Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
68 commits
Select commit Hold shift + click to select a range
de9e531
Add COSI conversion for ACL VHD images
bfjelds May 4, 2026
377092c
Split COSI blob copy into its own pipeline task
bfjelds May 19, 2026
c63ef74
Move COSI convert after immutable copy, revert echo text
bfjelds May 19, 2026
0e67853
Reorder: Convert COSI, copy COSI, then copy VHD to immutable
bfjelds May 19, 2026
7dda8ae
Set IMG_CUSTOMIZER_VERSION to 1.2
bfjelds May 19, 2026
cc051f9
Remove unused SIG_SOURCE_* variables from ACL jobs
bfjelds May 19, 2026
c41a42d
Add IMG_CUSTOMIZER_* variables to ACL FIPS jobs
bfjelds May 19, 2026
6288af4
Add cosi-publishing-info.json generation and pipeline artifact
bfjelds May 19, 2026
8491224
Merge cosi-publishing-info generation into convert-vhd-to-cosi.sh
bfjelds May 19, 2026
f2586f0
Hardcode OS_NAME=Linux in convert-vhd-to-cosi.sh
bfjelds May 19, 2026
4630759
fix: set execute permission on convert-vhd-to-cosi.sh
bfjelds May 27, 2026
410f241
fix: remove redundant 'imagecustomizer' from docker run command
bfjelds May 27, 2026
774fdf0
Update ImageCustomizer version to 1.3 for ACL builds
bfjelds May 28, 2026
805ec22
Update ACL imagecustomizer version from 1.3 to 1.4
bfjelds May 29, 2026
5c95049
feat(acl): add opt-in GHCR fallback for ImageCustomizer and bump to 1.5
bfjelds Jun 29, 2026
00cd199
refactor(acl): fold ImageCustomizer tag into container refs
bfjelds Jun 29, 2026
80801e2
acl(cosi): upload COSI directly to PMC via AFD under PMC's service co…
Jun 30, 2026
5de911a
acl(cosi): reference PMC service connection by literal name to satisf…
Jun 30, 2026
010dd65
Fix azcopy
Jul 1, 2026
25e3479
acl(cosi): upload COSI via Blob REST PUT with AAD token instead of az…
Jul 1, 2026
d40bc9c
acl(cosi): upload COSI via azblob SDK chunked block-blob upload
Jul 1, 2026
cd7181d
Reference service connection variable
Jul 6, 2026
e898180
Merge remote-tracking branch 'upstream/main' into aa/cosi-pmc-reconcile
adamsanaglo Jul 6, 2026
38d2116
chore: tidy aks-node-controller/go.sum
aks-node-assistant[bot] Jul 7, 2026
4d87eba
Merge remote-tracking branch 'upstream/main' into aa/cosi-pmc-reconcile
adamsanaglo Jul 7, 2026
3ea374c
Merge remote-tracking branch 'upstream/aa/cosi-pmc-reconcile' into aa…
adamsanaglo Jul 7, 2026
1facc1a
Use QEMU to support arm64 kernel cmdline extractions from UKI
adamsanaglo Jul 16, 2026
c1ea9fc
QEMU
adamsanaglo Jul 20, 2026
c5c1482
Fix mounting
adamsanaglo Jul 20, 2026
9de86fe
Use native arm64 pool
adamsanaglo Jul 21, 2026
26f6416
arm64 COSI: bundle source + bootstrap tooling on minimal pool
adamsanaglo Jul 21, 2026
5483ceb
arm64 COSI: bundle source AFTER checkout, use artifactName suffix
adamsanaglo Jul 21, 2026
0185d6b
arm64 COSI: install CGO/OpenSSL deps for Microsoft Go build
adamsanaglo Jul 22, 2026
c0515a7
arm64 COSI: install glibc-devel on Azure Linux for CGO builds
adamsanaglo Jul 22, 2026
2b44add
arm64 COSI: build cosi-upload cgo-free (ms_nocgo_opensslcrypto)
adamsanaglo Jul 22, 2026
7359dbc
Merge remote-tracking branch 'upstream/main' into aa/cosi-pmc-reconcile
adamsanaglo Jul 22, 2026
51ae92e
chore(pipeline): clarify ARM64 COSI job names
adamsanaglo Jul 30, 2026
1d5f45d
Merge remote-tracking branch 'upstream/main' into aa/cosi-pmc-reconcile
