View a markdown version of this page

Créez des politiques de cycle de vie - EC2 Image Builder

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Créez des politiques de cycle de vie

Lorsque vous créez une nouvelle politique de cycle de vie d'EC2 Image Builder, la configuration dépend du type d'image auquel cette politique est destinée. L'action de l'API pour créer une politique de cycle de vie pour les ressources d'images AMI et les ressources d'images de conteneurs est la même (CreateLifecyclePolicy). Cependant, la configuration des ressources d'image et des ressources associées est différente. Cette section explique comment créer des politiques de gestion du cycle de vie pour les deux.

Note

Avant de créer une politique de cycle de vie, assurez-vous de respecter toutes les règlesConditions préalables.

Créez des politiques de gestion du cycle de vie pour les ressources d'images AMI d'Image Builder

Vous pouvez utiliser l'une des méthodes suivantes pour créer une politique de cycle de vie des images AMI à l'aide du Console de gestion AWS ou AWS CLI. Vous pouvez également utiliser l'action d'CreateLifecyclePolicyAPI. Pour la demande de SDK associée, vous pouvez vous référer au lien Voir aussi pour cette commande dans la référence de l'API EC2 Image Builder.

Console de gestion AWS

Pour créer une politique de cycle de vie pour les ressources d'images AMI dans le Console de gestion AWS, procédez comme suit :

  1. Ouvrez la console EC2 Image Builder à https://console.aws.amazon.com/imagebuilder/ l'adresse.

  2. Choisissez les politiques de cycle de vie dans le volet de navigation.

  3. Choisissez Créer une politique de cycle de vie.

  4. Configurez les paramètres de stratégie décrits dans les procédures suivantes.

  5. Pour créer la politique de cycle de vie après avoir configuré les paramètres, choisissez Créer une politique.

Configurez les paramètres généraux de votre politique.

  1. Sélectionnez l'option AMI dans Type de politique.

  2. Entrez le nom de la politique.

  3. Entrez éventuellement une description pour votre politique de cycle de vie.

  4. Par défaut, l'option Activer est activée. Le paramètre par défaut active la politique de cycle de vie et l'ajoute immédiatement au calendrier. Pour créer une politique initialement désactivée, vous pouvez désactiver Activer.

  5. Pour le rôle IAM, sélectionnez l'une des options suivantes :

    • Créer un rôle d'exécution du cycle de vie à l'aide des paramètres par défaut du service  : génère un rôle préconfiguré auquel est associée la politique EC2ImageBuilderLifecycleExecutionPolicy gérée. Il s'agit de l'option recommandée si vous n'avez pas d'exigences d'autorisation personnalisées spécifiques.

    • Choisissez un rôle existant  : sélectionnez un rôle IAM existant dans la liste déroulante. La liste filtre les Service-Linked rôles (SLR) qui ne sont pas compatibles avec l'exécution de la politique de cycle de vie.

    • Créez un nouveau rôle d'exécution du cycle de vie  : ouvre la console IAM avec des paramètres de politique de confiance et d'exécution du cycle de vie préremplis pour la création de rôles en un clic. Pour obtenir des instructions détaillées, consultez Création d'un rôle IAM pour la gestion du cycle de vie d'Image Builder.

    Note

    Service-Linked Les rôles ne sont pas compatibles avec l'exécution de la politique de cycle de vie et sont automatiquement filtrés à partir de la sélection des rôles. Si vous avez déjà créé une politique de cycle de vie avec un Service-Linked rôle, vous pouvez la mettre à jour pour utiliser un rôle d'exécution compatible.

Configurez la portée de la règle pour votre politique.

Cette section configure la sélection des ressources pour votre politique de cycle de vie, en fonction du type de filtre que vous utilisez.

  1. Type de filtre : recettes — Pour appliquer des règles de cycle de vie aux ressources d'image en fonction de la recette qui les a créées, sélectionnez jusqu'à 50 versions de recettes pour la politique. Vous pouvez utiliser le navigateur à panneau partagé pour rechercher des recettes et sélectionner des versions spécifiques.

    Vous pouvez également utiliser des caractères génériques pour la version sémantique afin de cibler plusieurs versions d'une recette avec une seule politique. Les modèles de caractères génériques suivants sont pris en charge :

    • x.x.x— Correspond à toutes les versions de la recette.

    • 1.x.x— Correspond à toutes les versions mineures et patchs de la version majeure 1.

    • 1.0.x— Correspond à toutes les versions de patch de la version 1.0.

    Les caractères génériques sont résolus pour toutes les versions de recettes correspondantes au moment de l'exécution. Cela signifie que les nouvelles versions de recettes créées après la configuration de la politique sont automatiquement incluses dans la prochaine exécution planifiée.

