기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Image Builder 이미지 리소스의 수명 주기 관리 규칙 작동 방식
수명 주기 규칙은 이미지를 최신 상태로 유지하고 출력 AMIs용 스냅샷 스토리지 및 컨테이너용 Amazon ECR 리포지토리 스토리지와 같은 인프라 비용을 줄입니다.
수명 주기 정책은 다음과 같은 규칙 유형을 지원합니다.
- 사용 중지 규칙
-
Image Builder 이미지 리소스 상태를
Deprecated로 설정합니다. Image Builder 파이프라인은 더 이상 사용되지 않는 이미지에 대해 계속 실행됩니다. 새 인스턴스를 시작하는 기능에 영향을 주지 않으면서 관련 AMI의 사용 중지 시간을 선택적으로 설정할 수 있습니다.사용되지 않는 AMIs 일반 검색에 표시되지 않습니다. 예를 들어 Amazon EC2 describe-images 명령은 더 이상 사용되지 않는 AMIs. 더 이상 사용되지 않는 AMI를 찾으려면 해당 AMI ID를 직접 지정합니다.
참고
이 규칙은 컨테이너 기반 이미지에는 적용되지 않습니다.
- 규칙 비활성화
-
Image Builder 이미지 리소스 상태를
Disabled로 설정합니다. 이렇게 하면 이 이미지에 대해 Image Builder 파이프라인이 실행되지 않습니다. 필요에 따라 연결된 AMI를 비활성화하여 새 인스턴스가 시작되지 않게 할 수 있습니다.비활성화된 AMI는 프라이빗이 되어 더 이상 새 인스턴스를 시작하지 않습니다. 이전에 공유된 액세스 권한이 있었던 계정, 조직 또는 조직 단위는 해당 액세스 권한을 잃습니다.
참고
이 규칙은 컨테이너 기반 이미지에는 적용되지 않습니다.
- 규칙 삭제
-
기간별 또는 개수별로 이미지 리소스를 삭제합니다. 요구 사항을 충족하는 임곗값을 정의합니다. Image Builder 이미지 리소스가 임곗값을 초과하면 해당 리소스는 제거됩니다. 선택적으로 관련 AMI를 등록 취소하거나 해당 AMI의 스냅샷을 삭제할 수 있습니다. 임곗값을 초과하여 유지할 리소스의 태그를 지정할 수도 있습니다.
컨테이너 이미지의 경우 이 규칙은 Image Builder 컨테이너 이미지 리소스를 삭제합니다. ECR 리포지토리에서 컨테이너 이미지를 제거하여 새 컨테이너가 시작되지 않도록 할 수도 있습니다.
규칙 우선 순위 및 평가 순서
정책에 여러 규칙 유형이 있는 경우 Image Builder는 각 리소스를 다음 순서로 평가합니다.
-
사용 중지 규칙
-
규칙 비활성화
-
규칙 삭제
중요
실행당 각 리소스에는 하나의 작업만 적용됩니다. 리소스가 사용 중단 규칙과 일치하는 경우 Image Builder는 해당 리소스를 사용 중지하고 동일한 실행 중에 해당 리소스에 대한 비활성화 및 삭제 규칙을 건너뜁니다. 후속 실행에서 Image Builder는 해당 기준을 충족하는 경우 다른 규칙과 비교하여 리소스를 평가합니다.
이 우선 순위는 점진적 수명 주기 전략을 지원합니다. 예를 들어 90일 후에 이미지를 사용 중지하고, 120일 후에 사용 중지하고, 180일 후에 이미지를 삭제하도록 정책을 구성할 수 있습니다. 각 실행은 우선 순위가 가장 높은 일치 작업만 적용합니다.
규칙 평가를 건너뛰는 이미지 상태
Image Builder는 특정 상태의 이미지를 건너뛰어 중복 작업을 방지합니다.
-
사용 중단 규칙 - Image Builder는 이미 사용 중단, 비활성화, 실패 또는 취소된 이미지를 건너뜁니다.
-
규칙 비활성화 - Image Builder는 이미 비활성화, 실패 또는 취소된 이미지를 건너뜁니다.
-
규칙 삭제 - Image Builder는 보존 규칙 및 제외 사항에 따라 모든 상태의 이미지를 평가하여 삭제합니다.
내용
AMI 수명 주기 제외 규칙
제외 규칙은 수명 주기 작업으로부터 특정 AMIs 보호합니다. , AWS Management Console API 또는에서 제외 규칙을 구성합니다 AWS CLI.