adamsanaglo Jul 30, 2026
6dc359a
fix(pipeline): align ARM64 COSI job names
adamsanaglo Jul 30, 2026
b189982
fix(pipeline): distinguish ARM64 COSI conversion jobs
adamsanaglo Jul 30, 2026
2887d97
Merge remote-tracking branch 'upstream/main' into aa/cosi-pmc-reconcile
adamsanaglo Jul 30, 2026
c8cf1ed
Normalize image version and fips/non-fips
adamsanaglo Aug 6, 2026
e75d365
Fix
adamsanaglo Sep 8, 2026
a1b52ee
Merge branch 'main' of https://github.com/Azure/AgentBaker into aa/co…
adamsanaglo Sep 8, 2026
3978b41
chore: tidy go.mod
aks-node-assistant[bot] Sep 8, 2026
eba427e
chore: tidy go.sum
aks-node-assistant[bot] Sep 8, 2026
d06bb2c
Harden COSI conversion bootstrap
Copilot Sep 8, 2026
755fb10
Finalize review feedback fixes
Copilot Sep 8, 2026
aa30655
Harden COSI bootstrap downloads
Copilot Sep 8, 2026
eb5d9d1
Create COSI uploader output directory
Copilot Sep 8, 2026
e6eacdc
Install Azure CLI on apt via pinned Microsoft repository
Copilot Sep 8, 2026
d2a6e47
Improve Go installation logic in builder template
adamsanaglo Sep 8, 2026
385cc99
Revert unrelated CSE snapshot regeneration
adamsanaglo Sep 8, 2026
713030c
Fix arm64 COSI convert azcopy download (azureedge.net CDN retired)
adamsanaglo Sep 18, 2026
1c2c910
Fix conditional access policy error
adamsanaglo Sep 21, 2026
e286b99
Fix COSI uploader Go compatibility and retry CUE setup
adamsanaglo Sep 21, 2026
8a14746
Wait for VHD copy
adamsanaglo Sep 22, 2026
831449e
Merge main
adamsanaglo Sep 22, 2026
839c50c
Gate COSI publishing
adamsanaglo Sep 22, 2026
f252bee
Match VHD source
adamsanaglo Sep 22, 2026
e7f5793
Scope COSI artifacts
adamsanaglo Sep 22, 2026
0d8bbca
Check Go before convert
adamsanaglo Sep 22, 2026
de3a935
Reuse VHD copies
adamsanaglo Sep 22, 2026
ac3b59b
Test COSI uploads
adamsanaglo Sep 22, 2026
f86bcf5
chore: tidy go.mod
aks-node-assistant[bot] Sep 22, 2026
c52bca2
Pin COSI inputs
adamsanaglo Sep 22, 2026
3feb088
Skip unused conversion
adamsanaglo Sep 22, 2026
fa2990f
Gate COSI handoff
adamsanaglo Sep 22, 2026
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
78 changes: 78 additions & 0 deletions .pipelines/.vsts-vhd-builder-release.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -886,12 +886,15 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
useOverrides: ${{ parameters.useOverrides }}
overrideBranch: ${{ parameters.overrideBranch }}
artifactName: acl-tl-gen2
enableCosiPublishing: true
- job: buildaclarm64tlgen2
condition: eq('${{ parameters.buildaclarm64tlgen2 }}', true)
dependsOn: [ ]
Expand All @@ -912,12 +915,15 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
useOverrides: ${{ parameters.useOverrides }}
overrideBranch: ${{ parameters.overrideBranch }}
artifactName: acl-arm64-tl-gen2
enableCosiPublishing: true
- job: buildaclfipstlgen2
condition: eq('${{ parameters.buildaclfipstlgen2 }}', true)
dependsOn: [ ]
Expand All @@ -938,12 +944,15 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
useOverrides: ${{ parameters.useOverrides }}
overrideBranch: ${{ parameters.overrideBranch }}
artifactName: acl-fips-tl-gen2
enableCosiPublishing: true
- job: buildaclarm64fipstlgen2
condition: eq('${{ parameters.buildaclarm64fipstlgen2 }}', true)
dependsOn: [ ]
Expand All @@ -964,12 +973,81 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
