Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
So funktioniert die Ausführung von Lebenszyklusrichtlinien
Image Builder führt aktivierte Lebenszyklusrichtlinien nach einem wiederkehrenden Zeitplan aus. Jeder Lauf ist eine Ausführung. Während einer Ausführung bewertet Image Builder Ihre Image-Ressourcen anhand der Richtlinienregeln und führt die angegebenen Lebenszyklusaktionen aus.
Inhalt
Zeitplan für die Ausführung
Image Builder führt aktivierte Lebenszyklusrichtlinien einmal täglich aus.
-
Image Builder verwaltet die genaue Ausführungszeit. Sie können es nicht konfigurieren.
-
Pro Richtlinie wird jeweils nur eine Ausführung ausgeführt. Eine laufende oder ausstehende Ausführung wird fortgesetzt, anstatt eine neue zu starten.
-
Deaktivierte Richtlinien werden nicht ausgeführt, und das Deaktivieren einer Richtlinie verhindert, dass jede ausstehende Ausführung neue Ressourcen verarbeitet.
Ausführungsstatus
Überwachen Sie den Fortschritt der Lebenszyklusausführung mithilfe der RunLog Registerkarte in der Konsole oder mit dem Befehl AWS CLI list-lifelycle-executions
IN_PROGRESS-
Image Builder evaluiert aktiv Ressourcen und führt Lebenszyklusaktionen durch.
PENDING-
Die Verarbeitung wurde angehalten. Sie wird während des nächsten geplanten Laufs wieder aufgenommen.
SUCCESS-
Image Builder hat alle zutreffenden Ressourcen erfolgreich verarbeitet.
FAILED-
Bei einer oder mehreren Ressourcenaktionen ist ein Fehler aufgetreten. Verwenden Sie den Befehl list-lifelycle-execution-resources, um herauszufinden, welche Ressourcen ausgefallen
sind und warum. CANCELLING-
Image Builder hat eine Stornierungsanfrage erhalten und beendet den aktuellen Verarbeitungsschritt.
CANCELLED-
Die Ausführung wurde abgebrochen. Image Builder führt kein Rollback von Ressourcen durch, die vor der Stornierung verarbeitet wurden.
Wie werden Ressourcen bewertet
Image Builder bewertet Bildressourcen anhand der folgenden Schritte vom neuesten zum ältesten (nach Erstellungsdatum):
-
Ressourcenauswahl — Image Builder identifiziert alle Image-Ressourcen, die dem Richtlinienbereich entsprechen, der entweder durch einen Rezeptfilter (einschließlich Versionsmustern) oder einen Tagfilter definiert ist.
-
Aktive Build-Prüfung — Image Builder überspringt Images, bei denen ein Build in Bearbeitung ist (Status wird erstellt, getestet oder verteilt), und bewertet sie beim nächsten Durchlauf.
-
Regelauswertung — Image Builder bewertet Regeln in der Reihenfolge ihrer Priorität: verwerfen, dann deaktivieren, dann löschen. Pro Ausführung gilt nur eine Aktion für jedes Image. Wenn ein Image einer veralteten Regel entspricht, überspringt Image Builder die Deaktivierungs- und Löschregeln für dieses Image während derselben Ausführung.
Die Auswertung unterscheidet sich je nach Regeltyp:
- Für veraltete und deaktivierte Regeln
-
-
AGE-Filterprüfung (falls konfiguriert) — Image Builder prüft, ob das Bild älter als der angegebene Schwellenwert ist.
-
Image-level Tag-Ausschlussprüfung (
exclusionRules.tagMap) — Image Builder überspringt Bilder mit einem Ausschluss-Tag.
-
- Für Regeln zum Löschen
-
-
AGE- oder COUNT-Filterprüfung — Bei AGE prüft Image Builder, ob das Bild älter als der Schwellenwert ist. Für COUNT überprüft Image Builder, ob die Aufbewahrungszahl erreicht wurde.
-
Prüfung fehlgeschlagen oder abgebrochen — Bilder mit dem Status „Fehlgeschlagen“ oder „Storniert“ können gelöscht werden und belegen keinen Aufbewahrungszeitraum.
-
Aufbewahrungsprüfung — Wenn Sie einen
retainAtLeastWert (AGE-Filter) oder einen Zählwert (COUNT-Filter) konfiguriert haben, füllen die neuesten Bilder zuerst die Aufbewahrungsfächer. Ein Bild, das einen Aufbewahrungsschlitz füllt, bleibt ohne weitere Auswertung erhalten. -
Image-level Tag-Ausschlussprüfung (
exclusionRules.tagMap) — Bei Bildern, die die Aufbewahrungsprüfung bestehen (Bilder, die andernfalls gelöscht würden), sucht Image Builder nach einem Ausschluss-Tag. Falls vorhanden, überspringt Image Builder das Bild.
Wichtig
Image Builder bewertet die Aufbewahrung vor dem Ausschluss von Tags. Ein Bild innerhalb des Aufbewahrungsfensters bleibt unabhängig von den Ausschluss-Tags geschützt. Der Ausschluss von Tags gilt nur für Bilder, die das Aufbewahrungslimit überschreiten.
Ein Bild, das nicht mit Tags versehen wurde, belegt keinen Aufbewahrungsraum und hat auch keinen Einfluss auf die Aufbewahrungsdauer anderer Bilder.
