Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat dan memperbarui konfigurasi distribusi AMI
Bagian ini mencakup pembuatan dan pembaruan konfigurasi distribusi untuk Image Builder AMI.
Daftar Isi
Prasyarat distribusi AMI
Beberapa pengaturan distribusi memiliki prasyarat, sebagai berikut:
Prasyarat untuk parameter keluaran SSM
Sebelum Anda membuat konfigurasi distribusi AMI baru yang menetapkan AWS Systems Manager parameter Parameter Store (parameter SSM), pastikan Anda telah memenuhi prasyarat berikut.
- Peran eksekusi
-
Saat membuat pipeline atau menggunakan perintah create-image di dalamnya AWS CLI, Anda hanya dapat menentukan satu peran eksekusi Image Builder. Jika Anda telah menentukan peran eksekusi alur kerja Image Builder, Anda akan menambahkan izin fitur tambahan apa pun ke peran tersebut. Jika tidak, Anda akan membuat peran kustom baru yang menyertakan izin yang diperlukan.
penting
Kami menyarankan agar Anda tidak meneruskan peran AWSServiceRoleForImageBuilderterkait layanan sebagai peran eksekusi Anda. Sebagai gantinya, buat peran IAM kustom dan lampirkan kebijakan EC2ImageBuilderExecutionPolicy AWS terkelola. Kebijakan ini memberikan izin yang sama dengan yang harus dihubungi Image Builder Layanan AWS atas nama Anda. Menggunakan peran kustom memberi Anda kontrol penuh atas izin yang digunakan Image Builder. Ini juga membuat kebijakan kontrol layanan (SCP) dan kebijakan kontrol sumber daya (RCP) Anda berlaku untuk operasi yang dilakukan Image Builder atas nama Anda.
-
Untuk menyimpan ID AMI keluaran dalam parameter SSM selama distribusi, Anda harus menentukan
ssm:PutParametertindakan dalam peran eksekusi Image Builder, dengan parameter yang tercantum sebagai sumber daya. -
Saat Anda menyetel tipe data parameter
AWS EC2 Imageke sinyal Systems Manager untuk memvalidasi nilai parameter sebagai ID AMI, Anda juga harus menambahkanec2:DescribeImagestindakan.
-
Prasyarat untuk Peluncuran Cepat EC2
Sebelum Anda membuat konfigurasi distribusi baru untuk EC2 Fast Launch untuk AMI Windows, pastikan Anda telah memenuhi prasyarat berikut.
-
Jika Anda menyediakan templat peluncuran kustom saat mengonfigurasi Peluncuran Cepat EC2, layanan menggunakan VPC dan pengaturan konfigurasi lain yang telah Anda tetapkan dalam templat peluncuran. Untuk informasi selengkapnya, lihat Menggunakan templat peluncuran saat Anda menyiapkan Peluncuran Cepat EC2.
-
Jika Anda tidak menggunakan templat peluncuran kustom untuk mengonfigurasi setelan, Anda harus melampirkan EC2FastLaunchFullAccesskebijakan tersebut ke peran IAM yang digunakan Image Builder untuk membuat gambar. Saat membuat pipeline atau menggunakan perintah create-image di dalamnya AWS CLI, Anda hanya dapat menentukan satu peran eksekusi Image Builder. Jika Anda telah menentukan peran eksekusi alur kerja Image Builder, Anda akan menambahkan izin fitur tambahan apa pun ke peran tersebut. Jika tidak, Anda akan membuat peran kustom baru yang menyertakan izin yang diperlukan.
Fitur ini memerlukan izin tambahan selain yang ada dalam kebijakan eksekusi dasar, jadi Anda harus menggunakan peran khusus. Sebaiknya Anda membuat peran kustom dengan kebijakan EC2ImageBuilderExecutionPolicy AWS terkelola yang dilampirkan, lalu tambahkan EC2FastLaunchFullAccess kebijakan tersebut ke peran tersebut.
