View a markdown version of this page

Membuat konfigurasi infrastruktur - EC2 Image Builder

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat konfigurasi infrastruktur

Bagian ini menjelaskan bagaimana Anda dapat menggunakan konsol Pembuat Gambar atau imagebuilder perintah di dalam AWS CLI untuk membuat konfigurasi infrastruktur.

Console

Untuk membuat sumber daya konfigurasi infrastruktur dari konsol Image Builder, ikuti langkah-langkah berikut:

  1. Buka konsol EC2 Image Builder di https://console.aws.amazon.com/imagebuilder/.

  2. Dari panel navigasi, pilih Konfigurasi infrastruktur.

  3. Pilih Buat konfigurasi infrastruktur.

  4. Di bagian Umum, masukkan informasi yang diperlukan berikut:

    • Masukkan Nama sumber daya konfigurasi infrastruktur Anda.

    • Pilih peran IAM yang ingin Anda kaitkan dengan profil instance untuk izin komponen pada instance build dan pengujian Anda. Image Builder menggunakan izin ini untuk mengunduh dan menjalankan komponen Anda, mengunggah log ke CloudWatch, dan melakukan tindakan tambahan apa pun yang ditentukan oleh komponen dalam resep Anda.

  5. Di panel AWS infrastruktur, konfigurasikan pengaturan infrastruktur yang tersisa. Masukkan informasi yang diperlukan berikut:

    • Jenis instans — Anda dapat menentukan satu atau beberapa jenis instans yang akan digunakan untuk build ini. Image Builder memilih salah satu jenis instance ini berdasarkan ketersediaan.

      catatan

      Instans Mac berjalan pada jenis .metal instance di Host Khusus. Jenis instans Anda harus cocok dengan salah satu tipe yang ditentukan untuk host tempat ia berjalan. Untuk informasi selengkapnya tentang instans Mac dan daftar jenis instans yang secara native mendukung sistem operasi macOS, lihat Instans Mac Amazon EC2 di Panduan Pengguna Amazon EC2.

    • Topik SNS (opsional) — Pilih topik SNS untuk menerima pemberitahuan dan peringatan dari EC2 Image Builder.

    Jika Anda tidak memberikan nilai untuk pengaturan berikut, mereka menggunakan default khusus layanan, jika berlaku.

    • VPC, subnet, dan grup keamanan — Image Builder menggunakan VPC dan subnet default Anda. Untuk informasi selengkapnya tentang mengonfigurasi titik akhir antarmuka VPC, lihat. Image Builder dan AWS PrivateLink antarmuka titik akhir VPC

    • Di bagian Peng aturan Pemecahan Masalah, konfigurasikan nilai-nilai berikut:

      • Secara default, kotak centang Hentikan instance pada kegagalan dipilih. Namun, ketika build gagal, Anda dapat terhubung ke instans Amazon EC2 untuk memecahkan masalah. Jika Anda ingin instance Anda terus berjalan setelah kegagalan build, kosongkan kotak centang.

      • Pasangan kunci — Jika instans Amazon EC2 Anda terus berjalan setelah kegagalan build, Anda dapat membuat pasangan kunci atau menggunakan pasangan kunci yang ada untuk terhubung ke instance dan memecahkan masalah.

      • Log — Anda dapat menentukan bucket Amazon S3 tempat Image Builder dapat menulis log aplikasi untuk membantu memecahkan masalah build dan pengujian Anda. Jika Anda tidak menentukan bucket Amazon S3, Image Builder menulis log aplikasi ke instans.

    • Di bagian Peng aturan metadata Instance, konfigurasikan nilai-nilai berikut untuk diterapkan ke instans Amazon EC2 yang digunakan Image Builder untuk membangun dan menguji gambar Anda:

      • Pilih versi Metadata untuk menentukan apakah Amazon EC2 memerlukan header token yang ditandatangani misalnya permintaan pengambilan metadata.

        • V1 dan V2 (token opsional) - Nilai default jika Anda tidak memilih apa pun.

