Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestisci i flussi di lavoro di creazione e test per le immagini di Image Builder
Un flusso di lavoro di immagini definisce la sequenza di passaggi che EC2 Image Builder esegue durante le fasi di creazione, test e distribuzione del processo di creazione dell'immagine. Questo fa parte del framework generale del flusso di lavoro di Image Builder.
Vantaggi del flusso di lavoro relativo
-
I flussi di lavoro basati sulle immagini offrono maggiore flessibilità, visibilità e controllo sul processo di creazione delle immagini.
-
È possibile aggiungere passaggi di flusso di lavoro personalizzati quando si definisce il documento del flusso di lavoro oppure è possibile scegliere di utilizzare il flusso di lavoro predefinito di Image Builder.
-
È possibile escludere le fasi del flusso di lavoro incluse nei flussi di lavoro con immagini predefiniti.
-
È possibile creare flussi di lavoro di solo test che ignorano completamente il processo di creazione. Puoi fare lo stesso per creare flussi di lavoro di sola compilazione o di sola distribuzione.
Nota
Non puoi modificare un flusso di lavoro esistente, ma puoi clonarlo o creare una nuova versione.
Argomenti sul workflow
Framework del flusso di lavoro: fasi
Per personalizzare i flussi di lavoro relativi alle immagini, è importante comprendere le fasi del flusso di lavoro che costituiscono il framework del flusso di lavoro per la creazione di immagini.
Il framework del flusso di lavoro per la creazione di immagini include le seguenti fasi distinte.
-
Fase di creazione (pre-snapshot): durante la fase di creazione, apporti modifiche all'istanza di compilazione di Amazon EC2 che esegue l'immagine di base, per creare la linea di base per la nuova immagine. Ad esempio, la ricetta può includere componenti che installano un'applicazione o modificano le impostazioni del firewall del sistema operativo.
Una volta completata con successo questa fase, Image Builder crea un'istantanea o un'immagine contenitore che utilizza per la fase di test e oltre.
-
Fase di test (post-snapshot): durante la fase di test, ci sono alcune differenze tra le immagini che creano le AMI e le immagini dei contenitori. Per i flussi di lavoro AMI, Image Builder avvia un'istanza EC2 dall'istantanea che ha creato come fase finale della fase di creazione. I test vengono eseguiti sulla nuova istanza per convalidare le impostazioni e garantire che l'istanza funzioni come previsto. Per i flussi di lavoro in container, i test vengono eseguiti sulla stessa istanza utilizzata per la creazione.
-
Fase di distribuzione (post-creazione): durante la fase di distribuzione, una volta completata la creazione dell'immagine e dopo aver superato con successo tutti i test, l'immagine di output viene sottoposta a varie fasi di distribuzione. Queste fasi comprendono le operazioni di copia AMI, la modifica degli attributi dell'immagine, la condivisione delle immagini e altre fasi di distribuzione correlate.
Accesso al servizio
Per eseguire flussi di lavoro di immagini, Image Builder necessita dell'autorizzazione per eseguire azioni del flusso di lavoro. Concedete questa autorizzazione con un ruolo di esecuzione che Image Builder assume per vostro conto. Il ruolo di esecuzione viene assegnato come segue.
Importante
Ti consigliamo di non passare il ruolo AWSServiceRoleForImageBuildercollegato al servizio come ruolo di esecuzione. Crea invece un ruolo IAM personalizzato e allega la policy EC2ImageBuilderExecutionPolicy AWS gestita. Questa politica concede le stesse autorizzazioni che Image Builder deve Servizi AWS richiedere per conto dell'utente. L'utilizzo di un ruolo personalizzato offre il pieno controllo sulle autorizzazioni utilizzate da Image Builder. Inoltre, mantiene in vigore le politiche di controllo dei servizi (SCP) e le politiche di controllo delle risorse (RCP) per le operazioni che Image Builder esegue per conto dell'utente.
-
Console: nella procedura guidata di pipeline (Fase 3) Definisci il processo di creazione dell'immagine, seleziona il tuo ruolo personalizzato dall'elenco dei ruoli IAM nel pannello di accesso al servizio.
-
API Image Builder: nella richiesta di CreateImageazione, specifica il tuo ruolo personalizzato come valore per il
executionRoleparametro.
Per creare un ruolo di esecuzione personalizzato, consulta Creazione di un ruolo per delegare le autorizzazioni a un AWS servizio nella Guida per l'AWS Identity and Access Management utente.
Usa flussi di lavoro gestiti per le tue immagini
I flussi di lavoro gestiti vengono creati e gestiti da. AWS Quando utilizzi flussi di lavoro gestiti nelle tue pipeline di immagini o per la creazione di immagini una tantum, puoi selezionare l'Amazon Resource Name (ARN) del flusso di lavoro gestito che desideri utilizzare. Amazon fornisce le versioni più recenti a cui sono state applicate patch e altri aggiornamenti. Per ottenere un elenco di flussi di lavoro gestitiElenca i flussi di lavoro con immagini, consulta e filtra su Owner = Amazon (console).