View a markdown version of this page

CodeDeploy referência de configuração do agente - AWS CodeDeploy

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

CodeDeploy referência de configuração do agente

Quando o CodeDeploy agente é instalado, um arquivo de configuração é colocado na instância. Esse arquivo de configuração especifica caminhos de diretório e outras configurações CodeDeploy a serem usadas ao interagir com a instância. É possível alterar algumas das opções de configuração no arquivo.

Para instâncias do Amazon Linux, Ubuntu Server e Red Hat Enterprise Linux (RHEL), o arquivo de configuração se chama codedeployagent.yml. É possível encontrá-la no diretório /etc/codedeploy-agent/conf.

Para instâncias do Windows Server, o arquivo de configuração se chama conf.yml. É possível encontrá-la no diretório C:\ProgramData\Amazon\CodeDeploy.

As configurações são:

:log_aws_wire:

Defina true para que o CodeDeploy agente capture logs de conexão do Amazon S3 e os grave em um arquivo de log no local indicado pela configuração:log_dir:.

Para a versão 2.0.x e posterior, o nome do arquivo é codedeploy-agent.aws_wire.log (criado com as permissões 0640).

Para a versão 1.8.x e anteriores, o nome do arquivo é. codedeploy-agent.wire.log

Atenção

Você deve definir :log_aws_wire: como true somente durante o tempo necessário para capturar logs de conexão. O arquivo de registro de conexões pode crescer rapidamente para um tamanho muito grande. A saída do log de conexão pode conter informações confidenciais, incluindo o conteúdo em texto simples dos arquivos transferidos para ou do Amazon S3 enquanto essa configuração estava definida como. true Os registros eletrônicos contêm informações sobre todas as atividades do Amazon S3 associadas à AWS conta enquanto essa configuração estava definidatrue, não apenas atividades relacionadas às CodeDeploy implantações.

A configuração padrão é false.

Essa configuração aplica-se a todos os tipos de instâncias. Você deve adicionar essa definição de configuração a instâncias do Windows Server para poder usá-la.

:log_dir:

A pasta na instância em que os arquivos de log relacionados às operações do CodeDeploy agente são armazenados.

A configuração padrão é '/var/log/aws/codedeploy-agent' para instâncias Amazon Linux, Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy\log para instâncias Windows Server.

:pid_dir:

A pasta onde codedeploy-agent.pid está armazenado.

Esse arquivo contém o ID do processo (PID) do CodeDeploy agente. A configuração padrão é '/opt/codedeploy-agent/state/.pid'.

Essa configuração se aplica somente às instâncias Amazon Linux, Ubuntu Server e RHEL.

:program_name:

O nome do programa do CodeDeploy agente.

A configuração padrão é codedeploy-agent.

Essa configuração se aplica somente às instâncias Amazon Linux, Ubuntu Server e RHEL.

:root_dir:

A pasta em que as revisões relacionadas, o histórico de implantação e os scripts de implantação na instância estão armazenados.

A configuração padrão é /opt/codedeploy-agent/deployment-root para instâncias Amazon Linux, Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy para instâncias Windows Server.

:verbose:

Defina como true para que o CodeDeploy agente imprima arquivos de log de mensagens de depuração na instância.

A configuração padrão é false.

:wait_between_runs:

O intervalo, em segundos, entre a consulta do CodeDeploy agente CodeDeploy para implantações pendentes.

Para a versão 2.0.x e posterior, a configuração padrão é. 30

Para a versão 1.8.x e anteriores, a configuração padrão é. 1

:on_premises_config_file:

Para instâncias on-premises, o caminho para um local alternativo para o arquivo de configuração denominado codedeploy.onpremises.yml (para Ubuntu Server e RHEL) ou conf.onpremises.yml (para Windows Server).

Por padrão, esses arquivos são armazenados em /etc/codedeploy-agent/conf/codedeploy.onpremises.yml para Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy\conf.onpremises.yml para Windows Server.

Disponível na versão 1.0.1.686 e em versões posteriores do agente do CodeDeploy.

:proxy_uri:

(Opcional) O proxy HTTP por meio do qual você deseja que o CodeDeploy agente se conecte AWS para suas CodeDeploy operações. Use um formato semelhante a https://user:password@my.proxy:443/path?query.

Disponível na versão 1.0.1.824 e em versões posteriores do agente do CodeDeploy.

:max_revisions:

(Opcional) O número de revisões de aplicativos para um grupo de implantação que você deseja que o CodeDeploy agente arquive. Todas as revisões que excederem o número especificado serão excluídas.

Insira qualquer número inteiro positivo. Se nenhum valor for especificado, CodeDeploy reterá as cinco revisões mais recentes, além da revisão atualmente implantada.

Com suporte na versão 1.0.1.966 e versões posteriores do agente do CodeDeploy.

:enable_auth_policy:

(Opcional) Defina como true se quiser usar a autorização do IAM para configurar o controle de acesso e limitar a permissão da função ou do usuário do IAM que o CodeDeploy agente está usando. Para Use CodeDeploy com a Amazon Virtual Private Cloud, esse valor deverá ser true.

A configuração padrão é false.

:disable_imds_v1:

Essa configuração está disponível com o CodeDeploy agente 1.7.0 e versões posteriores.

