View a markdown version of this page

管理 Image Builder 基础设施配置 - EC2 Image Builder

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理 Image Builder 基础设施配置

基础设施配置是一种可重复使用的映像生成器资源,用于定义映像生成器构建和测试映像的 Amazon EC2 环境。创建映像管道时,需要向其附加一个基础架构配置。然后,每次管道运行构建时,映像生成器都会使用这些设置。

由于基础架构配置是单独的资源,因此您可以在多个管道中重复使用相同的构建环境。您还可以在一个地方更新环境,而无需修改单个管道。当您更新基础架构配置时,您的更改将在下次构建时生效。您的更改不会影响已经在进行的构建或映像生成器已经创建的图像。

注意

基础架构配置独立于它帮助创建的映像。删除或编辑基础架构配置不会更改映像生成器已经构建的映像。如果管道引用了基础架构配置,则在删除该引用之前,您无法删除该配置。

使用基础架构配置为您的构建和测试环境指定以下设置。有关 API 字段名称、所需设置和限制,请参阅 EC2 映像生成器 API 参考CreateInfrastructureConfiguration中的内容

  • 您的构建和测试实例的实例类型。我们建议指定多种实例类型,因为这允许 Image Builder 从具有足够容量的池中启动实例。这可以减少临时的生成失败次数。如果您指定多个类型,Image Builder 会启动第一个具有可用容量的类型的实例。如果您的实例类型在中均不可用,则构建将失败。

    对于 Mac 映像,选择原生支持 macOS 的实例类型。有关更多信息,请参阅《Amazon EC2 用户指南》中的 Amazon EC2 Mac 实例

  • 一个实例配置文件,为您的构建和测试实例提供运行组件的权限。例如,如果您具有一个从 Amazon S3 中检索资源的组件,则实例配置文件需要具有访问这些文件的权限。该实例配置文件还需要具备能使EC2 Image Builder 成功与实例进行通信的最低权限。有关更多信息,请参阅 准备好使用 Image Builder 构建自定义映像

  • 实例放置设置,用于控制 Image Builder 启动实例的可用区域、租户和专用主机。

  • 网络 — 您的构建和测试实例的 VPC 子网和安全组。如果指定子网,则还必须指定至少一个安全组。

  • 日志 — Image Builder 在 Amazon S3 中存储构建和测试阶段的 AWSTOE 应用程序日志的位置。要使用 Amazon S3 日志记录,实例配置文件必须具有目标存储桶的s3:PutObject权限 (arn:aws:s3:::BucketName/*)。如果您未配置 Amazon S3 日志记录,Image Builder 将仅在构建和测试实例上保留 AWSTOE 应用程序日志。

  • 故障排除设置 — Amazon EC2 密钥对和terminateInstanceOnFailure设置。使用这些设置,您可以使失败的构建实例保持运行状态,并连接到该实例进行调查。

  • 控制实例是否需要 IMDSv2 令牌的实例元数据选项以及元数据响应跳数限制。

  • 一个 SNS 主题,镜像生成器会在其中发布有关您的镜像构建状态的消息,例如镜像何时可用或构建失败。有关更多信息,请参阅 Image Builder 中的 Amazon SNS 集成

    注意

    如果 SNS 主题已加密,则加密此主题的密钥必须位于 Image Builder 服务运行的账户中。Image Builder 无法向使用其他账户密钥进行加密的 SNS 主题发送通知。

提示

在您具有相同类型的许多资源时,制作标签可帮助您根据分配给特定资源的标签来识别它。有关使用映像生成器命令标记资源的更多信息 AWS CLI,请参阅本指南的标记资源部分。