Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola konfigurasi infrastruktur Pembuat Gambar
Konfigurasi infrastruktur adalah sumber daya Pembuat Gambar yang dapat digunakan kembali yang mendefinisikan lingkungan Amazon EC2 tempat Image Builder membangun dan menguji gambar Anda. Saat Anda membuat pipeline gambar, Anda melampirkan satu konfigurasi infrastruktur ke dalamnya. Image Builder kemudian menggunakan pengaturan tersebut setiap kali pipeline menjalankan build.
Karena konfigurasi infrastruktur adalah sumber daya terpisah, Anda dapat menggunakan kembali lingkungan build yang sama di banyak pipeline. Anda juga dapat memperbarui lingkungan di satu tempat tanpa memodifikasi pipeline individual. Saat Anda memperbarui konfigurasi infrastruktur, perubahan Anda akan berlaku pada build berikutnya. Perubahan Anda tidak memengaruhi build yang sudah dalam proses atau gambar yang sudah dibuat oleh Image Builder.
catatan
Konfigurasi infrastruktur independen dari gambar yang membantu pembuatannya. Menghapus atau mengedit konfigurasi infrastruktur tidak mengubah gambar yang sudah dibuat oleh Image Builder. Jika pipeline mereferensikan konfigurasi infrastruktur, Anda tidak dapat menghapus konfigurasi tersebut sampai Anda menghapus referensi.
Gunakan konfigurasi infrastruktur untuk menentukan pengaturan berikut untuk lingkungan build dan pengujian Anda. Untuk nama bidang API, pengaturan yang diperlukan, dan batasan, lihat CreateInfrastructureConfiguration di Refer ensi API EC2 Image Builder.
-
Jenis instans untuk instance build dan test Anda. Sebaiknya tentukan lebih dari satu jenis instans karena ini memungkinkan Image Builder meluncurkan instans dari kumpulan dengan kapasitas yang cukup. Ini dapat mengurangi kegagalan build sementara Anda. Jika Anda menentukan lebih dari satu jenis, Image Builder meluncurkan instance dari tipe pertama yang memiliki kapasitas tersedia. Jika tidak ada jenis instans Anda yang tersedia di, build gagal.
Untuk gambar Mac, pilih jenis instance yang mendukung macOS secara native. Untuk informasi selengkapnya, lihat Instans Mac Amazon EC2 di Panduan Pengguna Amazon EC2.
-
Profil instance yang memberikan izin untuk menjalankan komponen pada instance build dan test Anda. Misalnya, jika Anda memiliki komponen yang mengambil sumber daya dari Amazon S3, profil instans memerlukan izin untuk mengakses file tersebut. Profil instans juga memerlukan seperangkat izin minimal agar EC2 Image Builder berhasil berkomunikasi dengan instans. Untuk informasi selengkapnya, lihat Siapkan untuk membangun gambar kustom dengan Image Builder.
-
Setelan penempatan instans yang mengontrol Zona Ketersediaan, penyewaan, dan Host Khusus tempat Image Builder meluncurkan instans Anda.
-
Jaringan — subnet VPC dan grup keamanan untuk instance build dan pengujian Anda. Jika Anda menentukan subnet, Anda juga harus menentukan setidaknya satu grup keamanan.
-
Logging — lokasi Amazon S3 tempat Image Builder menyimpan log AWSTOE aplikasi dari fase build dan pengujian Anda. Untuk menggunakan logging Amazon S3, profil instans harus memiliki
s3:PutObjectizin untuk bucket target (arn:aws:s3:::). Jika Anda tidak mengonfigurasi logging Amazon S3, Image Builder menyimpan log AWSTOE aplikasi pada instance build dan pengujian saja.BucketName/* -
Pengaturan pemecahan masalah — pasangan kunci Amazon EC2 dan pengaturannya
terminateInstanceOnFailure. Dengan pengaturan ini, Anda dapat menjalankan instance build yang gagal dan menghubungkannya untuk menyelidiki. -
Opsi metadata instans yang mengontrol apakah instance memerlukan token IMDSv2, dan batas hop respons metadata.
-
Topik SNS tempat Pembuat Gambar menerbitkan pesan tentang status pembuatan gambar Anda, seperti ketika gambar tersedia atau build gagal. Untuk informasi selengkapnya, lihat Integrasi Amazon SNS di Pembuat Gambar.
catatan
Jika topik SNS Anda dienkripsi, kunci yang mengenkripsi topik ini harus berada di akun tempat layanan Pembuat Gambar berjalan. Image Builder tidak dapat mengirim notifikasi ke topik SNS yang dienkripsi dengan kunci dari akun lain.
Daftar Isi
Tip
Jika Anda memiliki beberapa sumber daya dengan jenis yang sama, penandaan membantu Anda mengidentifikasi sumber daya tertentu berdasarkan tag yang telah Anda tetapkan untuk itu. Untuk informasi selengkapnya tentang menandai sumber daya Anda menggunakan perintah Pembuat Gambar di AWS CLI, lihat Memberi tanda pada sumber daya bagian panduan ini.