Defina como true para desabilitar o fallback para o IMDSv1 quando ocorrerem erros do IMDSv2. O padrão é false (habilitar o fallback).

:disable_core_dumps:

Para a versão 2.0.x e posterior.

Defina como true para suprimir os despejos principais. Definido como false para investigação de acidentes.

A configuração padrão é true.

:ativar_porta_de comando:

Para a versão 2.0.x e posterior.

Defina como true para ativar a interface de gerenciamento local somente de loopback (127.0.0.1) para consultar o status do agente e injetar comandos localmente.

A configuração padrão é false.

:reject_symlinks_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar pacotes que contenham links simbólicos ou hardlinks.

A configuração padrão é false.

:reject_path_traversal_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar entradas de arquivamento que contenham ../ caminhos percorridos ou caminhos absolutos e campos de AppSpec origem que escapam da raiz do pacote.

A configuração padrão é false.

:reject_unsafe_permissions_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar pacotes que contenham SUID/SGID arquivos ou modos de AppSpec permissão definidos SUID/SGID.

A configuração padrão é false.

:reject_unconfined_selinux_em_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar pacotes que contenham arquivos com tipos MAC-disabling SELinux.

A configuração padrão é false.

:rejeitar alvos de permissão de link simbólico:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar uma permissions entrada de AppSpec arquivo cujo destino é um link simbólico. Por padrão, o agente segue o link quando aplica alterações de propriedade, modo, ACL e SELinux.

A configuração padrão é false.

:ignore_ownership_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para redefinir a propriedade dos arquivos extraídos tar e dos tgz pacotes root em vez de aplicar o ID do usuário e o ID do grupo registrados no arquivamento. Os arquivos nos zip pacotes são de propriedade deroot, independentemente dessa configuração.

A configuração padrão é false.

:restringir_agent_dir_permissions:

Para a versão 2.0.x e posterior. Somente instâncias Linux.

Defina como true para restringir os diretórios e arquivos na raiz de instalação do agente ao acesso somente raiz, em vez dos modos legíveis mundialmente usados por padrão.

A configuração padrão é false.

:restrict_log_dir_permissions:

Para a versão 2.0.x e posterior. Somente instâncias Linux.

Defina como true para restringir o diretório de registros do agente, que contém o registro do agente e o registro do atualizador, ao acesso somente raiz, em vez dos modos legíveis por todos usados por padrão.

A configuração padrão é false.

:restrinja o ambiente do hook_to_allowlist:

Para a versão 2.0.x e posterior.

Defina como true para executar ganchos de eventos de ciclo de vida com um ambiente mínimo que contenha somente as variáveis básicas do shell e as CodeDeploy variáveis de implantação. Por padrão, os ganchos herdam o ambiente completo do processo do agente.

A configuração padrão é false.

:strip_loader_env_in_hooks:

Para a versão 2.0.x e posterior. Somente instâncias Linux.

Defina como true para remover as LD_AUDIT variáveisLD_PRELOAD,LD_LIBRARY_PATH, e do ambiente dos ganchos de eventos do ciclo de vida.

A configuração padrão é false.

:disable_powershell_profile_in_hooks:

Para a versão 2.0.x e posterior. Somente instâncias do Windows Server.

Defina como true para executar ganchos de eventos .ps1 de ciclo de vida com as opções e. -NoProfile -NonInteractive Por padrão, esses ganchos carregam o PowerShell perfil do usuário com o qual o agente é executado.

A configuração padrão é false.

:archive_max_extration_size:

Para a versão 2.0.x e posterior.

Define um limite para o tamanho declarado do pacote não comprimido. Se o conteúdo extraído exceder esse valor, a implantação falhará.

O padrão é sem limite (ilimitado).

:wait_after_error:

O número de segundos que o agente espera após encontrar um erro antes de retomar a operação normal.

A configuração padrão é 30.

:timeout do http_read_out:

O tempo limite de leitura HTTP em segundos para chamadas de API de serviço.

A configuração padrão é 80.

:kill_agent_max_wait_time_seconds:

O número máximo de segundos que o agente espera por um desligamento normal antes da finalização forçada. Para a versão 2.0.x e posterior, esse valor é limitado a 24 horas (86400 segundos).

A configuração padrão é 7200 (2 horas).

:habilitar_log_de_implantações:

Defina como true para gravar o registro agregado de implantações ()codedeploy-agent-deployments.log.

A configuração padrão é true.

:use_fips_mode:

Defina como true para usar FIPS-compliant endpoints. Aplica-se somente às regiões dos EUA.

A configuração padrão é false.

:deploy_control_endpoint:

(Opcional) Um URL de endpoint do plano de controle personalizado para o serviço. CodeDeploy

O padrão é não substituir (o agente resolve o endpoint da região).

:s3_endpoint_override:

(Opcional) Um URL de endpoint personalizado do Amazon S3 para downloads de pacotes.

O padrão é não substituir (o agente resolve o endpoint do Amazon S3 da região).

:rastreamento_de_implantação em andamento:

O nome do subdiretório usado para o estado de rastreamento da implantação.

A configuração padrão é ongoing-deployment.

Trabalhando com o CodeDeploy agente

Gerenciando as operações CodeDeploy do agente