View a markdown version of this page

Como funciona a execução de políticas de ciclo de vida - EC2 Image Builder

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como funciona a execução de políticas de ciclo de vida

O Image Builder executa políticas de ciclo de vida habilitadas em uma programação recorrente. Cada execução é uma execução. Durante uma execução, o Image Builder avalia seus recursos de imagem em relação às regras de política e executa as ações de ciclo de vida especificadas.

Cronograma de execução

O Image Builder executa políticas de ciclo de vida habilitadas uma vez por dia.

  • O Image Builder gerencia o tempo exato de execução. Você não pode configurá-lo.

  • Somente uma execução é executada por política por vez. Uma execução em andamento ou pendente continua em vez de iniciar uma nova.

  • As políticas desativadas não são executadas e a desativação de uma política impede que qualquer execução pendente processe novos recursos.

Status de execução

Monitore o progresso da execução do ciclo de vida usando a RunLog guia no console ou o comando AWS CLI list-lifecycle-executions. Cada execução relata um desses status:

IN_PROGRESS

O Image Builder está avaliando ativamente os recursos e realizando ações do ciclo de vida.

PENDING

O processamento está pausado. Ele é retomado durante a próxima execução programada.

SUCCESS

O Image Builder processou todos os recursos aplicáveis com sucesso.

FAILED

Uma ou mais ações de recursos encontraram um erro. Use o comando list-lifecycle-execution-resources para identificar quais recursos falharam e por quê.

CANCELLING

O Image Builder recebeu uma solicitação de cancelamento e está finalizando a etapa de processamento atual.

CANCELLED

A execução foi cancelada. O Image Builder não reverte os recursos processados antes do cancelamento.

Como os recursos são avaliados

O Image Builder avalia os recursos de imagem do mais novo ao mais antigo (por data de criação) usando estas etapas:

  1. Seleção de recursos — O Image Builder identifica todos os recursos de imagem que correspondem ao escopo da política, definido por um filtro de receita (incluindo padrões de versão) ou por um filtro de tag.

  2. Verificação ativa de compilação — O Image Builder ignora imagens com uma compilação em andamento (estado de construção, teste ou distribuição) e as avalia na próxima execução.

  3. Avaliação de regras — O Image Builder avalia as regras em ordem de prioridade: descontinuar, depois desativar e, em seguida, excluir. Somente uma ação se aplica a cada imagem por execução. Se uma imagem corresponder a uma regra obsoleta, o Image Builder ignorará as regras de desativação e exclusão dessa imagem durante a mesma execução.

    A avaliação difere de acordo com o tipo de regra:

    Para descontinuar e desativar as regras
    1. Verificação do filtro AGE (se configurado) — O Image Builder verifica se a imagem é mais antiga do que o limite especificado.

    2. Image-level tag exclusion check (exclusionRules.tagMap) — O Image Builder ignora imagens que têm uma tag de exclusão.

    Para regras de exclusão
    1. Verificação do filtro AGE ou COUNT — Para AGE, o Image Builder verifica se a imagem é mais antiga do que o limite. Para COUNT, o Image Builder verifica se a contagem de retenção foi atingida.

    2. Verificação falhada ou cancelada — Imagens em estado de falha ou cancelamento se qualificam para exclusão e não consomem um espaço de retenção.

    3. Verificação de retenção — Se você configurou um retainAtLeast valor (filtro AGE) ou um valor de contagem (filtro COUNT), as imagens mais recentes preencherão primeiro os espaços de retenção. Uma imagem preenchendo um espaço de retenção permanece sem avaliação adicional.

    4. Image-level tag exclusion check (exclusionRules.tagMap) — Para imagens que passam pela verificação de retenção (imagens que, de outra forma, seriam excluídas), o Image Builder verifica se há uma tag de exclusão. Se estiver presente, o Image Builder ignora a imagem.

    Importante

    O Image Builder avalia a retenção antes da exclusão da tag. Uma imagem dentro da janela de retenção permanece protegida, independentemente das tags de exclusão. A exclusão de tags se aplica somente a imagens além do limite de retenção.