        • V2 (diperlukan token)

        catatan

        Sebaiknya Anda mengonfigurasi semua instans EC2 yang diluncurkan Image Builder dari build pipeline untuk menggunakan IMDSv2 sehingga permintaan pengambilan metadata instance memerlukan header token yang ditandatangani.

      • Batas lompatan respons token metadata — Jumlah lompatan jaringan yang dapat ditempuh oleh token metadata. Rentang yang valid: 1—64. Jika Anda tidak menetapkan nilai, Pembuat Gambar menerapkan batas hop 2.

    • Di bagian Peng aturan penempatan instans, konfigurasikan nilai-nilai berikut untuk diterapkan ke instans Amazon EC2 yang digunakan Image Builder untuk membangun dan menguji gambar Anda:

      • Anda dapat memilih Avail ability Zone tempat Image Builder meluncurkan instance selama pembuatan gambar.

      • Secara opsional pilih Tenancy untuk server yang menjalankan instance yang Anda luncurkan. Secara default, instans Amazon EC2 berjalan pada perangkat keras sewa bersama. Ini berarti bahwa beberapa Akun AWS mungkin berbagi perangkat keras fisik yang sama. Instance dengan sewa dedicated berjalan pada perangkat keras penyewa tunggal. Contoh dengan sewa host berjalan pada Host Khusus.

        Instans Mac memerlukan Host Khusus yang dibuat sebagai prasyarat sebelum Anda membuat image khusus. Pilih host untuk gambar macOS Anda. Anda kemudian dapat memilih host target atau grup sumber daya host untuk meluncurkan instans, tetapi tidak diperlukan jika Host Khusus Anda mengaktifkan penempatan otomatis. Untuk informasi selengkapnya, lihat Auto-placement di Panduan Pengguna Amazon EC2.

        • ID host sewa — ID Host Khusus tempat instans berjalan.

        • Grup sumber daya host sewa — Nama Sumber Daya Amazon (ARN) dari grup sumber daya host tempat peluncuran instans.

  6. Di bagian Tag infrastruktur (opsional), Anda dapat menetapkan tag metadata ke instans Amazon EC2 yang diluncurkan Image Builder selama proses pembuatan. Masukkan tag sebagai pasangan kunci-nilai.

  7. Di bagian Tag (opsional), Anda dapat menetapkan tag metadata ke sumber daya konfigurasi infrastruktur yang dibuat oleh Image Builder sebagai output. Masukkan tag sebagai pasangan kunci-nilai.

AWS CLI

Prosedur berikut menunjukkan cara mengkonfigurasi infrastruktur untuk gambar Anda dengan create-infrastructure-configuration perintah Pembuat Gambar di AWS CLI. Perintah pada langkah 2 mengambil file yang Anda buat di langkah 1. Untuk contoh-contoh ini, file dari langkah 1 dipanggilcreate-infrastructure-configuration.json.

Contoh berikut menetapkan bidang infrastruktur umum. Untuk memerlukan token IMDSv2 pada instance build dan test, tambahkan instanceMetadataOptions blok dengan httpTokens set to. required

catatan

Sebaiknya Anda mengonfigurasi semua instans EC2 yang diluncurkan Image Builder dari build pipeline untuk menggunakan IMDSv2 sehingga permintaan pengambilan metadata instance memerlukan header token yang ditandatangani.

  1. Buat file JSON input CLI

    Contoh berikut menunjukkan variasi file JSON yang mungkin Anda buat untuk konfigurasi infrastruktur. Gunakan alat pengeditan file untuk membuat file JSON Anda sendiri.

    Contoh 1: Konfigurasi untuk mempertahankan instance dari build yang gagal

    Contoh ini menentukan dua jenis instance, m7i.large danm7i.xlarge. Sebaiknya tentukan lebih dari satu jenis instans karena ini memungkinkan Image Builder meluncurkan instance dari kumpulan dengan kapasitas yang cukup. Ini dapat mengurangi kegagalan build sementara Anda.

