Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat dan memperbarui konfigurasi distribusi AMI
Bagian ini mencakup pembuatan dan pembaruan konfigurasi distribusi untuk AMI Pembuat Gambar.
Daftar Isi
Prasyarat distribusi AMI
Beberapa pengaturan distribusi memiliki prasyarat, sebagai berikut:
Prasyarat untuk parameter keluaran SSM
Sebelum Anda membuat konfigurasi distribusi AMI baru yang menetapkan AWS Systems Manager parameter Penyimpanan Parameter (parameter SSM), pastikan bahwa Anda telah memenuhi prasyarat berikut.
- Peran eksekusi
-
Saat Anda membuat pipeline atau menggunakan perintah create-image di AWS CLI, Anda hanya dapat menentukan satu peran eksekusi Image Builder. Jika Anda telah menentukan peran eksekusi alur kerja Pembuat Gambar, Anda akan menambahkan izin fitur tambahan apa pun ke peran tersebut. Jika tidak, Anda akan membuat peran kustom baru yang menyertakan izin yang diperlukan.
penting
Kami menyarankan agar Anda tidak meneruskan peran AWSServiceRoleForImageBuilder terkait layanan sebagai peran eksekusi Anda. Sebagai gantinya, buat peran IAM khusus dan lampirkan kebijakan terkel EC2ImageBuilderExecutionPolicy AWS ola. Kebijakan ini memberikan izin yang sama dengan yang diperlukan Pembuat Gambar untuk memang Layanan AWS gil atas nama Anda. Menggunakan peran khusus memberi Anda kontrol penuh atas izin yang digunakan Pembuat Gambar. Ini juga menjaga kebijakan kontrol layanan (SCP) dan kebijakan kontrol sumber daya (RCP) tetap berlaku untuk operasi yang dilakukan Pembuat Gambar atas nama Anda.
-
Untuk menyimpan ID AMI keluaran dalam parameter SSM selama distribusi, Anda harus menentukan
ssm:PutParametertindakan dalam peran eksekusi Image Builder Anda, dengan parameter terdaftar sebagai sumber daya. -
Ketika Anda menyetel tipe data parameter
AWS EC2 Imageuntuk memberi sinyal Manajer Sistem untuk memvalidasi nilai parameter sebagai ID AMI, Anda juga harus menambahkanec2:DescribeImagestindakan.
-
- Opt-in Wilayah
-
Anda harus mengaktifkan Wilayah opt-in (Wilayah yang dinonaktifkan secara default) di akun sumber. Persyaratan ini berlaku ketika konfigurasi distribusi menargetkan Wilayah
ssmParameterConfigurationstersebut, baik Anda menggunakan peran terkait layanan Pembuat Gambar atau peran eksekusi khusus.catatan
Salinan AMI ke Wilayah opt-in dapat berhasil bahkan ketika akun sumber belum mengaktifkan Wilayah. Hanya penulisan parameter keluaran SSM yang gagal.
Tanpa prasyarat ini, build gagal dengan kesalahan yang mirip dengan berikut ini:
In region 'af-south-1' - 'STS Client Error: The provided execution role does not exist or does not have sufficient permissions.'Untuk mengatasi masalah ini, lakukan salah satu hal berikut:
-
Aktifkan Wilayah opt-in di akun sumber. Untuk petunjuk tentang cara mengaktifkan Wilayah, lihat Meng aktifkan atau menonaktifkan Wil AWS ayah di akun Anda di AWS Panduan Referensi Manajemen Akun.
-
Hilangkan
ssmParameterConfigurationsuntuk Wilayah opt-in. Sebagai gantinya, gunakan EventBridge aturan Amazon untuk bereaksi terhadap acara EC2 Image Builder Image State Change dan tulis sendiri parameternya.
-
Prasyarat untuk Peluncuran Cepat EC2
Sebelum Anda membuat konfigurasi distribusi baru untuk EC2 Fast Launch untuk AMI Windows, pastikan Anda telah memenuhi prasyarat berikut.
-
Jika Anda menyediakan template peluncuran khusus saat mengonfigurasi Peluncuran Cepat EC2, layanan menggunakan VPC dan pengaturan konfigurasi lainnya yang telah Anda tetapkan dalam template peluncuran. Untuk informasi selengkapnya, lihat Menggunakan template peluncuran saat Anda mengatur Peluncuran Cepat EC2.
