本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在映像建置器中設定映像管道工作流程
透過映像工作流程,您可以自訂管道執行的工作流程,以根據您的需求建置、測試和分發映像。您定義的工作流程會在映像建置器工作流程架構的內容中執行。如需構成工作流程架構之階段的詳細資訊,請參閱 管理映像建置器映像的建置、測試和分佈工作流程。
- 建置工作流程
-
建置工作流程架構
Build階段期間執行的工作流程。您只能為管道指定一個建置工作流程。或者,您可以完全略過建置來設定僅限測試的管道。 - 測試工作流程
-
測試工作流程會在工作流程架構的
Test階段執行。您可以將一或多個測試工作流程新增至管道,最多可新增十個工作流程,這也會計算您的建置和分佈工作流程。測試工作流程可以平行執行,也可以一次執行一個,具體取決於您如何定義測試群組。如果您只希望管道建置,也可以完全略過測試。 - 分佈工作流程
-
分佈工作流程會在工作流程架構的
Distribution階段執行。分發工作流程是選用的。如果您未指定,Image Builder 仍會執行您連接到管道或映像的分佈組態來分佈您的 AMI。當您想要使用不同的分佈設定覆寫該分佈組態,或取得分佈程序的更多可見性時,請指定分佈工作流程。您可以為管道指定一個分佈工作流程。如果您建置容器映像且未指定分佈工作流程,Image Builder 會為您新增 Amazon 受管容器分佈工作流程。
定義測試工作流程的測試群組
您可以在測試群組中定義測試工作流程。您可以為管道執行多個測試工作流程。合併限制總共十個工作流程,其中包括您的建置和分佈工作流程。您可以決定要以特定順序執行測試工作流程,還是同時執行盡可能多的測試工作流程。它們的執行方式取決於您如何定義測試群組。下列案例示範多種您可以定義測試工作流程的方式。
注意
parallelGroup 和 onFailure設定僅適用於測試工作流程。Image Builder 會使用 在建置或分佈工作流程上拒絕它們InvalidParameterCombinationException。
測試群組如何執行
Image Builder 會在測試群組中執行您的測試工作流程。它會一次執行一個群組。單一群組內的測試工作流程會同時執行 (平行)。Image Builder 同時執行最多五個測試工作流程;如果群組有超過五個,Image Builder 會在每個工作流程完成時啟動下一個測試工作流程。不屬於群組的測試工作流程會自行執行。
如何定義測試群組取決於您使用的是 主控台或 AWS CLI 和 API。選取符合您所用方法的標籤。
案例 1:一次執行一個測試工作流程
若要一次執行一個所有測試工作流程,請為每個測試工作流程設定個別的測試群組,上限為總共十個工作流程的合併限制 (包括您的建置和分佈工作流程)。Image Builder 一次執行一個測試群組。這是確保您的測試工作流程以特定順序一次執行一個 的方法之一。
案例 2:同時執行多個測試工作流程
如果順序不重要,而且您想要同時執行盡可能多的測試工作流程,您可以設定單一測試群組,並在其中放置測試工作流程的最大數量。Image Builder 會同時啟動最多五個測試工作流程,並在其他人完成時啟動其他測試工作流程。如果您的目標是盡快執行測試工作流程,這是執行此作業的一種方法。
案例 3:混合與比對
如果您有混合情況,有些測試工作流程可以同時執行,有些則應該一次執行,您可以設定測試群組來完成此目標。設定測試群組的唯一限制是可針對管道執行的測試工作流程數量上限
從主控台在映像建置器管道中設定工作流程參數
工作流程參數的運作方式與建置、測試和分佈工作流程相同。當您建立或更新管道時,您可以選擇要包含的建置、測試和分佈工作流程。如果您在工作流程文件中為所選工作流程定義參數,映像建置器會在參數面板中顯示它們。對於未定義參數的工作流程,面板會隱藏。
每個參數都會顯示工作流程文件定義的下列屬性:
名稱 (不可編輯) – 參數的名稱。
類型 (不可編輯) – 參數值的資料類型。
-
值 – 參數的值。您可以編輯參數值來設定管道的參數值。
指定 Image Builder 用來執行工作流程動作的 IAM 服務角色
當您將自訂映像工作流程連接至管道,或設定記錄組態時,您也必須指定執行角色。這是 Image Builder 用來執行工作流程動作的 IAM 角色。角色必須信任 Image Builder 服務主體。如需必要許可,請參閱以下工作流程服務存取資訊。
若要執行映像工作流程,Image Builder 需要執行工作流程動作的許可。您可以使用 Image Builder 代表您擔任的執行角色授予此許可。您可以指派執行角色,如下所示。
重要
建議您不要將AWSServiceRoleForImageBuilder服務連結角色做為執行角色傳遞。反之,請建立自訂 IAM 角色並連接 EC2ImageBuilderExecutionPolicy AWS 受管政策。此政策會授予 Image Builder AWS 服務 代您呼叫 所需的相同許可。使用自訂角色可讓您完全控制 Image Builder 使用的許可。它也會讓 Image Builder 代表您執行的操作的服務控制政策 (SCPs) 和資源控制政策 (RCPs) 保持有效。
-
主控台 – 在管道精靈步驟 3 定義映像建立程序中,從服務存取面板的 IAM 角色清單中選取您的自訂角色。
-
映像建置器 API – 在 CreateImage 動作請求中,指定您的自訂角色做為
executionRole參數的值。
若要建立自訂執行角色,請參閱AWS Identity and Access Management 《 使用者指南》中的建立角色以將許可委派給 AWS 服務。
將工作流程與管道建立關聯
若要將自訂建置、測試和分佈映像工作流程與您的管道建立關聯,請選取符合您要使用之方法的標籤。