View a markdown version of this page

CodeDeploy referensi konfigurasi agen - AWS CodeDeploy

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CodeDeploy referensi konfigurasi agen

Ketika CodeDeploy agen diinstal, file konfigurasi ditempatkan pada instance. File konfigurasi ini menentukan jalur direktori dan pengaturan lain CodeDeploy untuk digunakan saat berinteraksi dengan instance. Anda dapat mengubah beberapa opsi konfigurasi dalam file.

Untuk instans Amazon Linux, Ubuntu Server, dan Red Hat Enterprise Linux (RHEL), file konfigurasi diberi codedeployagent.yml nama. Itu ditempatkan di /etc/codedeploy-agent/conf direktori.

Untuk instance Windows Server, file konfigurasi diberi namaconf.yml. Itu ditempatkan di C:\ProgramData\Amazon\CodeDeploy direktori.

Pengaturan konfigurasi meliputi:

:log_aws_wire:

Setel ke true agar CodeDeploy agen menangkap log kawat dari Amazon S3 dan menuliskannya ke file log di lokasi yang ditunjuk oleh setelan: log_dir:.

Untuk versi 2.0.x dan yang lebih baru, nama file adalah codedeploy-agent.aws_wire.log (dibuat dengan izin 0640).

Untuk versi 1.8.x dan sebelumnya, nama file adalah. codedeploy-agent.wire.log

Awas

Anda harus mengatur:log_aws_wire: ke hanya untuk jumlah waktu yang true diperlukan untuk menangkap log kawat. File log kawat dapat tumbuh ke ukuran yang sangat besar dengan cepat. Output log kawat mungkin berisi informasi sensitif, termasuk konten teks biasa dari file yang ditransfer ke, atau keluar dari, Amazon S3 saat pengaturan ini disetel ke. true Log kawat berisi informasi tentang semua aktivitas Amazon S3 yang terkait dengan AWS akun saat pengaturan ini disetel ketrue, bukan hanya aktivitas yang terkait dengan pener CodeDeploy apan.

Pengaturan default-nya adalah false.

Pengaturan ini berlaku untuk semua jenis instance. Anda harus menambahkan pengaturan konfigurasi ini ke instans Windows Server untuk dapat menggunakannya.

:log_dir:

Folder pada instance tempat file log yang terkait dengan operasi CodeDeploy agen disimpan.

Pengaturan default adalah '/var/log/aws/codedeploy-agent' untuk instans Amazon Linux, Ubuntu Server, dan RHEL dan C:\ProgramData\Amazon\CodeDeploy\log untuk instans Windows Server.

:pid_dir:

Folder tempat codedeploy-agent.pid disimpan.

File ini berisi ID proses (PID) dari CodeDeploy agen. Pengaturan default-nya adalah '/opt/codedeploy-agent/state/.pid'.

Pengaturan ini hanya berlaku untuk instans Amazon Linux, Ubuntu Server, dan RHEL.

:nama_program:

Nama program CodeDeploy agen.

Pengaturan default-nya adalah codedeploy-agent.

Pengaturan ini hanya berlaku untuk instans Amazon Linux, Ubuntu Server, dan RHEL.

:root_dir:

Folder tempat revisi terkait, riwayat penerapan, dan skrip penerapan pada instance disimpan.

Pengaturan default adalah /opt/codedeploy-agent/deployment-root untuk instans Amazon Linux, Ubuntu Server, dan RHEL dan C:\ProgramData\Amazon\CodeDeploy untuk instans Windows Server.

:bertele-tele:

Setel ke true agar CodeDeploy agen mencetak file log pesan debug pada instance.

Pengaturan default-nya adalah false.

:menunggu_antar_lari:

Interval, dalam detik, antara polling CodeDeploy agen CodeDeploy untuk penerapan yang tertunda.

Untuk versi 2.0.x dan yang lebih baru, pengaturan defaultnya adalah. 30

Untuk versi 1.8.x dan sebelumnya, pengaturan defaultnya adalah. 1

:on_premises_config_file:

Untuk instans lokal, jalur ke lokasi alternatif untuk file konfigurasi bernama codedeploy.onpremises.yml (untuk Ubuntu Server dan RHEL) atau conf.onpremises.yml (untuk Windows Server).

