Terraform cherchant la conformité AVM. Impose des contraintes de version de fournisseur (azurerm >= 4.0, < 5.0 ; azapi >= 2.0, < 3.0) et interdit les références de modules basées sur git au profit de sources de registre Terraform épinglées. Impose le snake_case en minuscules pour tous les identifiants, des types de variables précis, des attributs de sortie discrets via un modèle de couche anti-corruption, et des locales ordonnées alphabétiquement. Nécessite des variables de basculement de fonctionnalités pour les nouvelles ressources ajoutées...
official