Kemudian, ketika Image Builder menyalin gambar Anda, EC2 Fast Launch secara otomatis membuat CloudFormation tumpukan dengan sumber daya berikut di Anda Akun AWS.
-
Awan pribadi virtual (VPC)
-
Subnet pribadi di beberapa Availability Zone
-
Template peluncuran yang dikonfigurasi dengan Layanan Metadata Instance Versi 2 (IMDSv2)
-
Grup keamanan tanpa aturan masuk atau keluar
-
catatan
Image Builder tidak mendukung distribusi lintas akun untuk AMI dengan Peluncuran Cepat EC2 yang telah diaktifkan sebelumnya. Peluncuran Cepat EC2 harus diaktifkan dari akun tujuan.
Buat konfigurasi distribusi AMI
Konfigurasi distribusi mencakup nama AMI keluaran, pengaturan Wilayah khusus untuk enkripsi, izin peluncuran, dan, organisasi Akun AWS, dan unit organisasi (OU) yang dapat meluncurkan AMI keluaran, dan konfigurasi lisensi.
Konfigurasi distribusi memungkinkan Anda menentukan nama dan deskripsi AMI keluaran Anda, mengotorisasi pihak lain Akun AWS untuk meluncurkan AMI, menyalin AMI ke akun lain, dan mereplikasi AMI ke Wilayah lain AWS . Ini juga memungkinkan Anda untuk mengekspor AMI ke Amazon Simple Storage Service (Amazon S3), atau mengkonfigurasi EC2 Fast Launch untuk output AMI Windows. Untuk membuat publik AMI, atur akun terotorisasi izin peluncuran ke all. Lihat contoh untuk membuat AMI publik di EC2ModifyImageAttribute.
Perbarui konfigurasi distribusi AMI
Anda dapat mengubah konfigurasi distribusi AMI Anda. Namun, perubahan yang Anda buat tidak berlaku untuk sumber daya apa pun yang telah didistribusikan Image Builder. Misalnya, jika Anda telah mendistribusikan AMI ke Wilayah yang kemudian Anda hapus dari distribusi, AMI yang sudah didistribusikan tetap berada di Wilayah tersebut hingga Anda menghapusnya secara manual.
Contoh: Aktifkan Peluncuran Cepat EC2 dengan template peluncuran untuk AMI keluaran
Contoh berikut menunjukkan cara menggunakan create-distribution-configuration
Untuk mengonfigurasi pengaturan Peluncuran Cepat EC2 tanpa templat peluncuran, pastikan bahwa Anda telah memenuhi semua pengaturan Prasyarat Peluncuran Cepat EC2 sebelum membuat konfigurasi distribusi.
-
Buat file JSON input CLI
Gunakan alat pengeditan file untuk membuat file JSON dengan kunci seperti yang ditunjukkan pada contoh berikut, ditambah nilai yang valid untuk lingkungan Anda.
Contoh ini meluncurkan instance untuk semua sumber daya targetnya secara bersamaan, karena jumlah maksimum peluncuran paralel lebih besar daripada jumlah sumber daya target. File ini dinamai
ami-dist-config-win-fast-launch.jsondalam contoh perintah yang ditunjukkan pada langkah berikutnya.{ "name": "WinFastLaunchDistribution", "description": "An example of Windows AMI EC2 Fast Launch settings in the distribution configuration.", "distributions": [ { "region": "us-west-2", "amiDistributionConfiguration": { "name": "Name {{imagebuilder:buildDate}}", "description": "Includes Windows AMI EC2 Fast Launch settings.", "amiTags": { "KeyName": "Some Value" } }, "fastLaunchConfigurations": [{ "enabled": true, "snapshotConfiguration": { "targetResourceCount": 5 }, "maxParallelLaunches": 6, "launchTemplate": { "launchTemplateId": "lt-0ab1234c56d789012", "launchTemplateVersion": "1" } }], "launchTemplateConfigurations": [{ "launchTemplateId": "lt-0ab1234c56d789012", "setDefaultVersion": true }] }] }catatan
Anda dapat menentukan
launchTemplateNamealih-alihlaunchTemplateIddilaunchTemplatebagian, tetapi Anda tidak dapat menentukan nama dan Id. -
Jalankan perintah berikut, menggunakan file yang Anda buat sebagai input.
