

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# So funktioniert die Ausführung von Lebenszyklusrichtlinien
<a name="lifecycle-policy-execution"></a>

Image Builder führt aktivierte Lebenszyklusrichtlinien nach einem wiederkehrenden Zeitplan aus. Jeder Lauf ist eine *Ausführung*. Während einer Ausführung bewertet Image Builder Ihre Image-Ressourcen anhand der Richtlinienregeln und führt die angegebenen Lebenszyklusaktionen aus.

**Topics**
+ [Zeitplan für die Ausführung](#lifecycle-execution-schedule)
+ [Ausführungsstatus](#lifecycle-execution-statuses)
+ [Wie werden Ressourcen bewertet](#lifecycle-execution-resource-evaluation)
+ [So funktioniert die Aufbewahrung von Löschregeln](#lifecycle-execution-retention)
+ [Manuelles Verwalten des Ressourcenstatus](#lifecycle-execution-manual)
+ [Eine Ausführung abbrechen](#lifecycle-execution-cancel)
+ [Wie Lebenszyklusrichtlinien mit extern geänderten Ressourcen umgehen](#lifecycle-execution-externally-modified)
+ [Überwacht die Ausführungsergebnisse](#lifecycle-execution-monitoring)

## Zeitplan für die Ausführung
<a name="lifecycle-execution-schedule"></a>

Image Builder führt aktivierte Lebenszyklusrichtlinien einmal täglich aus.
+ Image Builder verwaltet die genaue Ausführungszeit. Sie können es nicht konfigurieren.
+ Pro Richtlinie wird jeweils nur eine Ausführung ausgeführt. Eine laufende oder ausstehende Ausführung wird fortgesetzt, anstatt eine neue zu starten.
+ Deaktivierte Richtlinien werden nicht ausgeführt, und das Deaktivieren einer Richtlinie verhindert, dass jede ausstehende Ausführung neue Ressourcen verarbeitet.

## Ausführungsstatus
<a name="lifecycle-execution-statuses"></a>

Überwachen Sie den Fortschritt der Lebenszyklusausführung mithilfe der RunLog Registerkarte in der Konsole oder mit dem Befehl [AWS CLI list-lifelycle-executions](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-executions.html). Bei jeder Ausführung wird einer der folgenden Status gemeldet:

`IN_PROGRESS`  
Image Builder evaluiert aktiv Ressourcen und führt Lebenszyklusaktionen durch.

`PENDING`  
Die Verarbeitung wurde angehalten. Sie wird während des nächsten geplanten Laufs wieder aufgenommen.

`SUCCESS`  
Image Builder hat alle zutreffenden Ressourcen erfolgreich verarbeitet.

`FAILED`  
Bei einer oder mehreren Ressourcenaktionen ist ein Fehler aufgetreten. Verwenden Sie den Befehl [list-lifelycle-execution-resources, um herauszufinden, welche Ressourcen ausgefallen](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-execution-resources.html) sind und warum.

`CANCELLING`  
Image Builder hat eine Stornierungsanfrage erhalten und beendet den aktuellen Verarbeitungsschritt.

`CANCELLED`  
Die Ausführung wurde abgebrochen. Image Builder führt kein Rollback von Ressourcen durch, die vor der Stornierung verarbeitet wurden.

## Wie werden Ressourcen bewertet
<a name="lifecycle-execution-resource-evaluation"></a>

Image Builder bewertet Bildressourcen anhand der folgenden Schritte vom neuesten zum ältesten (nach Erstellungsdatum):

1. **Ressourcenauswahl** — Image Builder identifiziert alle Image-Ressourcen, die dem Richtlinienbereich entsprechen, der entweder durch einen Rezeptfilter (einschließlich Versionsmustern) oder einen Tagfilter definiert ist.

1. **Aktive Build-Prüfung** — Image Builder überspringt Images, bei denen ein Build in Bearbeitung ist (Status wird erstellt, getestet oder verteilt), und bewertet sie beim nächsten Durchlauf.

1. **Regelauswertung** — Image Builder bewertet Regeln in der Reihenfolge ihrer Priorität: verwerfen, dann deaktivieren, dann löschen. Pro Ausführung gilt nur eine Aktion für jedes Image. Wenn ein Image einer veralteten Regel entspricht, überspringt Image Builder die Deaktivierungs- und Löschregeln für dieses Image während derselben Ausführung.