useOverrides: ${{ parameters.useOverrides }}
overrideBranch: ${{ parameters.overrideBranch }}
artifactName: acl-arm64-fips-tl-gen2
enableCosiPublishing: true
# Native-arm64 COSI conversion jobs. The arm64 ACL build jobs above stage the
# VHD in blob storage and skip COSI (ImageCustomizer's btrfs subvolume ioctls
# don't work under qemu emulation on the x86_64 build pool). These jobs run on
# the native arm64 pool to convert the staged VHD and publish the COSI.
- job: convertaclarm64tlgen2
condition: and(succeeded(), eq(variables.GENERATE_PUBLISHING_INFO, 'True'), eq('${{ parameters.buildaclarm64tlgen2 }}', true))
dependsOn: buildaclarm64tlgen2
timeoutInMinutes: 120
pool:
name: $(NODE_SIG_TME_POOL_ARM64_NAME)
variables:
CAPTURED_SIG_VERSION: $[ dependencies.buildaclarm64tlgen2.outputs['exportCapturedSigVersion.CAPTURED_SIG_VERSION'] ]
IMAGE_VERSION: $[ dependencies.buildaclarm64tlgen2.outputs['resolveCosiImageVersion.IMAGE_VERSION'] ]
VHD_SAS_URL: $[ dependencies.buildaclarm64tlgen2.outputs['exportVhdSas.VHD_SAS_URL'] ]
steps:
- bash: |
echo '##vso[task.setvariable variable=OS_SKU]AzureContainerLinux'
echo '##vso[task.setvariable variable=OS_VERSION]acl'
echo '##vso[task.setvariable variable=IMG_PUBLISHER]MicrosoftCBLMariner'
echo '##vso[task.setvariable variable=IMG_OFFER]azure-linux-3'
echo '##vso[task.setvariable variable=IMG_SKU]azure-linux-3-arm64-gen2-acl'
echo '##vso[task.setvariable variable=IMG_VERSION]3.20260616.01'
echo '##vso[task.setvariable variable=HYPERV_GENERATION]V2'
echo '##vso[task.setvariable variable=AZURE_VM_SIZE]Standard_D16pds_v6'
echo '##vso[task.setvariable variable=FEATURE_FLAGS]None'
echo '##vso[task.setvariable variable=ARCHITECTURE]ARM64'
echo '##vso[task.setvariable variable=ENABLE_FIPS]false'
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-cosi-convert-template.yaml
parameters:
artifactName: acl-arm64-tl-gen2
- job: convertaclarm64fipstlgen2
condition: and(succeeded(), eq(variables.GENERATE_PUBLISHING_INFO, 'True'), eq('${{ parameters.buildaclarm64fipstlgen2 }}', true))
dependsOn: buildaclarm64fipstlgen2
timeoutInMinutes: 120
pool:
name: $(NODE_SIG_TME_POOL_ARM64_NAME)
variables:
CAPTURED_SIG_VERSION: $[ dependencies.buildaclarm64fipstlgen2.outputs['exportCapturedSigVersion.CAPTURED_SIG_VERSION'] ]
IMAGE_VERSION: $[ dependencies.buildaclarm64fipstlgen2.outputs['resolveCosiImageVersion.IMAGE_VERSION'] ]
VHD_SAS_URL: $[ dependencies.buildaclarm64fipstlgen2.outputs['exportVhdSas.VHD_SAS_URL'] ]
steps:
- bash: |
echo '##vso[task.setvariable variable=OS_SKU]AzureContainerLinux'
echo '##vso[task.setvariable variable=OS_VERSION]acl'
echo '##vso[task.setvariable variable=IMG_PUBLISHER]MicrosoftCBLMariner'
echo '##vso[task.setvariable variable=IMG_OFFER]azure-linux-3'
echo '##vso[task.setvariable variable=IMG_SKU]azure-linux-3-arm64-gen2-acl'
echo '##vso[task.setvariable variable=IMG_VERSION]3.20260616.01'
echo '##vso[task.setvariable variable=HYPERV_GENERATION]V2'
echo '##vso[task.setvariable variable=AZURE_VM_SIZE]Standard_D16pds_v6'
echo '##vso[task.setvariable variable=FEATURE_FLAGS]None'
echo '##vso[task.setvariable variable=ARCHITECTURE]ARM64'
echo '##vso[task.setvariable variable=ENABLE_FIPS]True'
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-cosi-convert-template.yaml
parameters:
artifactName: acl-arm64-fips-tl-gen2
- job: build2404arm64gbgen2containerd
condition: eq('${{ parameters.build2404arm64gbgen2containerd }}', true)
dependsOn: [ ]
Expand Down
8 changes: 8 additions & 0 deletions .pipelines/.vsts-vhd-builder.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -257,6 +257,8 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
Expand All @@ -280,6 +282,8 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
Expand All @@ -303,6 +307,8 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
Expand All @@ -326,6 +332,8 @@ stages:
echo '##vso[task.setvariable variable=ENABLE_TRUSTED_LAUNCH]True'
echo '##vso[task.setvariable variable=TRUSTED_LAUNCH_SUPPORTED]True'
echo '##vso[task.setvariable variable=ENABLE_CGROUPV2]True'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER]mcr.microsoft.com/azurelinux/imagecustomizer:1.5@sha256:b1a46447f67d73dce1a76163d3f8dbcbe12988b65c51393621529c52af160729'
echo '##vso[task.setvariable variable=IMG_CUSTOMIZER_CONTAINER_FALLBACK]ghcr.io/microsoft/imagecustomizer:1.5.0@sha256:c74e16c636e08486f517cd3b446e3577e52b24feea06aa245a8742a9f1c4a70a'
displayName: Setup Build Variables
- template: ./templates/.builder-release-template.yaml
parameters:
Expand Down
Loading
Loading