-
Jika Anda tidak menggunakan templat peluncuran khusus untuk mengonfigurasi pengaturan, Anda harus melampirkan EC2FastLaunchFullAccess kebijakan ke peran IAM yang digunakan Pembuat Gambar untuk membuat gambar Anda. Saat Anda membuat pipeline atau menggunakan perintah create-image di AWS CLI, Anda hanya dapat menentukan satu peran eksekusi Image Builder. Jika Anda telah menentukan peran eksekusi alur kerja Pembuat Gambar, Anda akan menambahkan izin fitur tambahan apa pun ke peran tersebut. Jika tidak, Anda akan membuat peran kustom baru yang menyertakan izin yang diperlukan.
Fitur ini memerlukan izin tambahan di luar yang ada di kebijakan eksekusi dasar, jadi Anda harus menggunakan peran khusus. Sebaiknya buat peran kustom dengan kebijakan terkel EC2ImageBuilderExecutionPolicy AWS ola yang dilampirkan, lalu menambahkan EC2FastLaunchFullAccess kebijakan ke peran tersebut.
Kemudian, ketika Image Builder menyalin gambar Anda, EC2 Fast Launch secara otomatis membuat CloudFormation tumpukan dengan sumber daya berikut di Anda Akun AWS.
-
Cloud pribadi virtual (VPC)
-
Subnet pribadi di beberapa Zona Ketersediaan
-
Template peluncuran dikonfigurasi dengan Instance Metadata Service Versi 2 (IMDSv2)
-
Grup keamanan tanpa aturan masuk atau keluar
-
catatan
Image Builder tidak mendukung distribusi lintas akun untuk AMI dengan EC2 Fast Launch pra-diaktifkan. Peluncuran Cepat EC2 harus diaktifkan dari akun tujuan.
Membuat konfigurasi distribusi AMI
Konfigurasi distribusi mencakup nama AMI keluaran, pengaturan Wilayah tertentu untuk enkripsi, izin peluncuran Akun AWS, dan, organisasi, dan unit organisasi (OU) yang dapat meluncurkan AMI keluaran, dan konfigurasi lisensi.
Konfigurasi distribusi memungkinkan Anda untuk menentukan nama dan deskripsi AMI keluaran Anda, mengizinkan orang lain Akun AWS untuk meluncurkan AMI, menyalin AMI ke akun lain, dan mereplikasi AMI ke Wil AWS ayah lain. Ini juga memungkinkan Anda untuk mengekspor AMI ke Amazon Simple Storage Service (Amazon S3), atau mengkonfigurasi EC2 Fast Launch untuk output AMI Windows. Untuk membuat publik AMI, atur akun terotorisasi izin peluncuran ke all. Lihat contoh untuk membuat AMI menjadi publik di EC2ModifyImageAttribute.
Memperbarui konfigurasi distribusi AMI
Anda dapat mengubah konfigurasi distribusi AMI Anda. Namun, perubahan yang Anda buat tidak berlaku untuk sumber daya apa pun yang telah didistribusikan oleh Image Builder. Misalnya, jika Anda telah mendistribusikan AMI ke Wilayah yang kemudian dihapus dari distribusi Anda, AMI yang sudah didistribusikan tetap berada di Wilayah tersebut sampai Anda menghapusnya secara manual.
Contoh: Aktifkan Peluncuran Cepat EC2 dengan template peluncuran untuk AMI keluaran
Contoh berikut menunjukkan cara menggunakan create-distribution-configuration
Untuk mengonfigurasi pengaturan Peluncuran Cepat EC2 tanpa template peluncuran, pastikan Anda telah memenuhi semua Prasyarat Peluncuran Cepat EC2 sebelum membuat konfigurasi distribusi.
-
Buat file JSON input CLI
Gunakan alat pengeditan file untuk membuat file JSON dengan kunci seperti yang ditunjukkan pada contoh berikut, ditambah nilai yang valid untuk lingkungan Anda.
