View a markdown version of this page

So funktioniert die Ausführung von Lebenszyklusrichtlinien - EC2 Image Builder

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

So funktioniert die Ausführung von Lebenszyklusrichtlinien

Image Builder führt aktivierte Lebenszyklusrichtlinien nach einem wiederkehrenden Zeitplan aus. Jeder Lauf ist eine Ausführung. Während einer Ausführung bewertet Image Builder Ihre Image-Ressourcen anhand der Richtlinienregeln und führt die angegebenen Lebenszyklusaktionen aus.

Zeitplan für die Ausführung

Image Builder führt aktivierte Lebenszyklusrichtlinien einmal täglich aus.

  • Image Builder verwaltet die genaue Ausführungszeit. Sie können es nicht konfigurieren.

  • Pro Richtlinie wird jeweils nur eine Ausführung ausgeführt. Eine laufende oder ausstehende Ausführung wird fortgesetzt, anstatt eine neue zu starten.

  • Deaktivierte Richtlinien werden nicht ausgeführt, und das Deaktivieren einer Richtlinie verhindert, dass jede ausstehende Ausführung neue Ressourcen verarbeitet.

Ausführungsstatus

Überwachen Sie den Fortschritt der Lebenszyklusausführung mithilfe der RunLog Registerkarte in der Konsole oder mit dem Befehl AWS CLI list-lifelycle-executions. Bei jeder Ausführung wird einer der folgenden Status gemeldet:

IN_PROGRESS

Image Builder evaluiert aktiv Ressourcen und führt Lebenszyklusaktionen durch.

PENDING

Die Verarbeitung wurde angehalten. Sie wird während des nächsten geplanten Laufs wieder aufgenommen.

SUCCESS

Image Builder hat alle zutreffenden Ressourcen erfolgreich verarbeitet.

FAILED

Bei einer oder mehreren Ressourcenaktionen ist ein Fehler aufgetreten. Verwenden Sie den Befehl list-lifelycle-execution-resources, um herauszufinden, welche Ressourcen ausgefallen sind und warum.

CANCELLING

Image Builder hat eine Stornierungsanfrage erhalten und beendet den aktuellen Verarbeitungsschritt.

CANCELLED

Die Ausführung wurde abgebrochen. Image Builder führt kein Rollback von Ressourcen durch, die vor der Stornierung verarbeitet wurden.

Wie werden Ressourcen bewertet

Image Builder bewertet Bildressourcen anhand der folgenden Schritte vom neuesten zum ältesten (nach Erstellungsdatum):

  1. Ressourcenauswahl — Image Builder identifiziert alle Image-Ressourcen, die dem Richtlinienbereich entsprechen, der entweder durch einen Rezeptfilter (einschließlich Versionsmustern) oder einen Tagfilter definiert ist.

  2. Aktive Build-Prüfung — Image Builder überspringt Images, bei denen ein Build in Bearbeitung ist (Status wird erstellt, getestet oder verteilt), und bewertet sie beim nächsten Durchlauf.

  3. Regelauswertung — Image Builder bewertet Regeln in der Reihenfolge ihrer Priorität: verwerfen, dann deaktivieren, dann löschen. Pro Ausführung gilt nur eine Aktion für jedes Image. Wenn ein Image einer veralteten Regel entspricht, überspringt Image Builder die Deaktivierungs- und Löschregeln für dieses Image während derselben Ausführung.

    Die Auswertung unterscheidet sich je nach Regeltyp:

    Für veraltete und deaktivierte Regeln
    1. AGE-Filterprüfung (falls konfiguriert) — Image Builder prüft, ob das Bild älter als der angegebene Schwellenwert ist.

    2. Image-level Tag-Ausschlussprüfung (exclusionRules.tagMap) — Image Builder überspringt Bilder mit einem Ausschluss-Tag.

    Für Regeln zum Löschen
    1. AGE- oder COUNT-Filterprüfung — Bei AGE prüft Image Builder, ob das Bild älter als der Schwellenwert ist. Für COUNT überprüft Image Builder, ob die Aufbewahrungszahl erreicht wurde.

    2. Prüfung fehlgeschlagen oder abgebrochen — Bilder mit dem Status „Fehlgeschlagen“ oder „Storniert“ können gelöscht werden und belegen keinen Aufbewahrungszeitraum.

    3. Aufbewahrungsprüfung — Wenn Sie einen retainAtLeast Wert (AGE-Filter) oder einen Zählwert (COUNT-Filter) konfiguriert haben, füllen die neuesten Bilder zuerst die Aufbewahrungsfächer. Ein Bild, das einen Aufbewahrungsschlitz füllt, bleibt ohne weitere Auswertung erhalten.

    4. Image-level Tag-Ausschlussprüfung (exclusionRules.tagMap) — Bei Bildern, die die Aufbewahrungsprüfung bestehen (Bilder, die andernfalls gelöscht würden), sucht Image Builder nach einem Ausschluss-Tag. Falls vorhanden, überspringt Image Builder das Bild.

    Wichtig

    Image Builder bewertet die Aufbewahrung vor dem Ausschluss von Tags. Ein Bild innerhalb des Aufbewahrungsfensters bleibt unabhängig von den Ausschluss-Tags geschützt. Der Ausschluss von Tags gilt nur für Bilder, die das Aufbewahrungslimit überschreiten.

