기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
수명 주기 정책 실행 작동 방식
Image Builder는 반복 일정에 따라 활성화된 수명 주기 정책을 실행합니다. 각 실행은 실행입니다. 실행 중에 Image Builder는 정책 규칙을 기준으로 이미지 리소스를 평가하고 지정된 수명 주기 작업을 수행합니다.
실행 일정
Image Builder는 활성화된 수명 주기 정책을 하루에 한 번 실행합니다.
-
Image Builder는 정확한 실행 시간을 관리합니다. 구성할 수 없습니다.
-
한 번에 정책당 하나의 실행만 실행됩니다. 새 실행을 시작하는 대신 진행 중이거나 보류 중인 실행이 계속됩니다.
-
비활성화된 정책은 실행되지 않으며, 정책을 비활성화하면 보류 중인 실행이 새 리소스를 처리하지 못합니다.
실행 상태
콘솔의 RunLog 탭 또는 list-lifecycle-executions
IN_PROGRESS-
Image Builder는 리소스를 적극적으로 평가하고 수명 주기 작업을 수행하고 있습니다.
PENDING-
처리가 일시 중지되었습니다. 예약된 다음 실행 중에 재개됩니다.
SUCCESS-
Image Builder가 적용 가능한 모든 리소스를 성공적으로 처리했습니다.
FAILED-
하나 이상의 리소스 작업에 오류가 발생했습니다. list-lifecycle-execution-resources
명령을 사용하여 실패한 리소스와 이유를 식별합니다. CANCELLING-
Image Builder가 취소 요청을 받아 현재 처리 단계를 완료하고 있습니다.
CANCELLED-
실행이 취소되었습니다. Image Builder는 취소 전에 처리된 리소스를 롤백하지 않습니다.
리소스 평가 방법
Image Builder는 다음 단계를 사용하여 최신에서 가장 오래된(생성 날짜별)까지의 이미지 리소스를 평가합니다.
-
리소스 선택 - Image Builder는 레시피 필터(버전 패턴 포함) 또는 태그 필터로 정의된 정책 범위와 일치하는 모든 이미지 리소스를 식별합니다.
-
활성 빌드 확인 - Image Builder는 빌드가 진행 중인 이미지(빌딩, 테스트 또는 배포 상태)를 건너뛰고 다음 실행에서 평가합니다.
-
규칙 평가 - Image Builder는 우선 순위에 따라 규칙을 평가합니다. 사용 중지, 사용 중지, 삭제 순입니다. 실행당 각 이미지에는 하나의 작업만 적용됩니다. 이미지가 사용 중단 규칙과 일치하는 경우 Image Builder는 동일한 실행 중에 해당 이미지에 대한 비활성화 및 삭제 규칙을 건너뜁니다.
평가는 규칙 유형에 따라 다릅니다.
- 규칙 사용 중단 및 사용 중지
-
-
AGE 필터 검사(구성된 경우) - Image Builder는 이미지가 지정된 임계값보다 오래된지 확인합니다.
-
이미지 수준 태그 제외 검사(
exclusionRules.tagMap) - Image Builder는 제외 태그가 있는 이미지를 건너뜁니다.
-
- 규칙 삭제의 경우
-
-
AGE 또는 COUNT 필터 검사 - AGE의 경우 Image Builder는 이미지가 임계값보다 오래된지 확인합니다. COUNT의 경우 Image Builder는 보존 횟수에 도달했는지 확인합니다.
-
확인 실패 또는 취소 - 실패하거나 취소된 상태의 이미지는 삭제될 수 있으며 보존 슬롯을 사용하지 않습니다.
-
보존 확인 -
retainAtLeast값(AGE 필터) 또는 개수 값(COUNT 필터)을 구성한 경우 최신 이미지가 먼저 보존 슬롯을 채웁니다. 보존 슬롯을 채우는 이미지는 추가 평가 없이 유지됩니다. -
이미지 수준 태그 제외 검사(
exclusionRules.tagMap) - 보존 검사를 통과한 이미지(그렇지 않으면 삭제되는 이미지)의 경우 Image Builder는 제외 태그를 확인합니다. 있는 경우 Image Builder는 이미지를 건너뜁니다.
중요
Image Builder는 태그 제외 전에 보존을 평가합니다. 보존 기간 내의 이미지는 제외 태그에 관계없이 보호된 상태로 유지됩니다. 태그 제외는 보존 한도를 초과하는 이미지에만 적용됩니다.
태그 제외 이미지는 보존 슬롯을 사용하지 않으며 다른 이미지의 보존 수에 영향을 주지 않습니다.