aws imagebuilder create-distribution-configuration --cli-input-json file://ami-dist-config-win-fast-launch.jsoncatatan
-
Anda harus menyertakan notasi
file://pada awal jalur file JSON. -
Jalur untuk file JSON harus mengikuti konvensi yang sesuai untuk sistem operasi dasar tempat Anda menjalankan perintah. Misalnya, Windows menggunakan garis miring terbalik (\) untuk merujuk ke jalur direktori, sedangkan Linux dan macOS menggunakan garis miring maju (/).
Untuk informasi lebih rinci, lihat create-distribution-configuration
di AWS CLI Command Reference. -
Contoh: Buat pengaturan distribusi untuk output disk VM dari AWS CLI
Contoh berikut menunjukkan cara menggunakan create-distribution-configuration perintah untuk membuat pengaturan distribusi yang akan mengekspor disk gambar VM ke Amazon S3 dengan setiap build gambar.
-
Buat file JSON input CLI
Anda dapat merampingkan create-distribution-configuration perintah yang Anda gunakan di. AWS CLI Untuk melakukan ini, buat file JSON yang berisi semua konfigurasi ekspor yang ingin Anda berikan ke perintah.
catatan
Konvensi penamaan untuk nilai data dalam file JSON mengikuti pola yang ditentukan untuk parameter permintaan operasi Image Builder API. Untuk meninjau parameter permintaan operasi API, lihat CreateDistributionConfiguration perintah di Referensi API EC2 Image Builder.
Untuk memberikan nilai data sebagai parameter baris perintah, lihat nama parameter yang ditentukan dalam Referensi AWS CLI Perintah. ke create-distribution-configuration perintah sebagai opsi.
Berikut adalah ringkasan parameter yang kami tentukan dalam objek
s3ExportConfigurationJSON untuk contoh ini:-
RoleName (string, required) - Nama peran yang memberikan Import/Export izin VM untuk mengekspor gambar ke bucket S3 Anda.
-
disk ImageFormat (string, diperlukan) - Ekspor gambar disk yang diperbarui ke salah satu format yang didukung berikut:
-
Virtual Hard Disk (VHD) — Kompatibel dengan produk virtualisasi Citrix Xen dan Microsoft Hyper-V.
-
Stream-optimized ESX Virtual Machine Disk (VMDK) - Kompatibel dengan VMware ESX dan VMware vSphere versi 4, 5, dan 6.
-
Mentah - Format mentah.
-
-
S3bucket (string, required) - Bucket S3 untuk menyimpan gambar disk output untuk VM Anda.
Simpan file sebagai
export-vm-disks.json. Gunakan nama file dalam create-distribution-configuration perintah.{ "name": "example-distribution-configuration-with-vm-export", "description": "example", "distributions": [ { "region": "us-west-2", "amiDistributionConfiguration": { "description": "example-with-vm-export" }, "s3ExportConfiguration": { "roleName": "vmimport", "diskImageFormat": "RAW", "s3Bucket": "vm-bucket-export" } }], "clientToken": "abc123def4567ab" } -
-
Jalankan perintah berikut, menggunakan file yang Anda buat sebagai input.
aws imagebuilder create-distribution-configuration --cli-input-json file://export-vm-disks.jsoncatatan
-
Anda harus menyertakan notasi
file://pada awal jalur file JSON. -
Jalur untuk file JSON harus mengikuti konvensi yang sesuai untuk sistem operasi dasar tempat Anda menjalankan perintah. Misalnya, Windows menggunakan garis miring terbalik (\) untuk merujuk ke jalur direktori, sedangkan Linux dan macOS menggunakan garis miring maju (/).
Untuk informasi lebih rinci, lihat create-distribution-configuration
di AWS CLI Command Reference. -