Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment fonctionne l'exécution des politiques de cycle de vie
Image Builder exécute des politiques de cycle de vie activées selon un calendrier récurrent. Chaque run est une exécution. Au cours d'une exécution, Image Builder évalue vos ressources d'image par rapport aux règles de politique et exécute les actions de cycle de vie spécifiées.
Table des matières
Calendrier d'exécution
Image Builder exécute les politiques de cycle de vie activées une fois par jour.
-
Image Builder gère le temps d'exécution exact. Vous ne pouvez pas le configurer.
-
Une seule exécution est exécutée par politique à la fois. Une exécution en cours ou en attente se poursuit au lieu d'en démarrer une nouvelle.
-
Les politiques désactivées ne s'exécutent pas, et la désactivation d'une politique empêche toute exécution en attente de traiter de nouvelles ressources.
Statuts d'exécution
Surveillez la progression de l'exécution du cycle de vie à l'aide de RunLog l'onglet de la console ou de la commande AWS CLI list-lifecycle-executions
IN_PROGRESS-
Image Builder évalue activement les ressources et exécute des actions relatives au cycle de vie.
PENDING-
Le traitement est suspendu. Il reprendra lors de la prochaine exécution planifiée.
SUCCESS-
Image Builder a traité toutes les ressources applicables avec succès.
FAILED-
Une erreur a été détectée lors d'une ou de plusieurs actions sur les ressources. Utilisez la commande list-lifecycle-execution-resources pour identifier les ressources
qui ont échoué et pourquoi. CANCELLING-
Image Builder a reçu une demande d'annulation et termine l'étape de traitement en cours.
CANCELLED-
L'exécution a été annulée. Image Builder n'annule pas les ressources traitées avant l'annulation.
Comment les ressources sont évaluées
Image Builder évalue les ressources d'images de la plus récente à la plus ancienne (par date de création) en suivant les étapes suivantes :
-
Sélection des ressources : Image Builder identifie toutes les ressources d'image correspondant au champ d'application de la politique, défini soit par un filtre de recettes (y compris les modèles de version), soit par un filtre de balises.
-
Contrôle de compilation actif : Image Builder ignore les images dont la génération est en cours (état de création, de test ou de distribution) et les évalue lors de la prochaine exécution.
-
Évaluation des règles — Image Builder évalue les règles par ordre de priorité : dépréciation, désactivation, puis suppression. Une seule action s'applique à chaque image par exécution. Si une image correspond à une règle obsolète, Image Builder ignore les règles de désactivation et de suppression pour cette image au cours de la même exécution.
L'évaluation varie selon le type de règle :
- Pour les règles d'obsolescence et de désactivation
-
-
Vérification du filtre AGE (si configuré) : Image Builder vérifie si l'image est plus ancienne que le seuil spécifié.
-
Image-level tag exclusion check (
exclusionRules.tagMap) : Image Builder ignore les images dotées d'une balise d'exclusion.
-
- Pour les règles de suppression
-
-
Vérification du filtre AGE ou COUNT : pour AGE, Image Builder vérifie si l'image est plus ancienne que le seuil. Pour COUNT, Image Builder vérifie si le nombre de rétention a été atteint.
-
Vérification échouée ou annulée : les images dont l'état a échoué ou annulé peuvent être supprimées et ne consomment aucun espace de rétention.
-
Contrôle de rétention : si vous avez configuré une
retainAtLeastvaleur (filtre AGE) ou une valeur de comptage (filtre COUNT), les images les plus récentes remplissent les emplacements de rétention en premier. Une image remplissant un emplacement de rétention reste sans autre évaluation. -
Image-level tag exclusion check (
exclusionRules.tagMap) : pour les images qui passent le contrôle de rétention (images qui seraient sinon supprimées), Image Builder vérifie la présence d'une balise d'exclusion. Le cas échéant, Image Builder ignore l'image.
Important
Image Builder évalue la rétention avant l'exclusion des balises. Une image située dans la fenêtre de rétention reste protégée indépendamment des balises d'exclusion. L'exclusion des balises s'applique uniquement aux images au-delà de la limite de rétention.
Une image dont les balises sont exclues ne consomme pas de créneau de rétention et n'a aucune incidence sur le taux de rétention des autres images.