Secara default, file-file ini disimpan di/etc/codedeploy-agent/conf/codedeploy.onpremises.ymluntuk Ubuntu Server dan RHEL danC:\ProgramData\Amazon\CodeDeploy\ conf.onpremises.yml untuk Windows Server.

Tersedia dalam versi 1.0.1.686 dan versi agen yang lebih baru. CodeDeploy

:proxy_uri:

(Opsional) Proksi HTTP tempat Anda ingin CodeDeploy agen terhubung AWS untuk CodeDeploy operasi Anda. Gunakan format yang mirip denganhttps://user:password@my.proxy:443/path?query.

Tersedia dalam versi 1.0.1.824 dan versi agen yang lebih baru. CodeDeploy

:max_revisi:

(Opsional) Jumlah revisi aplikasi untuk grup penerapan yang ingin diarsipkan CodeDeploy oleh agen. Setiap revisi yang melebihi jumlah yang ditentukan akan dihapus.

Masukkan bilangan bulat positif apa pun. Jika tidak ada nilai yang ditentukan, CodeDeploy akan mempertahankan lima revisi terbaru selain revisi yang digunakan saat ini.

Didukung dalam versi 1.0.1.966 dan versi agen yang lebih baru. CodeDeploy

:enable_auth_policy:

(Opsional) Setel ke true jika Anda ingin menggunakan otorisasi IAM untuk mengonfigurasi kontrol akses dan membatasi izin peran atau pengguna IAM yang digunakan CodeDeploy Agen. UntukGunakan CodeDeploy dengan Amazon Virtual Private Cloud, nilai ini harustrue.

Pengaturan default-nya adalah false.

:nonaktifkan_imds_v1:

Pengaturan ini tersedia dengan CodeDeploy agen 1.7.0 dan yang lebih baru.

Setel true untuk menonaktifkan fallback ke IMDSv1 saat terjadi kesalahan IMDSv2. Defaultnya false (aktifkan fallback).

:nonaktifkan_core_dumps:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menekan dump inti. Setel ke false untuk penyelidikan kecelakaan.

Pengaturan default-nya adalah true.

:enable_command_port:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk mengaktifkan antarmuka manajemen lokal loopback-only (127.0.0.1) untuk menanyakan status agen dan menyuntikkan perintah secara lokal.

Pengaturan default-nya adalah false.

:enable_archive_reuse:

Untuk versi 2.1.0 dan yang lebih baru.

Setel false ke untuk selalu mengunduh revisi aplikasi, bahkan dalam RESTART penerapan, di mana revisi sudah ada pada instance. Ketika pengaturan initrue, agen menginstal dari salinan yang sudah ada di instance, dan mengunduh revisi jika salinan tersebut hilang atau tidak lengkap.

Pengaturan default-nya adalah true.

Untuk informasi selengkapnya tentang perilaku ini, lihatRiwayat versi CodeDeploy agen.

:reject_symlinks_dalam_bundel:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak bundel yang berisi symlink atau hardlink.

Pengaturan default-nya adalah false.

:reject_path_traversal_dalam_bundel:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak entri arsip yang berisi ../ lintasan jalur atau jalur absolut, dan bidang AppSpec sumber yang lolos dari root bundel.

Pengaturan default-nya adalah false.

:reject_unsafe_permissions_dalam_bundel:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak bundel yang berisi SUID/SGID file atau mode AppSpec izin yang ditetapkan SUID/SGID.

Pengaturan default-nya adalah false.

:reject_unlimited_selinux_dalam_bundle:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak bundel yang berisi file dengan tipe MAC-disabling SELinux.

Pengaturan default-nya adalah false.

:reject_symlink_permission_target_:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak permissions entri AppSpec file yang targetnya adalah tautan simbolik. Secara default, agen mengikuti tautan saat menerapkan perubahan kepemilikan, mode, ACL, dan SELinux.

Pengaturan default-nya adalah false.

:ignore_ownership_dalam_bundel:

Untuk versi 2.0.x dan yang lebih baru.

