View a markdown version of this page

CodeDeploy referencia de configuración del agente - AWS CodeDeploy

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

CodeDeploy referencia de configuración del agente

Cuando se instala el CodeDeploy agente, se coloca un archivo de configuración en la instancia. Este archivo de configuración especifica las rutas de los directorios y otros ajustes CodeDeploy que se utilizarán cuando interactúe con la instancia. Puede cambiar algunas de las opciones de configuración en el archivo.

En el caso de las instancias de Amazon Linux, Ubuntu Server y Red Hat Enterprise Linux (RHEL), el archivo de configuración se denomina codedeployagent.yml. Se coloca en el directorio /etc/codedeploy-agent/conf.

En las instancias de Windows Server, el archivo de configuración se denomina conf.yml. Se coloca en el directorio C:\ProgramData\Amazon\CodeDeploy.

Los valores de configuración incluyen:

:log_aws_wire:

trueConfigúrelo para que el CodeDeploy agente capture los registros de cables de Amazon S3 y los escriba en un archivo de registro en la ubicación indicada en la configuración:log_dir:.

Para la versión 2.0.x y posteriores, el nombre del archivo es codedeploy-agent.aws_wire.log (creado con los permisos 0640).

Para la versión 1.8.x y anteriores, el nombre del archivo es. codedeploy-agent.wire.log

aviso

Debe establecer :log_aws_wire: en true solo durante el tiempo necesario para capturar los registros en red. El archivo de registro de cables puede crecer rápidamente hasta alcanzar un tamaño muy grande. La salida del registro de cables puede contener información confidencial, incluido el contenido de texto sin formato de los archivos transferidos hacia o desde Amazon S3 mientras esta configuración estaba establecida en. true Los registros de transferencias contienen información sobre toda la actividad de Amazon S3 asociada a la AWS cuenta mientras se estableció esta configuracióntrue, no solo sobre la actividad relacionada con CodeDeploy las implementaciones.

El ajuste predeterminado es false.

Esta configuración se aplica a todos los tipos de instancias. Debe añadir esta opción de configuración a las instancias de Windows Server para que puedan utilizarla.

:log_dir:

La carpeta de la instancia en la que se almacenan los archivos de registro relacionados con las operaciones de los CodeDeploy agentes.

La configuración predeterminada es '/var/log/aws/codedeploy-agent' para las instancias de Amazon Linux, Ubuntu Server y RHEL y C:\ProgramData\Amazon\CodeDeploy\log para las instancias de Windows Server.

:pid_dir:

La carpeta en la que se almacena codedeploy-agent.pid.

Este archivo contiene el ID de proceso (PID) del CodeDeploy agente. El ajuste predeterminado es '/opt/codedeploy-agent/state/.pid'.

Esta configuración se aplica únicamente a las instancias de Amazon Linux, Ubuntu Server y RHEL.

:program_name:

El nombre del programa del CodeDeploy agente.

El ajuste predeterminado es codedeploy-agent.

Esta configuración se aplica únicamente a las instancias de Amazon Linux, Ubuntu Server y RHEL.

:root_dir:

La carpeta donde se almacenan las revisiones relacionadas, el historial de implementación y los scripts de implementación en la instancia.

La configuración predeterminada es /opt/codedeploy-agent/deployment-root para las instancias de Amazon Linux, Ubuntu Server y RHEL y C:\ProgramData\Amazon\CodeDeploy para las instancias de Windows Server.

:verbose:

Configúrelo true para que el CodeDeploy agente imprima los archivos de registro de los mensajes de depuración en la instancia.

El ajuste predeterminado es false.

:wait_between_runs:

El intervalo, en segundos, entre el sondeo de los CodeDeploy agentes en CodeDeploy busca de despliegues pendientes.

Para la versión 2.0.x y versiones posteriores, la configuración predeterminada es. 30

Para la versión 1.8.x y anteriores, la configuración predeterminada es. 1

:on_premises_config_file:

En las instancias en las instalaciones, la ruta a una ubicación alternativa para el archivo de configuración denominado codedeploy.onpremises.yml (para Ubuntu Server y RHEL) o conf.onpremises.yml (para Windows Server).

De manera predeterminada, estos archivos se almacenan en /etc/codedeploy-agent/conf/codedeploy.onpremises.yml para Ubuntu Server y RHEL, y C:\ProgramData\Amazon\CodeDeploy\conf.onpremises.yml para Windows Server.

Está disponible en la versión 1.0.1.686 y versiones posteriores del agente de CodeDeploy.

:proxy_uri:

(Opcional) El proxy HTTP a través del cual desea que el CodeDeploy agente se conecte AWS para sus CodeDeploy operaciones. Utilice un formato similar a https://user:password@my.proxy:443/path?query.

