azure-image-builder

Construa imagens gerenciadas do Azure e imagens da Azure Compute Gallery com o Packer. Use ao criar imagens personalizadas para VMs do Azure.

npx skills add https://github.com/hashicorp/agent-skills --skill azure-image-builder

Azure Image Builder

Build Azure managed images and Azure Compute Gallery images using Packer's azure-arm builder.

Reference: Azure ARM Builder

Note: Building Azure images incurs costs (compute, storage, data transfer). Builds typically take 15-45 minutes depending on provisioning and OS.

Basic Managed Image

packer {
  required_plugins {
    azure = {
      source  = "github.com/hashicorp/azure"
      version = "~> 2.0"
    }
  }
}

variable "client_id" {
  type      = string
  sensitive = true
}

variable "client_secret" {
  type      = string
  sensitive = true
}

variable "subscription_id" {
  type = string
}

variable "tenant_id" {
  type = string
}

variable "resource_group" {
  type    = string
  default = "packer-images-rg"
}

locals {
  timestamp = regex_replace(timestamp(), "[- TZ:]", "")
}

source "azure-arm" "ubuntu" {
  client_id       = var.client_id
  client_secret   = var.client_secret
  subscription_id = var.subscription_id
  tenant_id       = var.tenant_id

  managed_image_resource_group_name = var.resource_group
  managed_image_name                = "my-app-${local.timestamp}"

  os_type         = "Linux"
  image_publisher = "Canonical"
  image_offer     = "0001-com-ubuntu-server-jammy"
  image_sku       = "22_04-lts-gen2"

  location = "East US"
  vm_size  = "Standard_B2s"

  azure_tags = {
    Name      = "my-app"
    BuildDate = local.timestamp
  }
}

build {
  sources = ["source.azure-arm.ubuntu"]

  provisioner "shell" {
    inline = [
      "sudo apt-get update",
      "sudo apt-get upgrade -y",
    ]
  }
}

Azure Compute Gallery

source "azure-arm" "ubuntu" {
  client_id       = var.client_id
  client_secret   = var.client_secret
  subscription_id = var.subscription_id
  tenant_id       = var.tenant_id

  os_type         = "Linux"
  image_publisher = "Canonical"
  image_offer     = "0001-com-ubuntu-server-jammy"
  image_sku       = "22_04-lts-gen2"

  location = "East US"
  vm_size  = "Standard_B2s"

  shared_image_gallery_destination {
    resource_group       = "gallery-rg"
    gallery_name         = "myImageGallery"
    image_name           = "ubuntu-webapp"
    image_version        = "1.0.${formatdate("YYYYMMDD", timestamp())}"
    replication_regions  = ["East US", "West US 2"]
    storage_account_type = "Standard_LRS"
  }
}

Authentication

Service Principal

# Create service principal
az ad sp create-for-rbac \
  --name "packer-sp" \
  --role Contributor \
  --scopes /subscriptions/<subscription-id>

# Set environment variables
export ARM_CLIENT_ID="<client-id>"
export ARM_CLIENT_SECRET="<client-secret>"
export ARM_SUBSCRIPTION_ID="<subscription-id>"
export ARM_TENANT_ID="<tenant-id>"

Managed Identity

source "azure-arm" "ubuntu" {
  use_azure_cli_auth = true
  subscription_id    = var.subscription_id
  # ... rest of configuration
}

Build Commands

# Set authentication
export ARM_CLIENT_ID="your-client-id"
export ARM_CLIENT_SECRET="your-client-secret"
export ARM_SUBSCRIPTION_ID="your-subscription-id"
export ARM_TENANT_ID="your-tenant-id"

# Initialize plugins
packer init .

# Validate template
packer validate .

# Build image
packer build .

Common Issues

Authentication Failed

  • Verify service principal credentials
  • Ensure Contributor role on resource group
  • Check subscription and tenant IDs

Compute Gallery Version Exists

  • Image versions are immutable
  • Use unique version numbers with date/build number
  • Cannot overwrite existing versions

Timeout During Provisioning

  • Check network connectivity from build VM
  • Verify NSG rules allow required traffic
  • Increase timeout if needed

References

Mais skills de hashicorp

provider-actions
hashicorp
Implement Terraform Provider actions using the Plugin Framework. Use when developing imperative operations that execute at lifecycle events (before/after…
official
new-terraform-provider
hashicorp
Use this when scaffolding a new Terraform provider with the Plugin Framework: workspace layout, go module setup, provider server main.go, and a provider.go…
official
terraform-test
hashicorp
Comprehensive guide for writing and running Terraform tests. Use when creating test files (.tftest.hcl), writing test scenarios with run blocks, validating…
official
terraform-test
hashicorp
Guia abrangente para escrever e executar testes Terraform com asserções, mocks e validação de módulos. Escreva arquivos de teste usando a sintaxe .tftest.hcl com blocos run que executam em modo plan ou apply, suportando execução sequencial e paralela com isolamento de estado opcional. Faça asserções em atributos de recursos, outputs e fontes de dados; use expect_failures para validar que entradas inválidas são rejeitadas corretamente. Mock de providers (Terraform 1.7.0+) simulam comportamento de infraestrutura sem...
official
provider-actions
hashicorp
Implementa ações imperativas do provedor Terraform em eventos do ciclo de vida do recurso usando o Plugin Framework. Suporta gatilhos de ciclo de vida antes/depois da criação e antes/depois da atualização (eventos de destruição não disponíveis no Terraform 1.14.0). Requer definição adequada de esquema com tipos corretos do framework, ElementType para coleções e validadores para validação de entrada. Inclui relatório de progresso, gerenciamento de tempo limite e tratamento abrangente de erros para operações de longa duração. Implementa polling e...
official
aws-ami-builder
hashicorp
Construa imagens de máquina Amazon personalizadas com o builder amazon-ebs do Packer. Automatiza a criação de AMIs a partir de AMIs de origem usando templates HCL com provisionadores para personalização (scripts shell, uploads de arquivos, gerenciamento de configuração). Suporta distribuição de AMIs em várias regiões via ami_regions e filtragem flexível de AMIs de origem por nome, proprietário e tipo de virtualização. Autentica por meio de variáveis de ambiente, arquivo de credenciais AWS ou perfis de instância IAM; inclui comandos de validação e build para o template...
official
new-terraform-provider
hashicorp
Estrutura um novo provedor Terraform usando o Plugin Framework. Gera um novo workspace de módulo Go com a convenção de nomenclatura padrão "terraform-provider-" e inicializa as dependências necessárias. Fornece um arquivo main.go de modelo seguindo os padrões do Plugin Framework da HashiCorp, com marcadores TODO para personalização. Valida a configuração executando comandos de build e teste para garantir que o provedor compile e passe nas verificações iniciais. Gerencia o workspace confirmando a intenção antes de criar um novo...
official
azure-verified-modules
hashicorp
Requisitos de certificação e melhores práticas para módulos Azure Terraform que buscam conformidade AVM. Impõe restrições de versão do provedor (azurerm >= 4.0, < 5.0; azapi >= 2.0, < 3.0) e proíbe referências de módulos baseadas em git em favor de fontes fixas do registro Terraform. Exige snake_case minúsculo para todos os identificadores, tipos de variáveis precisos, atributos de saída discretos através do padrão de camada anticorrupção e locais ordenados alfabeticamente. Requer variáveis de alternância de funcionalidades para novos recursos adicionados...
official