수명 주기 정책은 다음과 같은 제외 규칙 유형을 지원합니다.
-
태그 기반 제외 - 특정 태그(최대 50개의 태그)가 있는 Image Builder 이미지 리소스를 제외합니다. 태그가 다양한 리소스 수준에서 작동하는 방식에 대한 자세한 내용은 섹션을 참조하세요리소스 선택기로서의 태그와 제외 규칙 비교.
-
퍼블릭 AMI 제외 - 공개적으로 공유된 AMIs.
-
마지막으로 시작된 제외 - 지정된 기간 내에 인스턴스를 시작한 AMIs를 제외합니다.
참고
Amazon EC2는 마지막으로 시작된 시간을 24시간 지연으로 보고합니다. 제외 검사가 실행될 때 지난 24시간 이내의 시작이 반영되지 않을 수 있습니다.
-
리전 제외 - 특정에서 AMIs 제외합니다 AWS 리전.
-
공유 계정 제외 - 특정와 공유된 AMIs 제외합니다 AWS 계정.
참고
Image Builder는 빌드가 진행 중인 이미지(보류 중, 생성, 빌드, 가져오기, 테스트, 배포 또는 통합 상태)를 건너뜁니다. Image Builder는 예약된 다음 실행에서 이러한 이미지를 평가합니다.
AMI 제외 규칙 평가 순서
EC2 Image Builder는 수명 주기 작업에 대한 자격을 확인한 후 출력 AMI에 대한 AMI 수준 제외 규칙(exclusionRules.amis)을 평가합니다. 이러한 규칙은 Image Builder 이미지 리소스가 아닌 Amazon EC2 AMI 리소스에 적용됩니다. 보존 계산은 별도로 실행됩니다. 제외된 AMI는 보존 슬롯을 사용하지 않습니다. Image Builder는 조건을 순서대로 확인하고 첫 번째 일치 시 AMI를 건너뜁니다.
-
리전 제외 - AMI가 제외된 리전에 있는지 확인합니다.
-
퍼블릭 AMI 제외 - AMI가 퍼블릭이고
isPublic제외가 활성화되어 있는지 확인합니다. -
태그 제외 - AMI에 제외 태그 맵과 일치하는 태그가 있는지 확인합니다.
-
공유 계정 제외 - AMI가 제외에 나열된 계정과 공유되는지 확인합니다.
-
마지막으로 시작된 제외 - AMI가 제외된 기간 내에 시작되었는지 확인합니다.
실행 리소스 세부 정보에서 건너뛴 AMIs 일치하는 제외 조건을 나타내는 이유와 함께 SKIPPED 상태를 표시합니다.
리소스 선택기로서의 태그와 제외 규칙 비교
태그는 수명 주기 정책에서 두 가지 고유한 목적을 제공합니다. 각 태그 메커니즘은 특정 리소스 수준에서 작동합니다.
-
Image Builder 이미지 - 빌드를 추적하는 Image Builder 리소스입니다(ARN 형식:
arn:aws:imagebuilder:). Image Builder를 통해이 리소스의 태그를 관리합니다.region:account:image/name/version -
출력 AMI 또는 컨테이너 이미지 - Image Builder가 생성하는 기본 Amazon EC2 AMI 또는 Amazon ECR 컨테이너 이미지입니다. Amazon EC2 또는 Amazon ECR을 통해 이러한 리소스의 태그를 각각 관리합니다.
- 리소스 선택기로 태그 지정(정책 범위)
-
태그 기반 리소스 선택은 출력 AMIs 또는 컨테이너가 아닌 Image Builder 이미지 리소스의 태그만 평가합니다. Image Builder는 이러한 태그를 사용하여 정책이 적용되는 리소스를 찾습니다.
resourceSelection.tagMap필드에서 태그 기반 리소스 선택을 구성합니다. 각 항목은 키-값 페어입니다. 이 정책은 지정된 태그 키-값 페어(OR 로직)와 일치하는 Image Builder 이미지를 선택합니다. Image Builder는 일치하는 태그 없이 이미지를 평가하지 않습니다. - 제외 규칙으로 태그 지정(규칙 수준 예외)
-
제외 태그는 반대 방향으로 작동합니다. Image Builder는 정책 범위를 기반으로 리소스를 선택한 후 조치를 취하기 전에 각 리소스를 제외 규칙과 비교하여 확인합니다. 각기 다른 리소스 유형에서 작동하는 두 수준에서 제외 태그를 구성합니다.