Está disponible en la versión 1.0.1.824 y versiones posteriores del agente de CodeDeploy.

:max_revisions:

(Opcional) El número de revisiones de aplicaciones de un grupo de implementación que desea que archive el CodeDeploy agente. Se eliminarán todas las revisiones que superen el número especificado.

Introduzca un número entero positivo. Si no se especifica ningún valor, CodeDeploy conservará las cinco revisiones más recientes además de la revisión actualmente implementada.

Se admite en la versión 1.0.1.966 y versiones posteriores del agente de CodeDeploy.

:enable_auth_policy:

(Opcional) true Configúrelo si desea utilizar la autorización de IAM para configurar el control de acceso y limitar los permisos del rol o usuario de IAM que utiliza el CodeDeploy agente. Para Úselo CodeDeploy con Amazon Virtual Private Cloud, este valor debe ser true.

El ajuste predeterminado es false.

:disable_imds_v1:

Esta configuración está disponible con el CodeDeploy agente 1.7.0 y versiones posteriores.

Establézcala en true para deshabilitar la alternativa a IMDSv1 cuando se produzcan errores de IMDSv2. El valor predeterminado es false (habilita la alternativa).

Esta configuración está disponible con el agente 1.7.0 y versiones posteriores. ----sep----:disable_core_dumps:

Para la versión 2.0.x y posteriores.

Configúrelo en true para suprimir los volcados de núcleos. Configurado false para la investigación del accidente.

El ajuste predeterminado es true.

Configurado como para la investigación de bloqueos. ----sep----:enable_command_port:

Para la versión 2.0.x y posteriores.

trueConfigúrelo para habilitar la interfaz de administración local de solo bucle invertido (127.0.0.1) para consultar el estado de los agentes e inyectar comandos localmente.

El ajuste predeterminado es false.

Configúrelo para habilitar la interfaz de administración local de solo bucle invertido (127.0.0.1) para consultar el estado del agente e inyectar comandos localmente. ----sep----:reject_symlinks_in_bundle:

Para la versión 2.0.x y posteriores.

Configúrelo true en para rechazar los paquetes que contengan enlaces simbólicos o enlaces duros.

El ajuste predeterminado es false.

Configúrelo en para rechazar paquetes que contengan enlaces simbólicos o enlaces duros. ----sep----:reject_path_traversal_in_bundle:

Para la versión 2.0.x y posteriores.

Configúrelo en true para rechazar las entradas de archivo que contengan ../ rutas transversales o absolutas y los campos de AppSpec origen que escapen a la raíz del paquete.

El ajuste predeterminado es false.

Configúrelo en para rechazar las entradas de archivo que contengan rutas transversales o absolutas y los campos de origen que escapen a la raíz del paquete. —sep—:reject_unsafe_permissions_in_bundle:

Para la versión 2.0.x y posteriores.

trueConfigúrelo en para rechazar los paquetes que contengan SUID/SGID archivos o los modos de AppSpec permiso establecidos. SUID/SGID

El ajuste predeterminado es false.

Configúrelo en para rechazar los paquetes que contengan archivos o modos de permiso que estén configurados. ----sep----:reject_unconfined_selinux_in_bundle:

Para la versión 2.0.x y posteriores.

trueConfigúrelo en para rechazar los paquetes que contienen archivos del tipo SELinux. MAC-disabling

El ajuste predeterminado es false.

Configúrelo para rechazar los paquetes que contienen archivos con tipos de SELinux. ----sep----:reject_symlink_permission_targets:

Para la versión 2.0.x y posteriores.

Se establece en true para rechazar una permissions entrada de AppSpec archivo cuyo destino sea un enlace simbólico. De forma predeterminada, el agente sigue el enlace cuando aplica los cambios de propiedad, modo, ACL y SELinux.

El ajuste predeterminado es false.

De forma predeterminada, el agente sigue el enlace cuando aplica cambios de propiedad, modo, ACL y SELinux. ----sep----:ignore_ownership_in_bundle:

Para la versión 2.0.x y posteriores.

Se configura en true para restablecer la propiedad de los archivos extraídos tar y de tgz los paquetes, root en lugar de aplicar el ID de usuario y el ID de grupo registrados en el archivo. Los archivos de zip los paquetes son propiedad de cualquiera que root sea esta configuración.

El ajuste predeterminado es false.

Los archivos de los paquetes son propiedad de independientemente de esta configuración. ----sep----:restrict_agent_dir_permissions:

Para la versión 2.0.x y posteriores. Solo instancias de Linux.

trueConfigúrelo para restringir los directorios y archivos de la raíz de instalación del agente a un acceso exclusivo para usuarios root, en lugar de utilizar los modos legibles en todo el mundo que se utilizan de forma predeterminada.

El ajuste predeterminado es false.

