

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Cara kerja eksekusi kebijakan siklus hidup
<a name="lifecycle-policy-execution"></a>

Image Builder menjalankan kebijakan siklus hidup yang diaktifkan pada jadwal berulang. Setiap run adalah *eksekusi*. Selama eksekusi, Image Builder mengevaluasi sumber daya gambar Anda berdasarkan aturan kebijakan dan melakukan tindakan siklus hidup yang ditentukan.

**Topics**
+ [Jadwal eksekusi](#lifecycle-execution-schedule)
+ [Status eksekusi](#lifecycle-execution-statuses)
+ [Bagaimana sumber daya dievaluasi](#lifecycle-execution-resource-evaluation)
+ [Cara kerja retensi untuk menghapus aturan](#lifecycle-execution-retention)
+ [Mengelola status sumber daya secara manual](#lifecycle-execution-manual)
+ [Membatalkan eksekusi](#lifecycle-execution-cancel)
+ [Bagaimana kebijakan siklus hidup menangani sumber daya yang dimodifikasi secara eksternal](#lifecycle-execution-externally-modified)
+ [Memantau hasil eksekusi](#lifecycle-execution-monitoring)

## Jadwal eksekusi
<a name="lifecycle-execution-schedule"></a>

Image Builder menjalankan kebijakan siklus hidup yang diaktifkan sekali per hari.
+ Image Builder mengelola waktu eksekusi yang tepat. Anda tidak dapat mengkonfigurasinya.
+ Hanya satu eksekusi yang berjalan per kebijakan pada satu waktu. Eksekusi yang sedang berlangsung atau tertunda berlanjut daripada memulai yang baru.
+ Kebijakan yang dinonaktifkan tidak berjalan, dan menonaktifkan kebijakan menghentikan eksekusi yang tertunda dari pemrosesan sumber daya baru.

## Status eksekusi
<a name="lifecycle-execution-statuses"></a>

Pantau progres eksekusi siklus hidup menggunakan RunLog tab di konsol atau perintah [AWS CLI list-lifecycle-executions](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-executions.html). Setiap eksekusi melaporkan salah satu status ini:

`IN_PROGRESS`  
Image Builder secara aktif mengevaluasi sumber daya dan melakukan tindakan siklus hidup.

`PENDING`  
Pemrosesan dijeda. Ini dilanjutkan selama jangka waktu yang dijadwalkan berikutnya.

`SUCCESS`  
Image Builder berhasil memproses semua sumber daya yang berlaku.

`FAILED`  
Satu atau beberapa tindakan sumber daya mengalami kesalahan. Gunakan perintah [list-lifecycle-execution-resources](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-execution-resources.html) untuk mengidentifikasi sumber daya mana yang gagal dan mengapa.

`CANCELLING`  
Image Builder menerima permintaan pembatalan dan sedang menyelesaikan langkah pemrosesan saat ini.

`CANCELLED`  
Eksekusi dibatalkan. Image Builder tidak mengembalikan sumber daya yang diproses sebelum pembatalan.

## Bagaimana sumber daya dievaluasi
<a name="lifecycle-execution-resource-evaluation"></a>

Image Builder mengevaluasi sumber daya gambar dari yang terbaru hingga yang terlama (berdasarkan tanggal pembuatan) menggunakan langkah-langkah berikut:

1. **Pemilihan sumber daya** — Image Builder mengidentifikasi semua sumber daya gambar yang cocok dengan cakupan kebijakan, yang ditentukan oleh filter resep (termasuk pola versi) atau filter tag.

1. **Pemeriksaan build aktif** - Image Builder melewatkan gambar dengan build yang sedang berlangsung (membangun, menguji, atau mendistribusikan status) dan mengevaluasinya dalam proses berikutnya.

1. **Evaluasi aturan** - Image Builder mengevaluasi aturan dalam urutan prioritas: menghentikan, lalu menonaktifkan, lalu menghapus. Hanya satu tindakan yang berlaku untuk setiap gambar per eksekusi. Jika gambar cocok dengan aturan usang, Image Builder melewatkan aturan nonaktifkan dan hapus untuk gambar tersebut selama proses yang sama.

   Evaluasi berbeda berdasarkan jenis aturan:  
Untuk menghentikan dan menonaktifkan aturan  

   1. Pemeriksaan filter AGE (jika dikonfigurasi) - Image Builder memeriksa apakah gambar lebih tua dari ambang batas yang ditentukan.

   1. Image-level pemeriksaan pengecualian tag (`exclusionRules.tagMap`) - Image Builder melewatkan gambar yang memiliki tag pengecualian.  
Untuk menghapus aturan  

   1. Pemeriksaan filter AGE atau COUNT - Untuk AGE, Image Builder memeriksa apakah gambar lebih tua dari ambang batas. Untuk COUNT, Image Builder memeriksa apakah jumlah retensi telah tercapai.

   1. Pemeriksaan gagal atau dibatalkan — Gambar dalam status gagal atau dibatalkan memenuhi syarat untuk dihapus dan tidak menggunakan slot retensi.

   1. Pemeriksaan retensi - Jika Anda mengonfigurasi `retainAtLeast` nilai (filter AGE) atau nilai hitungan (filter COUNT), gambar terbaru mengisi slot retensi terlebih dahulu. Gambar yang mengisi slot retensi tetap tanpa evaluasi lebih lanjut.

   1. Image-level tag exclusion check (`exclusionRules.tagMap`) - Untuk gambar yang lulus pemeriksaan retensi (gambar yang seharusnya dihapus), Image Builder memeriksa tag pengecualian. Jika ada, Image Builder melewatkan gambar.
Image Builder mengevaluasi retensi sebelum pengecualian tag. Gambar di dalam jendela retensi tetap terlindungi terlepas dari tag pengecualian. Pengecualian tag hanya berlaku untuk gambar di luar batas retensi.
Gambar yang dikecualikan tag tidak menggunakan slot retensi dan tidak memengaruhi jumlah retensi untuk gambar lain.