   Die Auswertung unterscheidet sich je nach Regeltyp:  
Für veraltete und deaktivierte Regeln  

   1. AGE-Filterprüfung (falls konfiguriert) — Image Builder prüft, ob das Bild älter als der angegebene Schwellenwert ist.

   1. Image-level Tag-Ausschlussprüfung (`exclusionRules.tagMap`) — Image Builder überspringt Bilder mit einem Ausschluss-Tag.  
Für Regeln zum Löschen  

   1. AGE- oder COUNT-Filterprüfung — Bei AGE prüft Image Builder, ob das Bild älter als der Schwellenwert ist. Für COUNT überprüft Image Builder, ob die Aufbewahrungszahl erreicht wurde.

   1. Prüfung fehlgeschlagen oder abgebrochen — Bilder mit dem Status „Fehlgeschlagen“ oder „Storniert“ können gelöscht werden und belegen keinen Aufbewahrungszeitraum.

   1. Aufbewahrungsprüfung — Wenn Sie einen `retainAtLeast` Wert (AGE-Filter) oder einen Zählwert (COUNT-Filter) konfiguriert haben, füllen die neuesten Bilder zuerst die Aufbewahrungsfächer. Ein Bild, das einen Aufbewahrungsschlitz füllt, bleibt ohne weitere Auswertung erhalten.

   1. Image-level Tag-Ausschlussprüfung (`exclusionRules.tagMap`) — Bei Bildern, die die Aufbewahrungsprüfung bestehen (Bilder, die andernfalls gelöscht würden), sucht Image Builder nach einem Ausschluss-Tag. Falls vorhanden, überspringt Image Builder das Bild.
Image Builder bewertet die Aufbewahrung vor dem Ausschluss von Tags. Ein Bild innerhalb des Aufbewahrungsfensters bleibt unabhängig von den Ausschluss-Tags geschützt. Der Ausschluss von Tags gilt nur für Bilder, die das Aufbewahrungslimit überschreiten.
Ein Bild, das nicht mit Tags versehen wurde, belegt keinen Aufbewahrungsraum und hat auch keinen Einfluss auf die Aufbewahrungsdauer anderer Bilder.

1. **AMI-level Ausschlussprüfungen** — Nachdem die geeigneten Images ermittelt wurden, bewertet Image Builder deren Ausgabe-AMIs anhand der AMI-level Ausschlussregeln (`exclusionRules.amis`). Zu diesen Regeln gehören der Ausschluss von Regionen, der Ausschluss von öffentlichen AMIs, der Ausschluss von AMI-Tags, der Ausschluss gemeinsamer Konten und der Ausschluss von zuletzt gestarteten Konten. Image Builder meldet ein Ausgabe-AMI, das alle Ausschlusskriterien erfüllt, und zwar `SKIPPED` mit einem Grund, der auf die übereinstimmende Bedingung hinweist.

**Anmerkung**  
Bei nachfolgenden Ausführungen werden Deaktivierungs- oder Löschregeln auf Ressourcen angewendet, die zuvor als veraltet eingestuft wurden, sofern sie die Kriterien erfüllen.

## So funktioniert die Aufbewahrung von Löschregeln
<a name="lifecycle-execution-retention"></a>

Aufbewahrungsfilter (AGE und COUNT) werden anhand von Image Builder Builder-Image-Ressourcen ausgewertet und geben keine AMIs oder Container direkt aus. Image Builder behält die neuesten Bilder pro Rezeptversion bei und markiert ältere Bilder zum Löschen.

Eine detaillierte Logik zur Berechnung der Aufbewahrung, einschließlich altersbasiertem und anzahlbasiertem Filterverhalten, finden Sie unter. [Wie wird die Aufbewahrung berechnet](image-lifecycle-rules.md#image-lifecycle-rules-retention)

## Manuelles Verwalten des Ressourcenstatus
<a name="lifecycle-execution-manual"></a>

Mit dem Befehl [start-resource-state-update](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/start-resource-state-update.html) können Sie sofortige Änderungen des Lebenszyklusstatus für eine bestimmte Image-Build-Version auslösen, ohne auf die nächste geplante Ausführung warten zu müssen.

