View a markdown version of this page

Gérez les flux de travail de création et de test pour les images Image Builder - EC2 Image Builder

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gérez les flux de travail de création et de test pour les images Image Builder

Un flux de travail d'image définit la séquence d'étapes qu'EC2 Image Builder exécute pendant les étapes de création, de test et de distribution du processus de création d'image. Cela fait partie de l'infrastructure globale du flux de travail Image Builder.

Avantages du flux de production d'images
  • Grâce aux flux de production d'images, vous bénéficiez d'une flexibilité, d'une visibilité et d'un contrôle accrus sur le processus de création d'images.

  • Vous pouvez ajouter des étapes de flux de travail personnalisées lorsque vous définissez votre document de flux de travail, ou vous pouvez choisir d'utiliser le flux de travail par défaut d'Image Builder.

  • Vous pouvez exclure les étapes du flux de travail incluses dans les flux de travail d'image par défaut.

  • Vous pouvez créer des flux de travail de test uniquement qui ignorent complètement le processus de génération. Vous pouvez faire de même pour créer des flux de travail destinés uniquement à la génération ou à la distribution.

Note

Vous ne pouvez pas modifier un flux de travail existant, mais vous pouvez le cloner ou créer une nouvelle version.

Structure du flux de travail : étapes

Pour personnaliser les flux de travail d'images, il est important de comprendre les étapes du flux de travail qui constituent le cadre du flux de travail de création d'images.

La structure du flux de travail de création d'images comprend les étapes distinctes suivantes.

  1. Étape de création (pré-instantané) — Au cours de la phase de génération, vous apportez des modifications à l'instance de génération Amazon EC2 qui exécute votre image de base, afin de créer la base de référence pour votre nouvelle image. Par exemple, votre recette peut inclure des composants qui installent une application ou modifient les paramètres du pare-feu du système d'exploitation.

    Une fois cette étape terminée avec succès, Image Builder crée un instantané ou une image conteneur qu'il utilise pour la phase de test et au-delà.

  2. Phase de test (post-capture instantanée) — Au cours de la phase de test, il existe certaines différences entre les images qui créent des AMI et les images de conteneur. Pour les flux de travail AMI, Image Builder lance une instance EC2 à partir de l'instantané qu'il a créé comme dernière étape de la phase de création. Des tests sont exécutés sur la nouvelle instance pour valider les paramètres et s'assurer que l'instance fonctionne comme prévu. Pour les flux de travail de conteneurs, les tests s'exécutent sur la même instance que celle utilisée pour la création.

  3. Étape de distribution (post-construction) — Au cours de la phase de distribution, une fois que la création de l'image est terminée et que tous les tests ont été réussis, l'image de sortie est soumise à différentes phases de distribution. Ces phases incluent les opérations de copie d'AMI, les modifications des attributs d'image, le partage d'images et les autres étapes de distribution connexes.

Accès au service

Pour exécuter des flux de travail d'images, Image Builder doit être autorisé à effectuer des actions de flux de travail. Vous accordez cette autorisation avec un rôle d'exécution qu'Image Builder assume en votre nom. Vous attribuez le rôle d'exécution comme suit.

Important

Nous vous recommandons de ne pas transmettre le rôle AWSServiceRoleForImageBuilderlié au service en tant que rôle d'exécution. Créez plutôt un rôle IAM personnalisé et associez la politique EC2ImageBuilderExecutionPolicy AWS gérée. Cette politique accorde les mêmes autorisations que celles dont Image Builder a besoin pour appeler Services AWS en votre nom. L'utilisation d'un rôle personnalisé vous permet de contrôler totalement les autorisations utilisées par Image Builder. Cela permet également de maintenir vos politiques de contrôle des services (SCP) et vos politiques de contrôle des ressources (RCP) en vigueur pour les opérations qu'Image Builder effectue en votre nom.

  • Console — Dans l'assistant de pipeline Étape 3 Définissez le processus de création d'image, sélectionnez votre rôle personnalisé dans la liste des rôles IAM du panneau d'accès aux services.

  • API Image Builder — Dans la demande CreateImaged'action, spécifiez votre rôle personnalisé comme valeur du executionRole paramètre.

Pour créer un rôle d'exécution personnalisé, consultez la section Création d'un rôle pour déléguer des autorisations à un AWS service dans le Guide de Gestion des identités et des accès AWS l'utilisateur.

Utilisez des flux de travail gérés pour vos images

Les flux de travail gérés sont créés et gérés par AWS. Lorsque vous utilisez des flux de travail gérés dans vos pipelines d'images ou pour la création d'images ponctuelles, vous pouvez sélectionner le nom de ressource Amazon (ARN) du flux de travail géré que vous souhaitez utiliser. Amazon fournit les dernières versions auxquelles des correctifs et d'autres mises à jour ont été appliqués. Pour obtenir une liste des flux de travail gérésLister les flux de travail liés, consultez et filtrez sur Owner = Amazon (console).