View a markdown version of this page

Gerenciar a configuração da infraestrutura do Image Builder - EC2 Image Builder

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciar a configuração da infraestrutura do Image Builder

Uma configuração de infraestrutura é um recurso reutilizável do Image Builder que define o ambiente do Amazon EC2 em que o Image Builder cria e testa sua imagem. Ao criar um pipeline de imagens, você anexa uma configuração de infraestrutura a ele. Em seguida, o Image Builder usa essas configurações toda vez que o pipeline executa uma compilação.

Como a configuração da infraestrutura é um recurso separado, você pode reutilizar o mesmo ambiente de criação em vários pipelines. Você também pode atualizar o ambiente em um só lugar sem modificar os pipelines individuais. Quando você atualiza uma configuração de infraestrutura, suas alterações entram em vigor na próxima compilação. Suas alterações não afetam as compilações que já estão em andamento ou as imagens que o Image Builder já criou.

nota

Uma configuração de infraestrutura é independente das imagens que ela ajuda a criar. Excluir ou editar uma configuração de infraestrutura não altera as imagens que o Image Builder já criou. Se um pipeline fizer referência a uma configuração de infraestrutura, você não poderá excluir essa configuração até remover a referência.

Use uma configuração de infraestrutura para especificar as seguintes configurações para seu ambiente de construção e teste. Para nomes de campos da API, configurações obrigatórias e restrições, consulte CreateInfrastructureConfiguration a Referência da API do EC2 Image Builder.

  • Tipos de instância para suas instâncias de compilação e teste. Recomendamos que você especifique mais de um tipo de instância, pois isso permite que o Image Builder execute uma instância a partir de um grupo com capacidade suficiente. Isto pode reduzir suas falhas transitórias de compilação. Se você especificar mais de um tipo, o Image Builder iniciará uma instância a partir do primeiro tipo que tenha capacidade disponível. Se nenhum dos seus tipos de instância estiver disponível no, a compilação falhará.

    Para imagens do Mac, escolha tipos de instância que ofereçam suporte nativo ao macOS. Para obter mais informações, consulte Amazon EC2 Mac instances no Amazon EC2 User Guide.

  • Um perfil de instância que dá às suas instâncias de criação e teste as permissões para executar seus componentes. Por exemplo, se você tem um componente que recupera recursos do Amazon S3, o perfil de instância exige permissões para acessar esses arquivos. O perfil de instância também exige um conjunto mínimo de permissões para que o EC2 Image Builder se comunique com sucesso com a instância. Para obter mais informações, consulte Configurar compilação de imagens personalizadas com o Image Builder.

  • Configurações de posicionamento de instâncias que controlam a zona de disponibilidade, a locação e o host dedicado em que o Image Builder inicia suas instâncias.

  • Rede — a sub-rede VPC e os grupos de segurança para suas instâncias de criação e teste. Se você especificar uma sub-rede, também deverá especificar pelo menos um grupo de segurança.

  • Registro — o local do Amazon S3 em que o Image Builder armazena registros de AWSTOE aplicativos de suas fases de criação e teste. Para usar o registro do Amazon S3, o perfil da instância deve ter s3:PutObject permissões para o bucket de destino (arn:aws:s3:::BucketName/*). Se você não configurar o registro do Amazon S3, o Image Builder manterá os registros do AWSTOE aplicativo somente nas instâncias de compilação e teste.

  • Configurações de solução de problemas — um par de chaves do Amazon EC2 e a terminateInstanceOnFailure configuração. Com essas configurações, você pode manter uma instância de compilação com falha em execução e conectar-se a ela para investigar.

  • Opções de metadados de instância que controlam se as instâncias exigem tokens IMDSv2 e o limite de saltos de resposta de metadados.

  • Um tópico do SNS em que o Image Builder publica mensagens sobre o status de criação da imagem, como quando uma imagem fica disponível ou falha na criação. Para obter mais informações, consulte Integração do Amazon SNS no Image Builder.

    nota

    Se o tópico do SNS estiver criptografado, a chave que criptografa esse tópico deverá residir na conta em que o serviço Image Builder é executado. O Image Builder não pode enviar notificações para tópicos do SNS criptografados com chaves de outras contas.

dica

Quando você tem vários recursos do mesmo tipo, a marcação com tags ajuda a identificar um recurso específico com base nas tags que você atribuiu a ele. Para obter mais informações sobre como marcar seus recursos usando os comandos do Image Builder no AWS CLI, consulte a Marcar recursos seção deste guia.