View a markdown version of this page

AWS-RunPacker - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS-RunPacker

Deskripsi

Runbook ini menggunakan alat HashiCorp Packer untuk memvalidasi, memperbaiki, atau membuat template pengemas yang digunakan untuk membuat gambar mesin. Runbook ini menggunakan Packer v1.11.2.

catatan

Jika Anda menentukan vpc_id nilai, Anda juga harus menentukan subnet_id nilai subnet publik. Kecuali Anda memodifikasi atribut pengalamatan publik IPv4 subnet Anda, Anda juga harus menyetel associate_public_ip_address ke true.

penting

Penyedia Packer dijalankan dengan hak istimewa tingkat root pada instans EC2 sementara. Ikuti praktik hak istimewa terkecil saat membuat template Packer. Hindari memberikan akses penyedia ke metadata instans sensitif atau file kredenSIAL lokal. Jika Anda telah menambahkan kebijakan tambahan ke peran IAM yang digunakan oleh Konfigurasi Manajemen Host Def ault, ketahuilah bahwa proses apa pun yang berjalan sebagai root pada instans dapat mengakses izin yang diperluas tersebut. Tinjau template Packer Anda untuk memastikan hanya berisi perintah tepercaya.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

  • Kekuatan

    Jenis: Boolean

    Deskripsi: Opsi Packer untuk memaksa pembangun berjalan ketika artefak dari build sebelumnya mencegah build berjalan.

  • Modus

    Tipe: String

    Deskripsi: Mode, atau perintah, untuk menggunakan Packer saat memvalidasi terhadap template. Pilihan termasukBuild,Validate, danFix.

  • TemplateFileName

    Tipe: String

    Deskripsi: Nama, atau kunci, dari file template di bucket S3.

  • TemplateS3BucketName

    Tipe: String

    Deskripsi: Nama bucket S3 yang berisi template pengemas.

Langkah-langkah Dokumen

RunPackerProcessTemplate — Menjalankan mode yang dipilih terhadap template menggunakan alat Packer.

Keluaran

RunPackerProcessTemplate.output — Stdout dari alat Packer.

RunPackerProcessTemplate.fixed_template_key — Nama template yang disimpan dalam bucket S3 untuk digunakan hanya saat berjalan dalam mode “Fix”.

RunPackerProcessTemplate.s3_bucket — Nama bucket S3 yang berisi template tetap untuk digunakan hanya saat berjalan dalam mode “Fix”.