Setel true ke untuk mengatur ulang kepemilikan file yang diekstrak dari tar dan tgz bundel ke alih- root alih menerapkan ID pengguna dan ID grup yang direkam dalam arsip. File dalam zip bundel dimiliki oleh root terlepas dari pengaturan ini.

Pengaturan default-nya adalah false.

:limitt_agent_dir_izin:

Untuk versi 2.0.x dan yang lebih baru. Hanya instans Linux.

Setel true untuk membatasi direktori dan file di bawah root instalasi agen ke akses root saja alih-alih mode yang dapat dibaca dunia yang digunakan secara default.

Pengaturan default-nya adalah false.

:restrict_log_dir_permissions:

Untuk versi 2.0.x dan yang lebih baru. Hanya instans Linux.

Setel true untuk membatasi direktori log agen, yang berisi log agen dan log updater, ke akses root saja alih-alih mode yang dapat dibaca dunia yang digunakan secara default.

Pengaturan default-nya adalah false.

:restrict_hook_env_to_allowlist:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menjalankan kait peristiwa siklus hidup dengan lingkungan minimal yang hanya berisi variabel shell dasar dan variabel CodeDeploy penerapan. Secara default, hook mewarisi lingkungan penuh dari proses agen.

Pengaturan default-nya adalah false.

:strip_loader_env_di_hook:

Untuk versi 2.0.x dan yang lebih baru. Hanya instans Linux.

Setel true ke untuk menghapusLD_PRELOAD,LD_LIBRARY_PATH, dan LD_AUDIT variabel dari lingkungan kait peristiwa siklus hidup.

Pengaturan default-nya adalah false.

:nonaktifkan_powershell_profile_di_hook:

Untuk versi 2.0.x dan yang lebih baru. Hanya instans Windows Server.

Setel true untuk menjalankan kait peristiwa .ps1 siklus hidup dengan -NonInteractive opsi -NoProfile dan. Secara default, kait ini memuat PowerShell profil pengguna yang dijalankan agen.

Pengaturan default-nya adalah false.

:ukuran ekstraksi maksimal archive_:

Untuk versi 2.0.x dan yang lebih baru.

Menetapkan tutup pada ukuran bundel tidak terkompresi yang dinyatakan. Jika konten yang diekstrak melebihi nilai ini, penerapan gagal.

Defaultnya tidak ada batas (tidak terbatas).

:tunggul_setelah_kesalahan:

Jumlah detik agen menunggu setelah mengalami kesalahan sebelum melanjutkan operasi normal.

Pengaturan default-nya adalah 30.

:http_read_timeout:

Batas waktu baca HTTP dalam hitungan detik untuk panggilan API layanan.

Pengaturan default-nya adalah 80.

:kill_agent_max_wait_time_seconds:

Jumlah detik maksimum agen menunggu shutdown yang anggun sebelum diakhiri secara paksa. Untuk versi 2.0.x dan yang lebih baru, nilai ini dibatasi pada 24 jam (86400 detik).

Pengaturan default adalah 7200 (2 jam).

:enable_deployments_log:

Setel true untuk menulis log penerapan agregat ()codedeploy-agent-deployments.log.

Pengaturan default-nya adalah true.

:gunakan_fips_mode:

Setel true untuk menggunakan FIPS-compliant titik akhir. Hanya berlaku untuk Wilayah AS.

Pengaturan default-nya adalah false.

:deploy_control_endpoint:

(Opsional) URL titik akhir bidang kontrol khusus untuk layanan. CodeDeploy

Defaultnya adalah tidak ada penggantian (agen menyelesaikan titik akhir dari Wilayah).

:s3_endpoint_override:

(Opsional) URL titik akhir Amazon S3 khusus untuk unduhan bundel.

Defaultnya adalah tidak ada penggantian (agen menyelesaikan titik akhir Amazon S3 dari Wilayah).

:pelacakan_penerapan yang sedang berlangsung:

Nama subdirektori yang digunakan untuk status pelacakan penerapan.

Pengaturan default-nya adalah ongoing-deployment.

Bekerja dengan CodeDeploy agen

Mengel CodeDeploy ola operasi agen