    Uma imagem excluída por tag não consome um slot de retenção e não afeta a contagem de retenção de outras imagens.

  4. AMI-level verificações de exclusão — Depois de determinar as imagens elegíveis, o Image Builder avalia suas AMIs de saída em relação às regras de AMI-level exclusão (). exclusionRules.amis Essas regras incluem exclusão de região, exclusão de AMI pública, exclusão de tag de AMI, exclusão de conta compartilhada e exclusão lançada pela última vez. O Image Builder relata uma AMI de saída que atende a qualquer critério de exclusão, SKIPPED com um motivo que indica a condição correspondente.

nota

As execuções subsequentes aplicam regras de desativação ou exclusão a recursos anteriormente obsoletos, caso atendam aos critérios.

Como a retenção funciona para regras de exclusão

Os filtros de retenção (AGE e COUNT) avaliam os recursos de imagem do Image Builder, não emitem AMIs ou contêineres diretamente. O Image Builder retém as imagens mais recentes por versão da receita e marca as imagens mais antigas para exclusão.

Para ver a lógica detalhada do cálculo da retenção, incluindo o comportamento do filtro com base na idade e na contagem, consulte. Como a retenção é calculada

Gerenciando manualmente o estado do recurso

Você pode acionar mudanças imediatas no estado do ciclo de vida de uma versão específica de criação de imagem usando o comando start-resource-state-update, sem esperar pela próxima execução programada.

Transições suportadas:

  • Descontinuar — Marque uma imagem como obsoleta.

  • Desativar — Impeça que uma imagem inicie novas instâncias.

  • Excluir — Exclua uma imagem e seus recursos associados (você deve especificar pelo menos um tipo de recurso associado).

  • Disponível — Retorne uma imagem obsoleta ou desativada ao estado disponível.

Cada alteração manual de estado cria uma execução de ciclo de vida separada. Acompanhe-o usando o comando list-lifecycle-executions.

Cancelamento de uma execução

Cancele uma execução em andamento ou pendente usando o comando cancel-lifecycle-execution ou o console do Image Builder.

Quando você cancela uma execução:

  • A execução passa para CANCELLING ao finalizar a ação atual do recurso.

  • Depois que a ação atual for concluída, a execução será transferida para. CANCELLED

  • O Image Builder não reverte recursos já processados. Por exemplo, uma imagem obsoleta antes do cancelamento permanece obsoleta.

  • O Image Builder ignora recursos não processados.

Como as políticas de ciclo de vida lidam com recursos modificados externamente

Você ou outros AWS serviços podem modificar recursos em sua conta fora das políticas de ciclo de vida do Image Builder. Exemplos de modificações externas:

  • Cancelamento do registro da AMI por meio do console do Amazon EC2

  • Suspensão de uso da AMI usando a API do Amazon EC2

  • Exclusão de imagem de contêiner de um repositório Amazon ECR

  • Exclusão de recursos de imagem do Image Builder usando a API Image Builder

Se um recurso já tiver sido excluído ou estiver no estado desejado, o Image Builder reportará a ação comoSUCCESS. A política não falha quando os recursos são limpos por outros meios.

nota

Um SKIPPED status é diferente. O Image Builder relata SKIPPED somente quando existe um recurso, mas uma regra de exclusão impede a ação.

Monitorando os resultados da execução

Monitore os resultados da execução do ciclo de vida em dois níveis:

Nível de execução

Veja todas as execuções de uma política, incluindo status, hora de início e hora de término.

Nível de recurso

Visualize os resultados por recurso em uma execução.

  • Console — Na RunLogguia, escolha uma ID de execução para visualizar os recursos processados.

  • AWS CLI— Execute list-lifecycle-execution-resources com o ID de execução.

Cada entrada de recurso inclui:

  • Atributo ARN

  • Ação tomada (ou tentada)

  • Status do recurso (SUCCESSFAILED, ouSKIPPED)

  • Motivo do resultado (particularmente útil para recursos ignorados ou falhados)