View a markdown version of this page

Administración de flujos de trabajo de creación y prueba para imágenes de Generador de imágenes - Generador de Imágenes de EC2

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de flujos de trabajo de creación y prueba para imágenes de Generador de imágenes

Un flujo de trabajo de imágenes define la secuencia de pasos que EC2 Image Builder lleva a cabo durante las etapas de creación, prueba y distribución del proceso de creación de imágenes. Forma parte del marco general de flujos de trabajo de Generador de imágenes.

Ventajas de los flujos de trabajo de imágenes
  • Con los flujos de trabajo de imágenes, tiene más flexibilidad, visibilidad y control sobre el proceso de creación de imágenes.

  • Puede agregar pasos de flujo de trabajo personalizados al definir el documento de flujos de trabajo o puede optar por utilizar el flujo de trabajo predeterminado de Generador de imágenes.

  • Puede excluir los pasos del flujo de trabajo que se incluyen en los flujos de trabajo de imágenes predeterminados.

  • Puede crear flujos de trabajo solo de prueba que omitan por completo el proceso de creación. Puede hacer lo mismo para crear flujos de trabajo exclusivos de compilación o distribución.

nota

No puede modificar un flujo de trabajo existente, pero puede clonarlo o crear una nueva versión.

Marco del flujo de trabajo: etapas

Para personalizar los flujos de trabajo de imágenes, es importante comprender las etapas del flujo de trabajo que componen el marco del flujo de trabajo de creación de imágenes.

El marco del flujo de trabajo de creación de imágenes incluye las siguientes etapas distintas.

  1. Etapa de compilación (previa a la instantánea): durante la etapa de compilación, usted realiza cambios en la instancia de compilación de Amazon EC2 en la que se ejecuta su imagen base para crear la base de referencia de su nueva imagen. Por ejemplo, la receta puede incluir componentes que instalen una aplicación o modifiquen la configuración del firewall del sistema operativo.

    Una vez que esta etapa se complete correctamente, Generador de Imágenes crea una instantánea o imagen de contenedor que utilizará para la etapa de prueba y posteriores.

  2. Etapa de prueba (posterior a la instantánea): durante la etapa de prueba, existen algunas diferencias entre las imágenes que crean imágenes de AMI y de contenedor. En el caso de los flujos de trabajo de AMI, Generador de imágenes lanza una instancia de EC2 a partir de la instantánea que creó como paso final de la etapa de creación. Las pruebas se ejecutan en la nueva instancia para validar la configuración y garantizar que la instancia funcione según lo previsto. En el caso de los flujos de trabajo de contenedor, las pruebas se ejecutan en la misma instancia que se utilizó para la creación.

  3. Etapa de distribución (posterior a la creación): durante la etapa de distribución, una vez que se ha completado la creación de la imagen y se han superado satisfactoriamente todas las pruebas, la imagen de salida pasa por varias fases de distribución. Estas fases abarcan las operaciones de copia de la AMI, las modificaciones de los atributos de las imágenes, el intercambio de imágenes y otras etapas de distribución relacionadas.

Acceso a los servicios

Para ejecutar flujos de trabajo de imágenes, Generador de imágenes necesita permiso para realizar acciones de flujo de trabajo. Concedes este permiso con una función de ejecución que Image Builder asume en tu nombre. La función de ejecución se asigna de la siguiente manera.

importante

Se recomienda no pasar la función AWSServiceRoleForImageBuildervinculada al servicio como función de ejecución. En su lugar, cree una función de IAM personalizada y adjunte la EC2ImageBuilderExecutionPolicy AWS política gestionada. Esta política concede los mismos permisos que Image Builder necesita para solicitar Servicios de AWS en su nombre. El uso de un rol personalizado le da un control total sobre los permisos que utiliza Image Builder. También mantiene sus políticas de control de servicios (SCP) y políticas de control de recursos (RCP) en vigor para las operaciones que Image Builder realiza en su nombre.

  • Consola: en el paso 3 del asistente Pipeline, defina el proceso de creación de imágenes y seleccione su función personalizada en la lista de funciones de IAM del panel de acceso al servicio.

  • API Image Builder: en la solicitud de CreateImageacción, especifique su función personalizada como valor del executionRole parámetro.

Para crear un rol de ejecución personalizado, consulte Crear un rol para delegar permisos a un AWS servicio en la Guía del AWS Identity and Access Management usuario.

Utilice flujos de trabajo gestionados para sus imágenes

Los flujos de trabajo gestionados los crea y mantiene AWS. Cuando utilice flujos de trabajo gestionados en sus canalizaciones de imágenes o para la creación de imágenes puntuales, puede seleccionar el nombre de recurso de Amazon (ARN) del flujo de trabajo gestionado que desee utilizar. Amazon proporciona las versiones más recientes a las que se han aplicado parches y otras actualizaciones. Para obtener una lista de los flujos de trabajo gestionadosEnumeración de flujos de trabajo de imágenes, consulta y filtra por Owner = Amazon (consola).