View a markdown version of this page

管理 Image Builder 映像的生命周期策略 - EC2 Image Builder

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理 Image Builder 映像的生命周期策略

EC2 Image Builder 生命周期策略可自动弃用、禁用和删除过时的映像及其关联资源。每个管道版本都会创建新的镜像版本并分发相关资源。如果没有生命周期政策,早期版本将保留在您的账户中,直到您手动将其删除。

生命周期策略定义了控制映像生成器停用过期图像的时间和方式的规则。关联资源包括分发给其他组织 AWS 账户、组织和组织单位 (OU) 的输出图像。这些资源可以跨越多个 AWS 区域。您可以指定要包括哪些生命周期步骤以及每个步骤的运行时间。

启用的生命周期策略每天自动运行一次。映像生成器管理执行计划。有关执行的详细信息,请参阅生命周期策略的执行工作原理

提示

有关带有即用型策略文档的可部署生命周期策略示例的信息,请参阅上的生命周期示例。 GitHub有关更多信息,请参阅 在上浏览图像生成器示例项目 GitHub

自动化生命周期管理的优势

自动生命周期管理:

  • 自动在各个账户和区域中停用图像及其关联资源。

  • 消除了使用过期映像启动新实例所带来的合规风险。

  • 通过删除过时的版本来维护新的图像清单。

  • 通过在删除映像时移除关联资源来降低基础架构成本。

节省成本

使用 EC2 Image Builder 创建自定义 AMI 或容器映像,无需任何费用。但是,标准定价仍适用于该过程中使用的其他服务。删除过时的图像和相关资源可以降低成本:

  • 通过删除过时的版本,减少需要修补的图像数量。

  • 删除 AMI 图像资源时移除分布式 AMI 及其关联快照,从而消除快照存储成本。

  • 删除容器映像资源时删除底层资源,从而消除 Amazon ECR 存储成本和数据传输费用。

注意

在配置策略操作之前,请验证该策略删除的下游依赖关系引用映像。映像生成器不评估对下游依赖关系(例如 Auto Scaling 组或启动模板)的影响。