    Note

    Les versions de recettes créées ou supprimées après le début de l'exécution d'une politique ne sont incluses que lors de la prochaine exécution planifiée.

  2. Type de filtre : balises — Pour appliquer des règles de cycle de vie aux ressources d'image en fonction des balises de ressources, entrez une liste de 50 paires clé-valeur maximum sur lesquelles la politique doit correspondre. Image Builder découvre les ressources grâce à l'analyse des balises et applique des règles de cycle de vie aux ressources correspondantes.

    Note

    Les ressources balisées ou non balisées après le début de l'exécution d'une politique ne sont incluses que lors de la prochaine exécution planifiée.

Configurez les règles d'exclusion pour votre politique (facultatif).

Les règles d'exclusion définissent des exceptions aux règles du cycle de vie. Les ressources qui répondent aux critères spécifiés par les règles d'exclusion sont exclues des actions du cycle de vie.

  1. Pour les politiques relatives aux images AMI, vous pouvez configurer les règles d'exclusion d'AMI suivantes :

    • Exclure les AMI publiques  : sélectionnez cette option pour exclure les AMI publiques des actions du cycle de vie.

    • Exclure les AMI par région  : spécifiez Régions AWS les actions à exclure du cycle de vie.

    • Exclure les AMI partagées avec des comptes — Comptes AWS Spécifiez quelles AMI partagées doivent être exclues des actions du cycle de vie.

    • Exclure les AMI récemment lancées — Spécifiez une période pour exclure les AMI récemment utilisées pour lancer des instances.

    • Exclure les AMI par balises  : spécifiez des balises pour les AMI qui doivent être exclues des actions du cycle de vie.

  2. Pour les politiques d'image Image Builder basées sur des balises, vous pouvez spécifier des balises pour les ressources d'image Image Builder qui doivent être exclues des actions du cycle de vie.

Activez une ou plusieurs des règles de cycle de vie suivantes à appliquer aux ressources sélectionnées par la politique de cycle de vie. Si une ressource correspond à plusieurs règles de cycle de vie lors de l'exécution de la politique, Image Builder exécute les actions relatives aux règles dans l'ordre suivant : 1) Déprécier, 2) Désactiver, 3) Supprimer.

Règle obsolète

Définit l'état de la ressource d'image Image Builder surDeprecated. Les pipelines Image Builder fonctionnent toujours pour les images obsolètes. Vous pouvez éventuellement définir la durée de dépréciation des AMI associées sans affecter votre capacité à lancer de nouvelles instances.

  • Nombre d'unités  : spécifiez la valeur entière correspondant à la période qui doit s'écouler après la création d'une ressource d'image avant qu'elle ne soit marquée commeDeprecated.

  • Unité — Sélectionnez la plage de temps à utiliser. La plage peut être DaysWeeks,Months, ouYears.

  • AMI obsolètes  : cochez la case pour marquer les AMI Amazon EC2 associées avec une date de dépréciation. Les AMI restent disponibles et vous pouvez toujours lancer de nouvelles instances à partir de celles-ci.

Désactiver la règle

Définit l'état de la ressource d'image Image Builder surDisabled. Cela empêche les pipelines Image Builder de s'exécuter pour cette image. Vous pouvez éventuellement désactiver l'AMI associée pour empêcher le lancement de nouvelles instances.

  • Nombre d'unités  : spécifiez la valeur entière correspondant à la période qui doit s'écouler après la création d'une ressource d'image avant qu'elle ne soit marquée commeDisabled.

  • Unité — Sélectionnez la plage de temps à utiliser. La plage peut être DaysWeeks,Months, ouYears.

  • Désactiver les AMI  : cochez la case pour désactiver les AMI Amazon EC2 associées. Vous ne pouvez plus utiliser les AMI ni lancer de nouvelles instances à partir de celles-ci.

Supprimer la règle

Supprime les ressources d'images par âge ou par nombre. Vous définissez le seuil qui répond à vos besoins. Lorsqu'une ressource d'image Image Builder dépasse le seuil, elle est supprimée. Vous pouvez éventuellement désenregistrer les AMI associées ou supprimer les instantanés de ces AMI. Vous pouvez également spécifier des balises pour les ressources que vous souhaitez conserver au-delà du seuil.

Lorsque vous configurez la règle de suppression par âge, Image Builder supprime la ressource d'image au bout d'un certain temps. Supprimez, par exemple, les ressources d'images au bout de 6 mois. Lorsque vous configurez par nombre, Image Builder conserve le nombre d'images le plus récent que vous spécifiez, ou le plus proche possible de ce nombre, et supprime les versions précédentes.