1. **AMI-level pemeriksaan pengecualian** - Setelah menentukan gambar yang memenuhi syarat, Image Builder mengevaluasi AMI keluaran mereka terhadap aturan AMI-level pengecualian (). `exclusionRules.amis` Aturan ini mencakup pengecualian Wilayah, pengecualian AMI publik, pengecualian tag AMI, pengecualian akun bersama, dan pengecualian yang diluncurkan terakhir. Image Builder melaporkan AMI keluaran yang memenuhi kriteria pengecualian apa pun `SKIPPED` dengan alasan yang menunjukkan kondisi yang cocok.

**catatan**  
Eksekusi selanjutnya menerapkan aturan nonaktifkan atau hapus ke sumber daya yang sebelumnya tidak digunakan lagi jika memenuhi kriteria.

## Cara kerja retensi untuk menghapus aturan
<a name="lifecycle-execution-retention"></a>

Filter retensi (AGE dan COUNT) mengevaluasi terhadap sumber daya gambar Image Builder, bukan menghasilkan AMI atau kontainer secara langsung. Image Builder mempertahankan gambar terbaru per versi resep dan menandai gambar yang lebih lama untuk dihapus.

Untuk logika perhitungan retensi mendetail, termasuk perilaku filter berbasis usia dan penghitungan, lihat. [Bagaimana retensi dihitung](image-lifecycle-rules.md#image-lifecycle-rules-retention)

## Mengelola status sumber daya secara manual
<a name="lifecycle-execution-manual"></a>

Anda dapat memicu perubahan status siklus hidup langsung untuk versi build gambar tertentu menggunakan perintah [start-resource-state-update](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/start-resource-state-update.html), tanpa menunggu jadwal berjalan berikutnya.

Transisi yang didukung:
+ **Deprecate** - Tandai gambar sebagai usang.
+ **Nonaktifkan** - Mencegah gambar dari meluncurkan instance baru.
+ **Hapus** - Hapus gambar dan sumber daya terkait (Anda harus menentukan setidaknya satu jenis sumber daya terkait).
+ **Tersedia** — Kembalikan gambar usang atau dinonaktifkan ke status yang tersedia.

Setiap perubahan status manual menciptakan eksekusi siklus hidup yang terpisah. Lacak menggunakan perintah [list-lifecycle-executions](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-executions.html).

## Membatalkan eksekusi
<a name="lifecycle-execution-cancel"></a>

Batalkan eksekusi yang sedang berlangsung atau tertunda menggunakan perintah [cancel-lifecycle-execution](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/cancel-lifecycle-execution.html) atau konsol Image Builder.

Saat Anda membatalkan eksekusi:
+ Eksekusi bertransisi ke `CANCELLING` saat menyelesaikan aksi sumber daya saat ini.
+ Setelah tindakan saat ini selesai, eksekusi bertransisi ke. `CANCELLED`
+ Image Builder tidak mengembalikan sumber daya yang sudah diproses. Misalnya, gambar yang tidak digunakan lagi sebelum pembatalan tetap tidak digunakan lagi.
+ Image Builder melewatkan sumber daya yang belum diproses.

## Bagaimana kebijakan siklus hidup menangani sumber daya yang dimodifikasi secara eksternal
<a name="lifecycle-execution-externally-modified"></a>

Anda atau AWS layanan lain dapat mengubah sumber daya di akun Anda di luar kebijakan siklus hidup Image Builder. Contoh modifikasi eksternal:
+ Deregistrasi AMI melalui konsol Amazon EC2
+ Penolakan AMI menggunakan Amazon EC2 API
+ Penghapusan gambar kontainer dari repositori Amazon ECR
+ Penghapusan sumber daya gambar Image Builder menggunakan Image Builder API

Jika sumber daya sudah dihapus atau sudah dalam status yang diinginkan, Image Builder melaporkan tindakan sebagai`SUCCESS`. Kebijakan tidak gagal ketika sumber daya telah dibersihkan melalui cara lain.

**catatan**  
`SKIPPED`Status berbeda. Image Builder melaporkan `SKIPPED` hanya jika sumber daya ada tetapi aturan pengecualian mencegah tindakan.

## Memantau hasil eksekusi
<a name="lifecycle-execution-monitoring"></a>

Memantau hasil eksekusi siklus hidup pada dua tingkatan:

Tingkat eksekusi  
Lihat semua eksekusi untuk kebijakan, termasuk status, waktu mulai, dan waktu berakhir.  
+ **Konsol** — Buka halaman detail kebijakan siklus hidup dan pilih tab. **RunLog** Untuk informasi selengkapnya, lihat [RunLog tab](view-lifecycle-policy.md#view-lifecycle-policy-console-runlog-tab).
+ **AWS CLI**— Jalankan [list-lifecycle-executions](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-executions.html) dengan kebijakan siklus hidup ARN.

Tingkat sumber daya  
Lihat hasil per sumber daya dalam eksekusi.  
+ **Konsol** — Di **RunLog**tab, pilih ID eksekusi untuk melihat sumber daya yang diproses.
+ **AWS CLI**— Jalankan [list-lifecycle-execution-resources](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/imagebuilder/list-lifecycle-execution-resources.html) dengan ID eksekusi.
Setiap entri sumber daya meliputi:  
+ ARN Sumber Daya
+ Tindakan yang diambil (atau dicoba)
+ Status sumber daya (`SUCCESS`,`FAILED`, atau`SKIPPED`)
+ Alasan hasilnya (sangat berguna untuk sumber daya yang dilewati atau gagal)