    Men instanceProfileName entukan profil instance yang menyediakan instance dengan izin yang diperlukan profil untuk melakukan aktivitas penyesuaian. Misalnya, jika Anda memiliki komponen yang mengambil sumber daya dari Amazon S3, profil instance memerlukan izin untuk mengakses file tersebut. Profil instans juga memerlukan seperangkat izin minimal agar EC2 Image Builder berhasil berkomunikasi dengan instans. Untuk informasi selengkapnya, lihat Siapkan untuk membangun gambar kustom dengan Image Builder.

    { "name": "ExampleInfraConfigDontTerminate", "description": "An example that will retain instances of failed builds", "instanceTypes": [ "m7i.large", "m7i.xlarge" ], "instanceProfileName": "myIAMInstanceProfileName", "securityGroupIds": [ "sg-12345678" ], "subnetId": "subnet-12345678", "logging": { "s3Logs": { "s3BucketName": "my-logging-bucket", "s3KeyPrefix": "my-path" } }, "keyPair": "myKeyPairName", "terminateInstanceOnFailure": false, "snsTopicArn": "arn:aws:sns:us-west-2:123456789012:MyTopic" }
    Contoh 2: Konfigurasi macOS dengan penempatan otomatis

    Contoh ini menentukan jenis instans dan penempatan untuk instance Mac di mana Host Khusus mengaktifkan penempatan otomatis.

    { "name": "macOSInfraConfigAutoPlacement", "description": "An example infrastructure configuration for macOS.", "instanceProfileName": "EC2InstanceProfileForImageBuilder", "instanceTypes": ["mac1.metal", "mac2.metal"], "terminateInstanceOnFailure": false, "placement": { "tenancy": "host" } }
    Contoh 3: Konfigurasi macOS dengan ID Host ditentukan

    Contoh ini menentukan jenis instans dan penempatan untuk instance Mac yang menargetkan Host Khusus tertentu.

    { "name": "macOSInfraConfigHostPlacement", "description": "An example infrastructure configuration for macOS.", "instanceProfileName": "EC2InstanceProfileForImageBuilder", "instanceTypes": ["mac2-m1ultra.metal"], "terminateInstanceOnFailure": false, "placement": { "tenancy": "host", "hostId" : "h-1234567890abcdef0" } }
    Contoh 4: VPC khusus dengan pencatatan IMDSv2 dan Amazon S3

    Contoh ini meluncurkan instance di subnet dan grup keamanan tertentu, memerlukan token IMDSv2, dan menulis log aplikasi ke Amazon S3. Karena contoh ditetapkansubnetId, itu juga harus diatursecurityGroupIds.

    { "name": "VpcInfraConfigWithLogging", "description": "Build in a custom VPC with IMDSv2 and S3 logging", "instanceTypes": ["m7i.large", "m8i.large"], "instanceProfileName": "EC2InstanceProfileForImageBuilder", "subnetId": "subnet-12345678", "securityGroupIds": ["sg-12345678"], "instanceMetadataOptions": { "httpTokens": "required", "httpPutResponseHopLimit": 2 }, "logging": { "s3Logs": { "s3BucketName": "my-logging-bucket", "s3KeyPrefix": "image-builder-logs" } }, "resourceTags": { "Project": "golden-ami" }, "terminateInstanceOnFailure": true }
    Contoh 5: Penempatan Host Khusus dengan grup sumber daya host

    Contoh ini menargetkan grup sumber daya host alih-alih ID host tertentu. Karena tenancy ituhost, Anda dapat menentukan grup sumber daya host ARN. Jangan juga menentukan ahostId.

    { "name": "HostResourceGroupInfraConfig", "instanceProfileName": "EC2InstanceProfileForImageBuilder", "instanceTypes": ["mac2.metal"], "terminateInstanceOnFailure": false, "placement": { "tenancy": "host", "hostResourceGroupArn": "arn:aws:resource-groups:us-west-2:123456789012:group/my-host-group" } }
  2. Gunakan file yang Anda buat sebagai input saat Anda menjalankan perintah berikut.
    aws imagebuilder create-infrastructure-configuration --cli-input-json file://create-infrastructure-configuration.json