  • Par âge
    • Nombre d'unités  : spécifiez la valeur entière correspondant à la période qui doit s'écouler entre la création d'une ressource d'image et sa suppression.

    • Unité — Sélectionnez la plage de temps à utiliser. La plage peut être DaysWeeks,Months, ouYears.

    • Conserver au moins une image par recette  : cochez la case pour conserver la dernière ressource d'images disponible pour chaque version de recette concernée par cette règle.

    Par décompte
    • Nombre d'images — Spécifiez la valeur entière du nombre de ressources d'images récentes à conserver pour chaque version de recette.

  • Désenregistrer les AMI  : cochez la case pour désenregistrer les AMI Amazon EC2 associées. Vous ne pouvez plus utiliser les AMI ni lancer de nouvelles instances à partir de celles-ci.

  • Conservez les images, les AMI et les instantanés avec les balises associées  : cochez la case pour entrer une liste de balises pour les ressources d'images que vous souhaitez conserver. Les balises s'appliquent aux ressources d'images et aux AMI Amazon EC2. Vous pouvez saisir jusqu'à 50 paires clé-valeur.

Balises (facultatif)

Ajoutez des balises à votre politique de cycle de vie.

AWS CLI

Pour créer une nouvelle politique de cycle de vie d'Image Builder, vous pouvez utiliser la create-lifecycle-policy commande du. AWS CLI

Créez des politiques de gestion du cycle de vie pour les ressources d'images de conteneurs Image Builder

Vous pouvez utiliser l'une des méthodes suivantes pour créer une politique de cycle de vie des images de conteneur à l'aide du Console de gestion AWS ou AWS CLI. Vous pouvez également utiliser l'action d'CreateLifecyclePolicyAPI. Pour la demande de SDK associée, vous pouvez vous référer au lien Voir aussi pour cette commande dans la référence de l'API EC2 Image Builder.

Console de gestion AWS

Pour créer une politique de cycle de vie pour les ressources d'images de conteneurs dans le Console de gestion AWS, procédez comme suit :

  1. Ouvrez la console EC2 Image Builder à https://console.aws.amazon.com/imagebuilder/ l'adresse.

  2. Choisissez les politiques de cycle de vie dans le volet de navigation.

  3. Choisissez Créer une politique de cycle de vie.

  4. Configurez les paramètres de stratégie décrits dans les procédures suivantes.

  5. Pour créer la politique de cycle de vie après avoir configuré les paramètres, choisissez Créer une politique.

Configuration de la politique : paramètres généraux

Configurez les paramètres généraux de votre politique.

  1. Sélectionnez l'option Image du conteneur dans Type de politique.

  2. Entrez le nom de la politique.

  3. Entrez éventuellement une description pour votre politique de cycle de vie.

  4. Par défaut, Activer est activé. Le paramètre par défaut active la politique de cycle de vie et l'ajoute immédiatement au calendrier. Pour créer une politique initialement désactivée, vous pouvez désactiver Activer.

  5. Pour le rôle IAM, sélectionnez l'une des options suivantes :

    • Créer un rôle d'exécution du cycle de vie à l'aide des paramètres par défaut du service  : génère un rôle préconfiguré auquel est associée la politique EC2ImageBuilderLifecycleExecutionPolicy gérée. Il s'agit de l'option recommandée si vous n'avez pas d'exigences d'autorisation personnalisées spécifiques.

    • Choisissez un rôle existant  : sélectionnez un rôle IAM existant dans la liste déroulante. La liste filtre les Service-Linked rôles (SLR) qui ne sont pas compatibles avec l'exécution de la politique de cycle de vie.

    • Créez un nouveau rôle d'exécution du cycle de vie  : ouvre la console IAM avec des paramètres de politique de confiance et d'exécution du cycle de vie préremplis pour la création de rôles en un clic. Pour obtenir des instructions détaillées, consultez Création d'un rôle IAM pour la gestion du cycle de vie d'Image Builder.

    Note

    Service-Linked Les rôles ne sont pas compatibles avec l'exécution de la politique de cycle de vie et sont automatiquement filtrés à partir de la sélection des rôles. Si vous avez déjà créé une politique de cycle de vie avec un Service-Linked rôle, vous pouvez la mettre à jour pour utiliser un rôle d'exécution compatible.

Configurez la portée de la règle pour votre politique.

Cette section configure la sélection des ressources pour votre politique de cycle de vie, en fonction du type de filtre que vous utilisez.

