Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des flux de travail du pipeline d'images dans Image Builder
Grâce aux flux de travail liés aux images, vous pouvez personnaliser les flux de travail exécutés par votre pipeline pour créer, tester et distribuer des images en fonction de vos besoins. Les flux de travail que vous définissez s'exécutent dans le contexte de la structure de flux de travail Image Builder. Pour plus d'informations sur les étapes qui constituent le cadre du flux de travail, consultezGérez les flux de travail de création, de test et de distribution pour les images Image Builder.
- Créez un flux de travail
-
Créez des flux de travail exécutés au cours de la
Buildphase du framework de flux de travail. Vous ne pouvez spécifier qu'un seul flux de travail de génération pour votre pipeline. Ou vous pouvez ignorer complètement la compilation pour configurer un pipeline de test uniquement. - Workflow de test
-
Les flux de travail de test sont exécutés au cours de la
Testphase du framework de flux de travail. Vous pouvez ajouter un ou plusieurs flux de travail de test à votre pipeline, dans la limite de dix flux de travail au total, y compris vos flux de travail de création et de distribution. Les flux de travail de test peuvent être exécutés en parallèle ou un par un, selon la façon dont vous définissez vos groupes de tests. Vous pouvez également ignorer complètement les tests si vous souhaitez uniquement créer votre pipeline. - Workflow de distribution
-
Les flux de distribution s'exécutent au cours de la
Distributionphase de la structure des flux de travail. Un flux de travail de distribution est facultatif. Si vous n'en spécifiez aucune, Image Builder distribue toujours votre AMI en exécutant la configuration de distribution que vous attachez au pipeline ou à l'image. Spécifiez un flux de distribution lorsque vous souhaitez remplacer cette configuration de distribution par d'autres paramètres de distribution, ou pour obtenir une meilleure visibilité sur le processus de distribution. Vous pouvez spécifier un flux de travail de distribution pour votre pipeline. Si vous créez des images de conteneurs sans spécifier de flux de travail de distribution, Image Builder ajoute le flux de travail de distribution de conteneurs géré par Amazon pour vous.
Définissez des groupes de test pour les flux de travail de test
Vous définissez des flux de travail de test au sein de groupes de tests. Vous pouvez exécuter plusieurs flux de travail de test pour votre pipeline. La limite combinée est de dix flux de travail au total, y compris vos flux de travail de création et de distribution. Vous décidez d'exécuter les flux de travail de test dans un ordre spécifique ou d'en exécuter le plus grand nombre possible en même temps. Leur fonctionnement dépend de la façon dont vous définissez vos groupes de test. Les scénarios suivants illustrent plusieurs manières de définir vos flux de travail de test.
Note
Les onFailure paramètres parallelGroup et s'appliquent uniquement aux flux de travail de test. Image Builder les rejette dans un flux de travail de création ou de distribution avec unInvalidParameterCombinationException.
Comment fonctionnent les groupes de test
Image Builder exécute vos flux de travail de test dans des groupes de test. Il gère les groupes un par un. Les flux de travail de test au sein d'un même groupe s'exécutent en même temps (en parallèle). Image Builder exécute jusqu'à cinq flux de travail de test en même temps ; si un groupe en compte plus de cinq, Image Builder lance le flux de travail de test suivant à la fin de chacun d'entre eux. Un flux de travail de test qui ne fait pas partie d'un groupe s'exécute seul.
La façon dont vous définissez les groupes de test varie selon que vous utilisez la console ou l'API AWS CLI et. Sélectionnez l'onglet correspondant à la méthode que vous utilisez.
Scénario 1 : exécuter un flux de travail de test à la fois
Pour exécuter tous vos flux de travail de test un par un, configurez un groupe de test distinct pour chaque flux de test, dans la limite combinée de dix flux de travail (y compris vos flux de travail de création et de distribution). Image Builder exécute les groupes de test un par un. C'est une façon de s'assurer que vos flux de travail de test s'exécutent un par un dans un ordre spécifique.
