Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung EventBridge mit Image Builder-Pipelines
AWS und Partnerdienste streamen Ereignisse nahezu in Echtzeit an EventBridge Amazon-Eventbusse. Sie können auch Ihre eigenen benutzerdefinierten Ereignisse senden. Event-Busse verwenden Regeln, um jedes Ereignis an ein oder mehrere Ziele weiterzuleiten.
Image Builder funktioniert EventBridge in zwei unabhängigen Richtungen:
-
Starten Sie einen Pipeline-Build anhand einer Regel. Sie können eine Image Builder-Pipeline als Regelziel festlegen, sodass die Pipeline EventBridge ausgeführt wird, wenn ein Ereignis der Regel entspricht oder wenn ein Zeitplan ausgelöst wird. Siehe Einen Pipeline-Build nach einem Zeitplan auslösen und Einen Pipeline-Build anhand eines Ereignismusters auslösen.
-
Reagieren Sie auf Ereignisse, die Image Builder sendet. Image Builder veröffentlicht Ereignisse auf dem Standardereignisbus, wenn signifikante Änderungen auftreten, z. B. wenn ein Bild zu CVEs wird
AVAILABLEoder ein Scan CVEs erkennt. Sie können diese Ereignisse einer Regel zuordnen und sie an Ziele wie eine Lambda-Funktion oder ein Amazon SNS-Thema weiterleiten, um Ihre eigenen Automatisierungen zu starten. Siehe Reagieren Sie auf Ereignisse, die Image Builder sendet.
Weitere Informationen zu den Ereignissen, die Image Builder sendet, und zu den Feldern in jedem Ereignis finden Sie unter. Ereignisnachrichten, die Image Builder sendet
Anmerkung
Event-Busse sind Region-specific. Eine Regel und die von ihr aufgerufenen Ressourcen befinden sich in der Regel in derselben Region. Um regionsübergreifend zu routen, zielen Sie auf einen Event-Bus in der Zielregion ab. Image Builder veröffentlicht seine Ereignisse auf dem Standard-Event-Bus in der Region, in der der Build ausgeführt wird.
Inhalt
EventBridge Bedingungen
Die folgenden Begriffe helfen Ihnen zu verstehen, wie die EventBridge Integration in Ihre Image Builder-Pipelines funktioniert.
- Veranstaltung
-
Beschreibt eine Änderung in einer Umgebung, die sich auf eine oder mehrere Anwendungsressourcen auswirken kann. Bei der Umgebung kann es sich um eine AWS Umgebung, einen SaaS-Partnerdienst oder eine Anwendung oder eine Ihrer Anwendungen oder Dienste handeln. Sie können auch geplante Ereignisse auf einer Zeitleiste einrichten.
- Ereignisbus
-
Eine Pipeline, die Ereignisdaten von Anwendungen und Diensten empfängt.
- Quelle
-
Der Dienst oder die Anwendung, die das Ereignis an den Event-Bus gesendet hat.
- Target
-
Eine Ressource oder ein Endpunkt, der EventBridge aufgerufen wird, wenn er einer Regel entspricht, und Daten aus dem Ereignis an das Ziel übermittelt.
- Regel
-
Eine Regel ordnet eintreffende Ereignisse zu und leitet diese zur Verarbeitung an Ziele weiter. Eine einzelne Regel kann ein Ereignis an mehrere Ziele senden, die dann parallel ausgeführt werden können. Regeln basieren entweder auf einem Ereignismuster oder einem Zeitplan.
- Muster
-
Ein Ereignismuster definiert die Ereignisstruktur und die Felder, auf die eine Regel zutrifft, um die Zielaktion auszulösen.
- Plan
-
Zeitplanregeln führen eine Aktion nach einem Zeitplan aus, z. B. das Ausführen einer Image Builder-Pipeline, um ein Image vierteljährlich zu aktualisieren. Es gibt zwei Arten von Zeitplanausdrücken:
-
Cron-Ausdrücke — Erfüllen Sie bestimmte Planungskriterien mithilfe der Cron-Syntax, die einfache Kriterien beschreiben kann, z. B. wöchentlich an einem bestimmten Tag. Sie können auch komplexere Kriterien festlegen, z. B. vierteljährlich am fünften Tag des Monats, zwischen 2 Uhr morgens und 4 Uhr morgens.
-
Ratenausdrücke — Geben Sie ein regelmäßiges Intervall an, in dem das Ziel aufgerufen wird, z. B. alle 12 Stunden.
-
EventBridge Regeln für Ihre Image Builder-Pipeline anzeigen
Auf der Registerkarte EventBridge Regeln auf der Detailseite der Image Builder Image-Pipelines werden EventBridge Event-Busse angezeigt, auf die Ihr Konto Zugriff hat, sowie die Regeln für den ausgewählten Event-Bus, die für die aktuelle Pipeline gelten. Diese Registerkarte führt auch direkt zur EventBridge Konsole, in der Sie neue Ressourcen erstellen können.
Aktionen, die mit der EventBridge Konsole verknüpft sind
-
Event-Bus erstellen
-
Regel erstellen
Weitere Informationen EventBridge dazu finden Sie in den folgenden Themen im EventBridge Amazon-Benutzerhandbuch.
Einen Pipeline-Build nach einem Zeitplan auslösen
Legen Sie eine Image Builder-Pipeline als Ziel einer EventBridge Zeitplanregel fest, um ein Image in regelmäßigen Abständen zu aktualisieren. Im folgenden Beispiel wird eine Regel erstellt, die alle 90 Tage einen Pipeline-Build startet.