Configúrelo para restringir los directorios y archivos de la raíz de instalación del agente al acceso exclusivo de root, en lugar de a los modos legibles en todo el mundo que se utilizan de forma predeterminada. ----sep----:restrict_log_dir_permissions:

Para la versión 2.0.x y posteriores. Solo instancias de Linux.

Configúrelo true para restringir el directorio de registro del agente, que contiene el registro del agente y el registro del actualizador, al acceso solo desde el usuario root, en lugar de utilizar los modos legibles en todo el mundo que se utilizan de forma predeterminada.

El ajuste predeterminado es false.

Configúrelo para restringir el directorio de registro del agente, que contiene el registro del agente y el registro del actualizador, al acceso solo desde el root, en lugar de a los modos legibles en todo el mundo que se utilizan de forma predeterminada. ----sep----:restrict_hook_env_to_allowlist:

Para la versión 2.0.x y posteriores.

Se configura true para ejecutar enlaces de eventos del ciclo de vida con un entorno mínimo que contenga solo las variables de shell básicas y las variables de CodeDeploy despliegue. De forma predeterminada, los ganchos heredan todo el entorno del proceso del agente.

El ajuste predeterminado es false.

Por defecto, los ganchos heredan el entorno completo del proceso del agente. ----sep----:strip_loader_env_in_hooks:

Para la versión 2.0.x y posteriores. Solo instancias de Linux.

Configúrelo en true para eliminar las LD_AUDIT variables LD_PRELOADLD_LIBRARY_PATH, y del entorno de los enlaces de eventos del ciclo de vida.

El ajuste predeterminado es false.

Configúrelo en para eliminar las variables, y del entorno de los enlaces de eventos del ciclo de vida. ----sep----:disable_powershell_profile_in_hooks:

Para la versión 2.0.x y posteriores. Solo instancias de Windows Server.

trueConfigúrelo para ejecutar enlaces de eventos .ps1 del ciclo de vida con las -NonInteractive opciones -NoProfile y. De forma predeterminada, estos enlaces cargan el PowerShell perfil del usuario con el que se ejecuta el agente.

El ajuste predeterminado es false.

Por defecto, estos enlaces cargan el perfil del usuario con el que se ejecuta el agente. ----sep----:archive_max_extraction_size:

Para la versión 2.0.x y posteriores.

Establece un límite en el tamaño del paquete sin comprimir declarado. Si el contenido extraído supera este valor, se produce un error en la implementación.

El valor predeterminado es sin límite (ilimitado).

El valor predeterminado es sin límite (ilimitado). ----sep----:wait_after_error:

El número de segundos que el agente espera después de encontrar un error antes de reanudar el funcionamiento normal.

El ajuste predeterminado es 30.

El número de segundos que el agente espera después de encontrar un error antes de reanudar el funcionamiento normal. ----sep----:http_read_timeout:

El tiempo de espera de lectura de HTTP en segundos para las llamadas a la API de servicio.

El ajuste predeterminado es 80.

El tiempo de espera de lectura HTTP en segundos para las llamadas a la API de servicio. ----sep----:kill_agent_max_wait_time_seconds:

El número máximo de segundos que el agente espera a que se cierre correctamente antes de forzar la finalización. Para la versión 2.0.x y versiones posteriores, este valor está limitado a 24 horas (86400 segundos).

La configuración predeterminada es 7200 (2 horas).

La configuración predeterminada es (2 horas). ----sep----:enable_deployments_log:

Configúrelo en para escribir el registro true de despliegues agregado (). codedeploy-agent-deployments.log

El ajuste predeterminado es true.

Configúrelo para escribir el registro de despliegues agregado (). ----sep----:use_fips_mode:

Configúrelo para usar puntos finales. true FIPS-compliant Se aplica únicamente a las regiones de EE. UU.

El ajuste predeterminado es false.

Se aplica solo a las regiones de EE. UU. ----sep----:deploy_control_endpoint:

(Opcional) Una URL de punto final del plano de control personalizada para el servicio. CodeDeploy

El valor predeterminado es no anular (el agente resuelve el punto final desde la región).

El valor predeterminado es no anular (el agente resuelve el punto final desde la región). ----sep----:s3_endpoint_override:

(Opcional) Una URL de punto de conexión Amazon S3 personalizada para las descargas de paquetes.

El valor predeterminado es no anular (el agente resuelve el punto final de Amazon S3 desde la región).

El valor predeterminado es no anular (el agente resuelve el punto final de Amazon S3 desde la región). ----sep----:ongoing_deployment_tracking:

El nombre del subdirectorio utilizado para el estado del seguimiento de la implementación.

El ajuste predeterminado es ongoing-deployment.

Trabajando con el CodeDeploy agente

Gestión de las operaciones CodeDeploy de los agentes