exclusionRules.tagMap-
Image Builder 이미지 리소스의 태그만 평가합니다. 기본 AMIs 또는 컨테이너의 태그를 확인하지 않습니다. Image Builder 이미지 태그가 항목과 일치하는 경우(정확한 키 및 값 일치) Image Builder는 이미지와 모든 관련 출력 리소스를 건너뜁니다.
exclusionRules.amis.tagMap-
연결된 리소스 처리 중에 출력 AMI(Amazon EC2 수준 리소스)의 태그를 평가합니다. 이를 사용하여 Amazon EC2 태그(예: 배포 설정을 통해 또는 Amazon EC2를 통해 직접 적용된 태그)를 기반으로 특정 출력 AMIs를 제외합니다.
중요
리소스 선택 및 AMIs(Amazon EC2 태그) 또는 컨테이너(Amazon ECR 태그)의 태그를 평가하지 exclusionRules.tagMap 않습니다. Amazon EC2 태그를 기반으로 출력 AMIs 제외하려면를 사용합니다exclusionRules.amis.tagMap.
예함께 작동하는 태그 선택기 및 제외
다음 설정이 포함된 정책:
-
리소스 선택 태그:
Environment: Production(Image Builder 이미지 리소스에서 평가됨) -
이미지 수준 제외 태그(
exclusionRules.tagMap):Retain: True(Image Builder 이미지 리소스에서 평가됨) -
AMI 수준 제외 태그(
exclusionRules.amis.tagMap):SharedWith: Partner(출력 AMIs에서 평가됨)
Image Builder는 다음 단계를 수행합니다.
-
리소스 선택 - Image Builder는 태그가 지정된 모든 Image Builder 이미지 리소스를 찾습니다
Environment: Production. -
이미지 수준 제외 - Image Builder는 선택한 각 Image Builder 이미지에서 태그를 확인합니다
Retain: True. Image Builder는 출력 리소스를 포함하여이 태그가 있는 이미지를 건너뜁니다. -
AMI 수준 제외 - Image Builder는 태그에 대한 나머지 이미지의 출력 AMIs(Amazon EC2 리소스)를 확인합니다
SharedWith: Partner. 이 태그AMIs는 건너뜁니다.
보존 계산 방법
삭제 규칙에 대한 보존 설정을 구성하면 AGE 및 COUNT 필터가 출력 AMIs 또는 컨테이너에 직접 적용되지 않고 Image Builder 이미지 리소스에 대해 평가됩니다.
중요
AGE 필터는 출력 AMI 또는 컨테이너 생성 날짜가 아닌 Image Builder 이미지 리소스 생성 날짜(빌드가 완료되면 설정됨)를 사용합니다. COUNT 필터는 출력 AMIs.
보존 계산은 정책 범위에서 레시피 버전을 지정하는 방법에 따라 달라집니다.
- 특정 버전(예:
1.0.0) -
보존 수는 해당 정확한 레시피 버전으로 빌드된 Image Builder 이미지에 적용됩니다. Image Builder는 최신 이미지(생성 날짜 기준)를 먼저 유지합니다.
- 와일드카드 버전 패턴(예:
1.x.x) -
보존 수는 일치하는 레시피 버전마다 독립적으로 적용됩니다. 예를 들어 보존 수가 5
1.x.x인는에 대한 최신 이미지 5개1.0.0,에 대한 최신 이미지 5개1.1.0등을 유지합니다. - 태그 기반 리소스 선택
-
태그 기반 리소스 선택( 참조리소스 선택기로서의 태그와 제외 규칙 비교)을 사용하면 레시피 버전별로 보존 기간도 계산됩니다. Image Builder는 각 버전 내에서 가장 최신 이미지를 정렬하고 버전 그룹별로 독립적으로 보존 수를 적용합니다.
연령 기반 필터와 개수 기반 삭제 필터 비교
삭제 규칙은 두 필터 유형 중 하나를 사용하여 삭제 자격을 결정합니다.
AGE필터-
Image Builder 이미지를 지정된 연령 임계값(Image Builder 이미지 생성 날짜로부터 일, 주, 월 또는 년)보다 최신 상태로 유지합니다. 연령
retainAtLeast에 관계없이 레시피 버전당 최신 이미지의 최소 수를 유지하도록를 설정할 수 있습니다. COUNT필터-
레시피 버전당 최신 N Image Builder 이미지를 유지합니다. 지정된 수를 초과하는 모든 이미지는 삭제할 수 있습니다.