Contoh ini meluncurkan instance untuk semua sumber daya targetnya secara bersamaan, karena jumlah maksimum peluncuran paralel lebih besar dari jumlah sumber daya target. File ini dinamai
ami-dist-config-win-fast-launch.jsondalam contoh perintah yang ditunjukkan pada langkah berikutnya.{ "name": "WinFastLaunchDistribution", "description": "An example of Windows AMI EC2 Fast Launch settings in the distribution configuration.", "distributions": [ { "region": "us-west-2", "amiDistributionConfiguration": { "name": "Name {{imagebuilder:buildDate}}", "description": "Includes Windows AMI EC2 Fast Launch settings.", "amiTags": { "KeyName": "Some Value" } }, "fastLaunchConfigurations": [{ "enabled": true, "snapshotConfiguration": { "targetResourceCount": 5 }, "maxParallelLaunches": 6, "launchTemplate": { "launchTemplateId": "lt-0ab1234c56d789012", "launchTemplateVersion": "1" } }], "launchTemplateConfigurations": [{ "launchTemplateId": "lt-0ab1234c56d789012", "setDefaultVersion": true }] }] }catatan
Anda dapat menentukan al
launchTemplateNameih-alihlaunchTemplateIddilaunchTemplatebagian, tetapi Anda tidak dapat menentukan nama dan Id. -
Jalankan perintah berikut, menggunakan file yang Anda buat sebagai input.
aws imagebuilder create-distribution-configuration --cli-input-json file://ami-dist-config-win-fast-launch.jsoncatatan
-
Anda harus menyertakan notasi
file://pada awal jalur file JSON. -
Jalur untuk file JSON harus mengikuti konvensi yang sesuai untuk sistem operasi dasar tempat Anda menjalankan perintah. Misalnya, Windows menggunakan garis miring terbalik (\) untuk merujuk ke jalur direktori, sementara Linux dan macOS menggunakan garis miring maju (/).
Untuk informasi lebih rinci, lihat create-distribution-configuration
di Referensi AWS CLI Perintah. -
Contoh: Buat pengaturan distribusi untuk disk VM keluaran dari AWS CLI
Contoh berikut menunjukkan cara menggunakan create-distribution-configuration perintah untuk membuat pengaturan distribusi yang akan mengekspor disk image VM ke Amazon S3 dengan setiap build gambar.
-
Buat file JSON input CLI
Anda dapat merampingkan create-distribution-configuration perintah yang Anda gunakan di AWS CLI. Untuk melakukan ini, buat file JSON yang berisi semua konfigurasi ekspor yang ingin Anda berikan ke perintah.
catatan
Konvensi penamaan untuk nilai data dalam file JSON mengikuti pola yang ditentukan untuk parameter permintaan operasi API Image Builder. Untuk meninjau parameter permintaan operasi API, lihat CreateDistributionConfiguration perintah di Refer ensi API EC2 Image Builder.
Untuk memberikan nilai data sebagai parameter baris perintah, lihat nama parameter yang ditentukan dalam Referensi AWS CLI Per intah. ke create-distribution-configuration perintah sebagai opsi.
Berikut adalah ringkasan parameter yang kami tentukan dalam objek
s3ExportConfigurationJSON untuk contoh ini:-
roleName (string, required) — Nama peran yang memberikan Import/Export izin VM untuk mengekspor gambar ke bucket S3 Anda.
-
disk ImageFormat (string, wajib) - Ekspor gambar disk yang diperbarui ke salah satu format yang didukung berikut:
-
Virtual Hard Disk (VHD) - Kompatibel dengan Citrix Xen dan produk Hyper-V virtualisasi Microsoft.
-
Stream-optimized ESX Virtual Machine Disk (VMDK) - Kompatibel dengan VMware ESX dan VMware vSphere versi 4, 5, dan 6.
-
Ment ah — Format mentah.
-
-
S3bucket (string, required) — Bucket S3 tempat menyimpan gambar disk keluaran untuk VM Anda.
Simpan file sebagai
export-vm-disks.json. Gunakan nama file dalam create-distribution-configuration perintah.{ "name": "example-distribution-configuration-with-vm-export", "description": "example", "distributions": [ { "region": "us-west-2", "amiDistributionConfiguration": { "description": "example-with-vm-export" }, "s3ExportConfiguration": { "roleName": "vmimport", "diskImageFormat": "RAW", "s3Bucket": "vm-bucket-export" } }], "clientToken": "abc123def4567ab" } -
-
Jalankan perintah berikut, menggunakan file yang Anda buat sebagai input.
aws imagebuilder create-distribution-configuration --cli-input-json file://export-vm-disks.jsoncatatan
-
Anda harus menyertakan notasi
file://pada awal jalur file JSON. -
Jalur untuk file JSON harus mengikuti konvensi yang sesuai untuk sistem operasi dasar tempat Anda menjalankan perintah. Misalnya, Windows menggunakan garis miring terbalik (\) untuk merujuk ke jalur direktori, sementara Linux dan macOS menggunakan garis miring maju (/).
Untuk informasi lebih rinci, lihat create-distribution-configuration
di Referensi AWS CLI Perintah. -