  1. Type de filtre : recettes — Pour appliquer des règles de cycle de vie aux ressources d'image en fonction de la recette qui les a créées, sélectionnez jusqu'à 50 versions de recettes pour la politique. Vous pouvez utiliser le navigateur à panneau partagé pour rechercher des recettes et sélectionner des versions spécifiques.

    Vous pouvez également utiliser des caractères génériques pour la version sémantique afin de cibler plusieurs versions d'une recette avec une seule politique. Les modèles de caractères génériques suivants sont pris en charge :

    • x.x.x— Correspond à toutes les versions de la recette.

    • 1.x.x— Correspond à toutes les versions mineures et patchs de la version majeure 1.

    • 1.0.x— Correspond à toutes les versions de patch de la version 1.0.

    Les modèles de caractères génériques sont résolus pour toutes les versions de recettes correspondantes au moment de l'exécution. Cela signifie que les nouvelles versions de recettes créées après la configuration de la politique sont automatiquement incluses dans la prochaine exécution planifiée.

    Note

    Les versions de recettes créées ou supprimées après le début de l'exécution d'une politique ne sont incluses que lors de la prochaine exécution planifiée.

  2. Type de filtre : balises — Pour appliquer des règles de cycle de vie aux ressources d'image en fonction des balises de ressources, entrez une liste de 50 paires clé-valeur maximum sur lesquelles la politique doit correspondre. Image Builder découvre les ressources grâce à l'analyse des balises et applique des règles de cycle de vie aux ressources correspondantes.

    Note

    Les ressources balisées ou non balisées après le début de l'exécution d'une politique ne sont incluses que lors de la prochaine exécution planifiée.

Configurez les règles d'exclusion pour votre politique (facultatif).

Les règles d'exclusion définissent des exceptions aux règles du cycle de vie. Les ressources qui répondent aux critères spécifiés par les règles d'exclusion sont exclues des actions du cycle de vie.

  1. Pour les politiques relatives aux images AMI, vous pouvez configurer les règles d'exclusion d'AMI suivantes :

    • Exclure les AMI publiques  : sélectionnez cette option pour exclure les AMI publiques des actions du cycle de vie.

    • Exclure les AMI par région  : spécifiez Régions AWS les actions à exclure du cycle de vie.

    • Exclure les AMI partagées avec des comptes — Comptes AWS Spécifiez quelles AMI partagées doivent être exclues des actions du cycle de vie.

    • Exclure les AMI récemment lancées — Spécifiez une période pour exclure les AMI récemment utilisées pour lancer des instances.

    • Exclure les AMI par balises  : spécifiez des balises pour les AMI qui doivent être exclues des actions du cycle de vie.

  2. Pour les politiques d'image Image Builder basées sur des balises, vous pouvez spécifier des balises pour les ressources d'image Image Builder qui doivent être exclues des actions du cycle de vie.

Supprimer la règle

Pour les images de conteneur, cette règle supprime la ressource d'image de conteneur Image Builder. Vous pouvez éventuellement supprimer les Docker images qui ont été distribuées dans les référentiels ECR pour empêcher qu'elles ne soient utilisées pour exécuter de nouveaux conteneurs.

Lorsque vous configurez la règle de suppression par âge, Image Builder supprime la ressource d'image au bout d'un certain temps. Supprimez, par exemple, les ressources d'images au bout de 6 mois. Lorsque vous configurez par nombre, Image Builder conserve le nombre d'images le plus récent que vous spécifiez, ou le plus proche possible de ce nombre, et supprime les versions précédentes.

  • Par âge
    • Nombre d'unités  : spécifiez la valeur entière correspondant à la période qui doit s'écouler entre la création d'une ressource d'image et sa suppression.

    • Unité — Sélectionnez la plage de temps à utiliser. La plage peut être DaysWeeks,Months, ouYears.

    • Conserver au moins une image  : cochez la case pour ne conserver que la dernière ressource d'image disponible pour chaque version de recette concernée par cette règle.

    Par décompte
    • Nombre d'images — Spécifiez la valeur entière du nombre de ressources d'images récentes à conserver pour chaque version de recette.

  • Supprimer les images de conteneurs ECR  : cochez la case pour supprimer les images de conteneurs associées stockées dans un référentiel ECR. Vous ne pouvez plus utiliser l'image du conteneur comme base pour créer de nouvelles images ou pour exécuter de nouveaux conteneurs.

  • Conserver les images avec les balises associées  : cochez la case pour entrer une liste de balises pour les ressources d'images que vous souhaitez conserver.

Balises (facultatif)

Ajoutez des balises à votre politique de cycle de vie.

AWS CLI

Pour créer une nouvelle politique de cycle de vie d'Image Builder, vous pouvez utiliser la create-lifecycle-policy commande du. AWS CLI