추가 보존 동작이 적용됩니다.
-
실패하거나 취소된 Image Builder 이미지는 보존 한도에 포함되지 않으며 항상 삭제 자격이 있습니다.
-
Image Builder는 최신 이미지를 가장 먼저 처리하고 삭제 자격을 평가하기 전에 보존 수를 적용합니다.
수명 주기 작업이 연결된 리소스에 미치는 영향
Image Builder 이미지의 수명 주기 작업은 규칙 유형 및 구성에 따라 연결된 출력 AMIs 또는 컨테이너에 영향을 줍니다.
- 사용 중단
-
Image Builder 이미지 리소스 상태를
Deprecated로 설정합니다. 연결된 출력 AMIs. 더 이상 사용되지 않는 AMIs 일반 검색에 표시되지 않지만 AMI ID로 계속 사용할 수 있습니다. Image Builder는 더 이상 사용되지 않는 각 AMI에DeprecatedBy: EC2 Image Builder태그를 추가합니다.컨테이너가 아닌 AMI 기반 이미지에만 적용됩니다.
- 비활성화
-
Image Builder 이미지 리소스 상태를
Disabled로 설정합니다. 연결된 출력 AMIs. 비활성화된 AMIs 프라이빗이 되어 더 이상 새 인스턴스를 시작하지 않습니다.컨테이너가 아닌 AMI 기반 이미지에만 적용됩니다.
- Delete
-
Image Builder 이미지 리소스를 삭제합니다. 다음을 제거할 수도 있습니다.
-
다른 AWS 리전 및 계정에 배포AMIs
-
해당 AMIs와 연결된 스냅샷
-
Amazon ECR 리포지토리에 배포된 컨테이너
AMI 기반 이미지와 컨테이너 기반 이미지 모두에 적용됩니다.
-
참고
Image Builder는 이미지 수준에서 수명 주기 작업 결정을 내립니다. 연결된 출력 리소스(AMIs, 스냅샷, 컨테이너)는 규칙을 포함하도록 구성한 경우에만 변경됩니다.
허용된 리소스 상태 전환
수명 주기 정책과 StartResourceStateUpdate API는 다음 상태 간의 이미지 리소스를 전환합니다.
- 사용 가능 → 더 이상 사용되지 않음
-
사용 가능한 이미지를 더 이상 사용되지 않는 것으로 표시합니다. 이미지는 AMI ID로 계속 사용할 수 있지만 일반 검색에는 표시되지 않습니다. Image Builder는 추적을 위해
DeprecatedBy: EC2 Image Builder태그를 추가합니다. - 사용 가능 또는 사용 중단 → 비활성화됨
-
AMI를 프라이빗으로 설정하고 새 인스턴스 시작을 방지합니다. 이전에 AMI가 더 이상 사용되지 않는 경우 Image Builder는 이미지가 더 제한적인 상태로 이동했기 때문에 더 이상 사용되지 않는 태그를 제거합니다.
- 모든 비빌드 상태 → 삭제됨
-
AMI를 등록 취소하거나 ECR에서 컨테이너 이미지를 삭제합니다. 삭제를 위해 연결된 스냅샷 또는 기본 컨테이너를 포함할 수 있습니다.
- 더 이상 사용되지 않거나 비활성화됨 → 사용 가능
-
StartResourceStateUpdateAPI는 더 이상 사용되지 않거나 비활성화된 이미지를 사용 가능한 상태로 반환합니다. 이렇게 하면 사용 중단이 취소되고 AMI가 다시 활성화되며 사용 중단 날짜 및 DeprecatedBy 태그가 제거됩니다. 이 전환은 자동 정책 실행이 아닌 수동 API를 통해서만 작동합니다.
참고
현재 빌드 중인 이미지(보류 중, 생성, 빌드, 가져오기, 테스트, 배포 또는 통합 상태)는 상태를 변경하지 않습니다. 활성 빌드가 있는 이미지의 수동 상태 업데이트는 오류와 함께 실패합니다.
수명 주기 정책에 대한 규칙 세부 정보 보기
콘솔의 수명 주기 정책 세부 정보 페이지에는 정책에 대한 규칙 세부 정보를 규칙 탭 표시하는이 있습니다.
에서 get-lifecycle-policy