Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola alur kerja build dan test untuk image Image Builder
Alur kerja image menentukan urutan langkah yang dilakukan EC2 Image Builder selama tahap pembuatan, pengujian, dan distribusi proses pembuatan gambar. Ini adalah bagian dari keseluruhan kerangka kerja Image Builder.
Manfaat alur kerja gambar
-
Dengan alur kerja gambar, Anda memiliki lebih banyak fleksibilitas, visibilitas, dan kontrol atas proses pembuatan gambar.
-
Anda dapat menambahkan langkah alur kerja yang disesuaikan saat menentukan dokumen alur kerja, atau Anda dapat memilih untuk menggunakan alur kerja default Image Builder.
-
Anda dapat mengecualikan langkah-langkah alur kerja yang disertakan dalam alur kerja gambar default.
-
Anda dapat membuat alur kerja khusus pengujian yang melewatkan proses pembuatan sepenuhnya. Anda dapat melakukan hal yang sama untuk membuat alur kerja khusus build atau distribusi saja.
catatan
Anda tidak dapat mengubah alur kerja yang ada, tetapi Anda dapat mengkloningnya atau membuat versi baru.
Topik alur kerja
Kerangka kerja alur kerja: Tahapan
Untuk menyesuaikan alur kerja gambar, penting untuk memahami tahapan alur kerja yang membentuk kerangka kerja alur kerja pembuatan gambar.
Kerangka kerja pembuatan gambar mencakup tahapan berbeda berikut.
-
Tahap build (pre-snapshot) — Selama tahap build, Anda membuat perubahan pada instance build Amazon EC2 yang menjalankan image dasar, untuk membuat baseline untuk image baru Anda. Misalnya, resep Anda dapat menyertakan komponen yang menginstal aplikasi atau memodifikasi pengaturan firewall sistem operasi.
Setelah tahap ini selesai dengan sukses, Image Builder membuat snapshot atau image kontainer yang digunakan untuk tahap pengujian dan seterusnya.
-
Tahap pengujian (post-snapshot) — Selama tahap pengujian, ada beberapa perbedaan antara gambar yang membuat AMI dan gambar kontainer. Untuk alur kerja AMI, Image Builder meluncurkan instans EC2 dari snapshot yang dibuatnya sebagai langkah terakhir dari tahap pembuatan. Pengujian dijalankan pada instance baru untuk memvalidasi pengaturan dan memastikan bahwa instance berfungsi seperti yang diharapkan. Untuk alur kerja kontainer, pengujian dijalankan pada instance yang sama yang digunakan untuk membangun.
-
Tahap distribusi (pasca-build) — Selama tahap distribusi, setelah pembuatan gambar selesai dan berhasil melewati semua pengujian, gambar keluaran mengalami berbagai fase distribusi. Fase ini mencakup operasi penyalinan AMI, modifikasi atribut gambar, berbagi gambar, dan langkah-langkah distribusi terkait lainnya.
Akses layanan
Untuk menjalankan alur kerja gambar, Image Builder memerlukan izin untuk melakukan tindakan alur kerja. Anda memberikan izin ini dengan peran eksekusi yang diasumsikan Image Builder atas nama Anda. Anda menetapkan peran eksekusi sebagai berikut.
penting
Kami menyarankan agar Anda tidak meneruskan peran AWSServiceRoleForImageBuilderterkait layanan sebagai peran eksekusi Anda. Sebagai gantinya, buat peran IAM kustom dan lampirkan kebijakan EC2ImageBuilderExecutionPolicy AWS terkelola. Kebijakan ini memberikan izin yang sama dengan yang harus dihubungi Image Builder Layanan AWS atas nama Anda. Menggunakan peran kustom memberi Anda kontrol penuh atas izin yang digunakan Image Builder. Ini juga membuat kebijakan kontrol layanan (SCP) dan kebijakan kontrol sumber daya (RCP) Anda berlaku untuk operasi yang dilakukan Image Builder atas nama Anda.
-
Konsol — Di panduan pipeline Langkah 3 Tentukan proses pembuatan gambar, pilih peran kustom Anda dari daftar peran IAM di panel akses Layanan.
-
Image Builder API - Dalam permintaan CreateImagetindakan, tentukan peran kustom Anda sebagai nilai untuk
executionRoleparameter.
Untuk membuat peran eksekusi kustom, lihat Membuat peran untuk mendelegasikan izin ke AWS layanan di AWS Identity and Access Management Panduan Pengguna.
Menggunakan alur kerja terkelola untuk gambar Anda
Alur kerja terkelola dibuat dan dikelola oleh AWS. Saat Anda menggunakan alur kerja terkelola di pipeline gambar atau untuk pembuatan gambar satu kali, Anda dapat memilih Nama Sumber Daya Amazon (ARN) dari alur kerja terkelola yang ingin Anda gunakan. Amazon menyediakan versi terbaru yang memiliki tambalan dan pembaruan lainnya yang diterapkan. Untuk mendapatkan daftar alur kerja terkelola, lihatDaftar alur kerja gambar, dan filter di Owner = Amazon (konsol).