-
-
AMI-level contrôles d'exclusion : après avoir déterminé les images éligibles, Image Builder évalue leurs AMI de sortie par rapport aux règles AMI-level d'exclusion (
exclusionRules.amis). Ces règles incluent l'exclusion des régions, l'exclusion des AMI publiques, l'exclusion des balises AMI, l'exclusion des comptes partagés et l'exclusion lancée pour la dernière fois. Image Builder signale une AMI de sortie qui répond à tous les critères d'exclusion,SKIPPEDavec une raison indiquant la condition correspondante.
Note
Les exécutions suivantes appliquent des règles de désactivation ou de suppression aux ressources précédemment déconseillées si elles répondent aux critères.
Comment fonctionne la rétention pour les règles de suppression
Les filtres de rétention (AGE et COUNT) évaluent en fonction des ressources d'image Image Builder et ne génèrent pas directement des AMI ou des conteneurs. Image Builder conserve les images les plus récentes par version de recette et marque les anciennes pour suppression.
Pour une logique de calcul détaillée de la rétention, y compris le comportement des filtres basé sur l'âge et le nombre, voir. Comment est calculée la rétention
Gestion manuelle de l'état des ressources
Vous pouvez déclencher des modifications immédiates de l'état du cycle de vie pour une version de création d'image spécifique à l'aide de la commande start-resource-state-update
Transitions prises en charge :
-
Obsolète — Marquer une image comme obsolète.
-
Désactiver — Empêche le lancement de nouvelles instances par une image.
-
Supprimer — Supprime une image et ses ressources associées (vous devez spécifier au moins un type de ressource associé).
-
Disponible — Rétablit l'état disponible d'une image obsolète ou désactivée.
Chaque changement d'état manuel crée une exécution distincte du cycle de vie. Suivez-le à l'aide de la commande list-lifecycle-executions
Annulation d'une exécution
Annulez une exécution en cours ou en attente à l'aide de la commande cancel-lifecycle-execution
Lorsque vous annulez une exécution :
-
L'exécution passe à la
CANCELLINGfin de l'action sur les ressources en cours. -
Une fois l'action en cours terminée, l'exécution passe à
CANCELLED. -
Image Builder ne restaure pas les ressources déjà traitées. Par exemple, une image déconseillée avant son annulation reste obsolète.
-
Image Builder ignore les ressources non traitées.
Comment les politiques de cycle de vie gèrent les ressources modifiées de l'extérieur
Vous ou d'autres AWS services pouvez modifier les ressources de votre compte en dehors des règles de cycle de vie d'Image Builder. Exemples de modifications externes :
-
Annulation de l'enregistrement des AMI via la console Amazon EC2
-
Obsolète de l'AMI à l'aide de l'API Amazon EC2
-
Suppression d'une image de conteneur depuis un référentiel Amazon ECR
-
Suppression de ressources d'image Image Builder à l'aide de l'API Image Builder
Si une ressource est déjà supprimée ou présente déjà l'état souhaité, Image Builder signale l'action sous la formeSUCCESS. La politique n'échoue pas lorsque les ressources ont été nettoyées par d'autres moyens.
Note
Un SKIPPED statut est différent. Image Builder signale SKIPPED uniquement lorsqu'une ressource existe mais qu'une règle d'exclusion empêche l'action.
Surveillance des résultats d'exécution
Surveillez les résultats d'exécution du cycle de vie à deux niveaux :
- Niveau d'exécution
-
Affichez toutes les exécutions d'une politique, y compris le statut, l'heure de début et l'heure de fin.
-
Console : ouvrez la page des détails de la politique de cycle de vie et choisissez l'RunLogonglet. Pour de plus amples informations, veuillez consulter RunLog onglet.
-
AWS CLI— Exécutez list-lifecycle-executions avec l'ARN de la politique de cycle
de vie.
-
- Niveau de ressource
-
Affichez les résultats par ressource dans le cadre d'une exécution.
-
Console — Dans l'RunLogonglet, choisissez un ID d'exécution pour afficher les ressources traitées.
-
AWS CLI— Exécutez list-lifecycle-execution-resources
avec l'ID d'exécution.
Chaque entrée de ressource inclut :
-
ARN des ressources
-
Action entreprise (ou tentative)
-
État de la ressource (
SUCCESSFAILED, ouSKIPPED) -
Raison du résultat (particulièrement utile pour les ressources ignorées ou défaillantes)
-