Unterstützte Übergänge:
+ **Veraltet — Kennzeichnet** ein Bild als veraltet.
+ **Deaktivieren** — Verhindert, dass ein Image neue Instanzen startet.
+ **Löschen** — Löscht ein Image und die zugehörigen Ressourcen (Sie müssen mindestens einen zugehörigen Ressourcentyp angeben).
+ **Verfügbar** — Versetzt ein veraltetes oder deaktiviertes Image in den Status „Verfügbar“.

Jede manuelle Statusänderung führt zu einer separaten Lebenszyklusausführung. Verfolgen Sie sie mit dem Befehl [list-lifelycle-executions](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-executions.html).

## Eine Ausführung abbrechen
<a name="lifecycle-execution-cancel"></a>

Brechen Sie eine laufende oder ausstehende Ausführung mit dem Befehl [cancel-lifecycle oder der Image Builder Builder-Konsole](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/cancel-lifecycle-execution.html) ab.

Wenn Sie eine Ausführung abbrechen:
+ Die Ausführung geht über zu dem `CANCELLING` Zeitpunkt, an dem die aktuelle Ressourcenaktion abgeschlossen ist.
+ Nachdem die aktuelle Aktion abgeschlossen ist, geht die Ausführung über zu`CANCELLED`.
+ Image Builder führt kein Rollback bereits verarbeiteter Ressourcen durch. Beispielsweise bleibt ein Bild, das vor der Kündigung als veraltet eingestuft wurde, weiterhin veraltet.
+ Image Builder überspringt unverarbeitete Ressourcen.

## Wie Lebenszyklusrichtlinien mit extern geänderten Ressourcen umgehen
<a name="lifecycle-execution-externally-modified"></a>

Sie oder andere AWS Dienste können Ressourcen in Ihrem Konto außerhalb der Image Builder Builder-Lebenszyklusrichtlinien ändern. Beispiele für externe Änderungen:
+ AMI-Abmeldung über die Amazon EC2 EC2-Konsole
+ Veraltete AMI-Unterstützung mithilfe der Amazon EC2 EC2-API
+ Löschen von Container-Images aus einem Amazon ECR-Repository
+ Löschen von Image Builder Builder-Image-Ressourcen mithilfe der Image Builder Builder-API

Wenn eine Ressource bereits gelöscht wurde oder sich bereits im gewünschten Zustand befindet, meldet Image Builder die Aktion als`SUCCESS`. Die Richtlinie schlägt nicht fehl, wenn Ressourcen auf andere Weise bereinigt wurden.

**Anmerkung**  
Ein `SKIPPED` Status ist anders. Image Builder meldet `SKIPPED` nur, wenn eine Ressource vorhanden ist, eine Ausnahmeregel die Aktion jedoch verhindert.

## Überwacht die Ausführungsergebnisse
<a name="lifecycle-execution-monitoring"></a>

Überwachen Sie die Ergebnisse der Lebenszyklusausführung auf zwei Ebenen:

Ausführungsebene  
Alle Ausführungen für eine Richtlinie anzeigen, einschließlich Status, Startzeit und Endzeit.  
+ **Konsole** — Öffnen Sie die Seite mit den Details zur Lebenszyklus-Richtlinie und wählen Sie die **RunLog**Registerkarte aus. Weitere Informationen finden Sie unter [RunLog Registerkarte](view-lifecycle-policy.md#view-lifecycle-policy-console-runlog-tab).
+ **AWS CLI**— Führt [list-lifelycle-executions mit dem Lifecycle-Policy-ARN](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-executions.html) aus.

Ebene der Ressourcen  
Zeigen Sie die Ergebnisse pro Ressource innerhalb einer Ausführung an.  
+ **Konsole** — Wählen Sie auf der **RunLog**Registerkarte eine Ausführungs-ID aus, um die verarbeiteten Ressourcen anzuzeigen.
+ **AWS CLI**— Führt [list-lifelycle-execution-resources mit der Ausführungs-ID](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-execution-resources.html) aus.
Jeder Ressourceneintrag beinhaltet:  
+ ARN-Ressourcen
+ Maßnahme ergriffen (oder versucht)
+ Ressourcenstatus (`SUCCESS``FAILED`, oder`SKIPPED`)
+ Grund für das Ergebnis (besonders nützlich bei übersprungenen oder ausgefallenen Ressourcen)