-
-
AMI-level Ausschlussprüfungen — Nachdem die geeigneten Images ermittelt wurden, bewertet Image Builder deren Ausgabe-AMIs anhand der AMI-level Ausschlussregeln (
exclusionRules.amis). Zu diesen Regeln gehören der Ausschluss von Regionen, der Ausschluss von öffentlichen AMIs, der Ausschluss von AMI-Tags, der Ausschluss gemeinsamer Konten und der Ausschluss von zuletzt gestarteten Konten. Image Builder meldet ein Ausgabe-AMI, das alle Ausschlusskriterien erfüllt, und zwarSKIPPEDmit einem Grund, der auf die übereinstimmende Bedingung hinweist.
Anmerkung
Bei nachfolgenden Ausführungen werden Deaktivierungs- oder Löschregeln auf Ressourcen angewendet, die zuvor als veraltet eingestuft wurden, sofern sie die Kriterien erfüllen.
So funktioniert die Aufbewahrung von Löschregeln
Aufbewahrungsfilter (AGE und COUNT) werden anhand von Image Builder Builder-Image-Ressourcen ausgewertet und geben keine AMIs oder Container direkt aus. Image Builder behält die neuesten Bilder pro Rezeptversion bei und markiert ältere Bilder zum Löschen.
Eine detaillierte Logik zur Berechnung der Aufbewahrung, einschließlich altersbasiertem und anzahlbasiertem Filterverhalten, finden Sie unter. Wie wird die Aufbewahrung berechnet
Manuelles Verwalten des Ressourcenstatus
Mit dem Befehl start-resource-state-update
Unterstützte Übergänge:
-
Veraltet — Kennzeichnet ein Bild als veraltet.
-
Deaktivieren — Verhindert, dass ein Image neue Instanzen startet.
-
Löschen — Löscht ein Image und die zugehörigen Ressourcen (Sie müssen mindestens einen zugehörigen Ressourcentyp angeben).
-
Verfügbar — Versetzt ein veraltetes oder deaktiviertes Image in den Status „Verfügbar“.
Jede manuelle Statusänderung führt zu einer separaten Lebenszyklusausführung. Verfolgen Sie sie mit dem Befehl list-lifelycle-executions
Eine Ausführung abbrechen
Brechen Sie eine laufende oder ausstehende Ausführung mit dem Befehl cancel-lifecycle oder der Image Builder Builder-Konsole
Wenn Sie eine Ausführung abbrechen:
-
Die Ausführung geht über zu dem
CANCELLINGZeitpunkt, an dem die aktuelle Ressourcenaktion abgeschlossen ist. -
Nachdem die aktuelle Aktion abgeschlossen ist, geht die Ausführung über zu
CANCELLED. -
Image Builder führt kein Rollback bereits verarbeiteter Ressourcen durch. Beispielsweise bleibt ein Bild, das vor der Kündigung als veraltet eingestuft wurde, weiterhin veraltet.
-
Image Builder überspringt unverarbeitete Ressourcen.
Wie Lebenszyklusrichtlinien mit extern geänderten Ressourcen umgehen
Sie oder andere AWS Dienste können Ressourcen in Ihrem Konto außerhalb der Image Builder Builder-Lebenszyklusrichtlinien ändern. Beispiele für externe Änderungen:
-
AMI-Abmeldung über die Amazon EC2 EC2-Konsole
-
Veraltete AMI-Unterstützung mithilfe der Amazon EC2 EC2-API
-
Löschen von Container-Images aus einem Amazon ECR-Repository
-
Löschen von Image Builder Builder-Image-Ressourcen mithilfe der Image Builder Builder-API
Wenn eine Ressource bereits gelöscht wurde oder sich bereits im gewünschten Zustand befindet, meldet Image Builder die Aktion alsSUCCESS. Die Richtlinie schlägt nicht fehl, wenn Ressourcen auf andere Weise bereinigt wurden.
Anmerkung
Ein SKIPPED Status ist anders. Image Builder meldet SKIPPED nur, wenn eine Ressource vorhanden ist, eine Ausnahmeregel die Aktion jedoch verhindert.
Überwacht die Ausführungsergebnisse
Überwachen Sie die Ergebnisse der Lebenszyklusausführung auf zwei Ebenen:
- Ausführungsebene
-
Alle Ausführungen für eine Richtlinie anzeigen, einschließlich Status, Startzeit und Endzeit.
-
Konsole — Öffnen Sie die Seite mit den Details zur Lebenszyklus-Richtlinie und wählen Sie die RunLogRegisterkarte aus. Weitere Informationen finden Sie unter RunLog Registerkarte.
-
AWS CLI— Führt list-lifelycle-executions mit dem Lifecycle-Policy-ARN
aus.
-
- Ebene der Ressourcen
-
Zeigen Sie die Ergebnisse pro Ressource innerhalb einer Ausführung an.
-
Konsole — Wählen Sie auf der RunLogRegisterkarte eine Ausführungs-ID aus, um die verarbeiteten Ressourcen anzuzeigen.
-
AWS CLI— Führt list-lifelycle-execution-resources mit der Ausführungs-ID
aus.
Jeder Ressourceneintrag beinhaltet:
-
ARN-Ressourcen
-
Maßnahme ergriffen (oder versucht)
-
Ressourcenstatus (
SUCCESSFAILED, oderSKIPPED) -
Grund für das Ergebnis (besonders nützlich bei übersprungenen oder ausgefallenen Ressourcen)
-