    Ein Bild, das nicht mit Tags versehen wurde, belegt keinen Aufbewahrungsraum und hat auch keinen Einfluss auf die Aufbewahrungsdauer anderer Bilder.

  4. AMI-level Ausschlussprüfungen — Nachdem die geeigneten Images ermittelt wurden, bewertet Image Builder deren Ausgabe-AMIs anhand der AMI-level Ausschlussregeln (exclusionRules.amis). Zu diesen Regeln gehören der Ausschluss von Regionen, der Ausschluss von öffentlichen AMIs, der Ausschluss von AMI-Tags, der Ausschluss gemeinsamer Konten und der Ausschluss von zuletzt gestarteten Konten. Image Builder meldet ein Ausgabe-AMI, das alle Ausschlusskriterien erfüllt, und zwar SKIPPED mit einem Grund, der auf die übereinstimmende Bedingung hinweist.

Anmerkung

Bei nachfolgenden Ausführungen werden Deaktivierungs- oder Löschregeln auf Ressourcen angewendet, die zuvor als veraltet eingestuft wurden, sofern sie die Kriterien erfüllen.

So funktioniert die Aufbewahrung von Löschregeln

Aufbewahrungsfilter (AGE und COUNT) werden anhand von Image Builder Builder-Image-Ressourcen ausgewertet und geben keine AMIs oder Container direkt aus. Image Builder behält die neuesten Bilder pro Rezeptversion bei und markiert ältere Bilder zum Löschen.

Eine detaillierte Logik zur Berechnung der Aufbewahrung, einschließlich altersbasiertem und anzahlbasiertem Filterverhalten, finden Sie unter. Wie wird die Aufbewahrung berechnet

Manuelles Verwalten des Ressourcenstatus

Mit dem Befehl start-resource-state-update können Sie sofortige Änderungen des Lebenszyklusstatus für eine bestimmte Image-Build-Version auslösen, ohne auf die nächste geplante Ausführung warten zu müssen.

Unterstützte Übergänge:

  • Veraltet — Kennzeichnet ein Bild als veraltet.

  • Deaktivieren — Verhindert, dass ein Image neue Instanzen startet.

  • Löschen — Löscht ein Image und die zugehörigen Ressourcen (Sie müssen mindestens einen zugehörigen Ressourcentyp angeben).

  • Verfügbar — Versetzt ein veraltetes oder deaktiviertes Image in den Status „Verfügbar“.

Jede manuelle Statusänderung führt zu einer separaten Lebenszyklusausführung. Verfolgen Sie sie mit dem Befehl list-lifelycle-executions.

Eine Ausführung abbrechen

Brechen Sie eine laufende oder ausstehende Ausführung mit dem Befehl cancel-lifecycle oder der Image Builder Builder-Konsole ab.

Wenn Sie eine Ausführung abbrechen:

  • Die Ausführung geht über zu dem CANCELLING Zeitpunkt, an dem die aktuelle Ressourcenaktion abgeschlossen ist.

  • Nachdem die aktuelle Aktion abgeschlossen ist, geht die Ausführung über zuCANCELLED.

  • Image Builder führt kein Rollback bereits verarbeiteter Ressourcen durch. Beispielsweise bleibt ein Bild, das vor der Kündigung als veraltet eingestuft wurde, weiterhin veraltet.

  • Image Builder überspringt unverarbeitete Ressourcen.

Wie Lebenszyklusrichtlinien mit extern geänderten Ressourcen umgehen

Sie oder andere AWS Dienste können Ressourcen in Ihrem Konto außerhalb der Image Builder Builder-Lebenszyklusrichtlinien ändern. Beispiele für externe Änderungen:

  • AMI-Abmeldung über die Amazon EC2 EC2-Konsole

  • Veraltete AMI-Unterstützung mithilfe der Amazon EC2 EC2-API

  • Löschen von Container-Images aus einem Amazon ECR-Repository

  • Löschen von Image Builder Builder-Image-Ressourcen mithilfe der Image Builder Builder-API

Wenn eine Ressource bereits gelöscht wurde oder sich bereits im gewünschten Zustand befindet, meldet Image Builder die Aktion alsSUCCESS. Die Richtlinie schlägt nicht fehl, wenn Ressourcen auf andere Weise bereinigt wurden.

Anmerkung

Ein SKIPPED Status ist anders. Image Builder meldet SKIPPED nur, wenn eine Ressource vorhanden ist, eine Ausnahmeregel die Aktion jedoch verhindert.

Überwacht die Ausführungsergebnisse

Überwachen Sie die Ergebnisse der Lebenszyklusausführung auf zwei Ebenen:

Ausführungsebene

Alle Ausführungen für eine Richtlinie anzeigen, einschließlich Status, Startzeit und Endzeit.

Ebene der Ressourcen

Zeigen Sie die Ergebnisse pro Ressource innerhalb einer Ausführung an.

Jeder Ressourceneintrag beinhaltet:

  • ARN-Ressourcen

  • Maßnahme ergriffen (oder versucht)

  • Ressourcenstatus (SUCCESSFAILED, oderSKIPPED)

  • Grund für das Ergebnis (besonders nützlich bei übersprungenen oder ausgefallenen Ressourcen)