-
-
AMI 수준 제외 검사 - Image Builder는 적격 이미지를 결정한 후 AMIs 수준 제외 규칙()을 기준으로 출력 AMI를 평가합니다
exclusionRules.amis. 이러한 규칙에는 리전 제외, 퍼블릭 AMI 제외, AMI 태그 제외, 공유 계정 제외 및 마지막으로 시작된 제외가 포함됩니다. Image Builder는 일치하는 조건을 나타내는 이유SKIPPED와 함께 제외 기준을 충족하는 출력 AMI를 보고합니다.
참고
후속 실행은 이전에 사용되지 않는 리소스가 기준을 충족하는 경우 비활성화 또는 삭제 규칙을 적용합니다.
삭제 규칙에 대한 보존 작동 방식
보존 필터(AGE 및 COUNT)는 AMIs 또는 컨테이너를 직접 출력하지 않고 Image Builder 이미지 리소스에 대해 평가됩니다. Image Builder는 레시피 버전당 최신 이미지를 유지하고 삭제를 위해 이전 이미지를 표시합니다.
수명 기반 및 개수 기반 필터 동작을 포함한 자세한 보존 계산 로직은 섹션을 참조하세요보존 계산 방법.
리소스 상태 수동 관리
예약된 다음 실행을 기다리지 않고 start-resource-state-update
지원되는 전환:
-
사용 중단 - 이미지를 사용 중단된 것으로 표시합니다.
-
비활성화 - 이미지가 새 인스턴스를 시작하지 못하도록 합니다.
-
삭제 - 이미지 및 관련 리소스를 삭제합니다(연결된 리소스 유형을 하나 이상 지정해야 함).
-
사용 가능 - 더 이상 사용되지 않거나 비활성화된 이미지를 사용 가능한 상태로 반환합니다.
각 수동 상태 변경은 별도의 수명 주기 실행을 생성합니다. list-lifecycle-executions
실행 취소
cancel-lifecycle-execution
실행을 취소하는 경우:
-
실행은 현재 리소스 작업을 완료하는
CANCELLING동안 로 전환됩니다. -
현재 작업이 완료되면 실행이 로 전환됩니다
CANCELLED. -
Image Builder는 이미 처리된 리소스를 롤백하지 않습니다. 예를 들어 취소 전에 더 이상 사용되지 않는 이미지는 더 이상 사용되지 않습니다.
-
Image Builder는 처리되지 않은 리소스를 건너뜁니다.
수명 주기 정책이 외부에서 수정된 리소스를 처리하는 방법
사용자 또는 다른 AWS 서비스는 Image Builder 수명 주기 정책 외부에서 계정의 리소스를 수정할 수 있습니다. 외부 수정의 예:
-
Amazon EC2 콘솔을 통한 AMI 등록 취소
-
Amazon EC2 API를 사용한 AMI 사용 중단
-
Amazon ECR 리포지토리에서 컨테이너 이미지 삭제
-
Image Builder API를 사용한 Image Builder 이미지 리소스 삭제
리소스가 이미 삭제되었거나 이미 원하는 상태인 경우 Image Builder는 작업을 로 보고합니다SUCCESS. 다른 방법을 통해 리소스를 정리해도 정책이 실패하지 않습니다.
참고
SKIPPED 상태가 다릅니다. Image Builder는 리소스가 존재하지만 제외 규칙이 작업을 방해하는 SKIPPED 경우에만 보고합니다.
실행 결과 모니터링
두 가지 수준에서 수명 주기 실행 결과를 모니터링합니다.
- 실행 수준
-
상태, 시작 시간 및 종료 시간을 포함하여 정책의 모든 실행을 봅니다.
-
콘솔 - 수명 주기 정책 세부 정보 페이지를 열고 RunLog 탭을 선택합니다. 자세한 내용은 RunLog 탭 단원을 참조하십시오.
-
AWS CLI - 수명 주기 정책 ARN을 사용하여 list-lifecycle-executions
를 실행합니다.
-
- 리소스 수준
-
실행 내에서 리소스별 결과를 봅니다.
-
콘솔 - RunLog 탭에서 실행 ID를 선택하여 처리된 리소스를 봅니다.
-
AWS CLI - 실행 ID로 list-lifecycle-execution-resources
를 실행합니다.
각 리소스 항목에는 다음이 포함됩니다.
-
리소스 ARN
-
취해진 조치(또는 시도한 조치)
-
리소스 상태(
SUCCESS,FAILED또는SKIPPED) -
결과 이유(특히 건너뛰거나 실패한 리소스에 유용함)
-