Scénario 2 : exécuter plusieurs flux de travail de test en même temps
Si l'ordre n'a pas d'importance et que vous souhaitez exécuter autant de flux de travail de test que possible en même temps, vous pouvez configurer un seul groupe de tests et y placer le nombre maximum de flux de travail de test. Image Builder démarre jusqu'à cinq flux de travail de test en même temps et lance des flux de test supplémentaires au fur et à mesure que d'autres sont terminés. Si votre objectif est d'exécuter vos flux de travail de test le plus rapidement possible, c'est l'une des manières de le faire.
Scénario 3 : mélanger et assortir
Si vous avez un scénario mixte, avec certains flux de travail de test pouvant être exécutés en même temps et d'autres devant être exécutés un par un, vous pouvez configurer vos groupes de tests pour atteindre cet objectif. La seule limite à la façon dont vous configurez vos groupes de test est le nombre maximum de flux de travail de test pouvant être exécutés pour votre pipeline.
Définissez les paramètres du flux de travail dans un pipeline Image Builder depuis la console
Les paramètres de flux de travail fonctionnent de la même manière pour les flux de travail de création, de test et de distribution. Lorsque vous créez ou mettez à jour un pipeline, vous sélectionnez les flux de travail de création, de test et de distribution que vous souhaitez inclure. Si vous avez défini des paramètres dans le document de flux de travail pour un flux de travail que vous avez sélectionné, Image Builder les affiche dans le panneau Paramètres. Le panneau est masqué pour les flux de travail dont aucun paramètre n'est défini.
Chaque paramètre affiche les attributs suivants définis par votre document de flux de travail :
Nom (non modifiable) : nom du paramètre.
Type (non modifiable) — Type de données pour la valeur du paramètre.
-
Valeur : valeur du paramètre. Vous pouvez modifier la valeur du paramètre pour la définir pour votre pipeline.
Spécifiez le rôle de service IAM qu'Image Builder utilise pour exécuter des actions de flux de travail
Lorsque vous associez des flux de travail d'images personnalisés à votre pipeline, ou lorsque vous définissez une configuration de journalisation, vous devez également spécifier un rôle d'exécution. Il s'agit du rôle IAM qu'Image Builder assume pour exécuter les actions de votre flux de travail. Le rôle doit faire confiance au responsable du service Image Builder. Pour connaître les autorisations requises, consultez les informations d'accès au service de flux de travail qui suivent.
Pour exécuter des flux de travail liés à l'imagerie, Image Builder doit être autorisé à effectuer des actions de flux de travail. Vous accordez cette autorisation avec un rôle d'exécution qu'Image Builder assume en votre nom. Vous attribuez le rôle d'exécution comme suit.
Important
Nous vous recommandons de ne pas transmettre le rôle AWSServiceRoleForImageBuilder lié à un service en tant que rôle d'exécution. Créez plutôt un rôle IAM personnalisé et associez la politique EC2ImageBuilderExecutionPolicy AWS gérée. Cette politique accorde les mêmes autorisations dont Image Builder a besoin pour appeler Services AWS en votre nom. L'utilisation d'un rôle personnalisé vous permet de contrôler totalement les autorisations utilisées par Image Builder. Il permet également de maintenir vos politiques de contrôle des services (SCP) et vos politiques de contrôle des ressources (RCP) en vigueur pour les opérations qu'Image Builder effectue en votre nom.
-
Console — Dans l'assistant de pipeline Étape 3 Définissez le processus de création d'image, sélectionnez votre rôle personnalisé dans la liste des rôles IAM du panneau d'accès au service.
-
API Image Builder : dans la demande CreateImage d'action, spécifiez votre rôle personnalisé comme valeur du
executionRoleparamètre.
Pour créer un rôle d'exécution personnalisé, consultez la section Création d'un rôle pour déléguer des autorisations à un AWS service dans le Guide de Gestion des identités et des accès AWS l'utilisateur.
Associer des flux de travail à un pipeline
Pour associer des flux de travail personnalisés de création, de test et de distribution d'images à votre pipeline, sélectionnez l'onglet correspondant à la méthode que vous souhaitez utiliser.