Anmerkung
Eine Pipeline kann auch ihren eigenen integrierten Zeitplan enthalten (einen Cron- oder Rate-Ausdruck, der in der Pipeline gespeichert ist). Dieser Zeitplan wird von Image Builder verwaltet und ist unabhängig von allen EventBridge Regeln:
-
Verwenden Sie den Pipeline-Zeitplan für eine einfache, wiederkehrende Neuerstellung. Es kann auch Builds aufgrund von Abhängigkeitsaktualisierungen abfangen und eine fehlerhafte Pipeline automatisch deaktivieren. Weitere Informationen finden Sie
Schedulein der EC2 Image Builder-API-Referenz. -
Verwenden Sie eine EventBridge Regel, um einen Build anhand eines Ereignismusters zu starten oder um einen Trigger auf mehrere Ziele auszuweiten.
Anmerkung
Weitere Informationen zu Einstellungen für Regeln für Preisausdrücke, die in diesem Beispiel nicht behandelt werden, finden Sie https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-create-rule-schedule.html#eb-rate-expressions im EventBridge Amazon-Benutzerhandbuch unter Bewertungsausdrücke.
Einen Pipeline-Build anhand eines Ereignismusters auslösen
Anstatt eines Zeitplans können Sie einen Pipeline-Build starten, wenn ein Ereignis einem Muster entspricht. Erstellen Sie eine Regel mit einem Ereignismuster und fügen Sie dann Ihre Pipeline als Ziel hinzu (mit derselben IAM-Rolle, wie unter beschriebenEinen Pipeline-Build nach einem Zeitplan auslösen).
Im folgenden Beispiel wird ein Build immer dann gestartet, wenn ein bestimmtes Basis-Image erstellt wird, AVAILABLE z. B. um einen abhängigen Image-Build zu verketten, nachdem das Basis-Image abgeschlossen ist. Das resources Präfix beschränkt die Regel auf das Basis-Image, sodass sie nur mit diesem Image und nicht mit der eigenen Ausgabe der abhängigen Pipeline übereinstimmt:
{ "source": ["aws.imagebuilder"], "detail-type": ["EC2 Image Builder Image State Change"], "detail": { "state": { "status": ["AVAILABLE"] } }, "resources": [{ "prefix": "arn:aws:imagebuilder:us-west-2:111122223333:image/my-base-image/" }] }
Wichtig
Passen Sie das Ereignismuster auf das Basis-Image an, wie das resources Präfix in diesem Beispiel zeigt. Ein Muster, das mit jedem AVAILABLE Bild im Konto übereinstimmt, entspricht auch dem eigenen Ausgabe-Image der abhängigen Pipeline, wodurch die Pipeline erneut gestartet wird und eine endlose Build-Schleife entstehen kann. Filtern Sie nach dem spezifischen Namen des Basis-Images oder dem ARN-Präfix, sodass die Regel nur dem gewünschten Image entspricht.
Informationen zu den Ereignissen, die Sie zuordnen können, und deren Felder finden Sie unterEreignisnachrichten, die Image Builder sendet.
Reagieren Sie auf Ereignisse, die Image Builder sendet
Image Builder veröffentlicht Ereignisse auf dem Standard-Event-Bus, wenn Ihre Ressourcen wichtige Punkte erreichen — zum Beispiel, wenn ein Image den Status ändert, ein Scan abgeschlossen ist, ein Workflow-Schritt zur Eingabe unterbrochen wird oder eine Pipeline automatisch deaktiviert wird. Sie können diese Ereignisse einer Regel zuordnen und sie an ein Ziel weiterleiten, um Ihre eigene Automatisierung zu starten. Zu den gängigen Mustern gehören:
-
Informieren Sie ein Team über ein Amazon SNS-Thema, wenn aus einem Bild
AVAILABLEoderFAILEDwird. -
Rufen Sie eine Lambda-Funktion auf, um ein neues AMI in einem Parameterspeicher zu registrieren, externe Konformitätstests zu starten oder eine Bereitstellungspipeline zu aktualisieren.
-
Warnmeldung bei Sicherheitsergebnissen, wenn bei einem Scan kritische CVEs gemeldet werden.
-
Steuern Sie einen Genehmigungsworkflow, wenn ein
WaitForActionWorkflow-Schritt einen Build unterbricht.
Um auf ein von Image Builder gesendetes Ereignis zu reagieren, erstellen Sie eine Regel, deren Ereignismuster mit dem Ereignis source (aws.imagebuilder) übereinstimmt und detail-type optional die darin enthaltenen Felder einschränkt. detail Fügen Sie dann das Ziel hinzu, auf dem Ihre Automatisierung ausgeführt wird.
Beispiel: Bei Fertigstellung des Images benachrichtigen (AVAILABLEoderFAILED)
{ "source": ["aws.imagebuilder"], "detail-type": ["EC2 Image Builder Image State Change"], "detail": { "state": { "status": ["AVAILABLE", "FAILED"] } } }
Beispiel: Nur warnen, wenn bei einem Scan kritische CVEs gefunden werden
Verwenden Sie einen numerischen Matcher, damit bei sauberen Scans die Regel nicht ausgelöst wird:
{ "source": ["aws.imagebuilder"], "detail-type": ["EC2 Image Builder CVE Detected"], "detail": { "finding-severity-counts": { "critical": [{ "numeric": [">", 0] }] } } }
Anmerkung
Wenn Sie dem EC2 Image Builder Workflow Step Waiting Ereignis entsprechen, kann Ihr Zielpublikum SendWorkflowStepAction mit der Option workflow-step-execution-id aus dem Ereignis und einem action von oder anrufen. RESUME STOP Siehe WaitForAction.