View a markdown version of this page

管理 Image Builder 映像的生命周期策略 - EC2 Image Builder

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理 Image Builder 映像的生命周期策略

EC2 Image Builder 生命周期策略可自动弃用、禁用和删除过时的映像及其相关资源。每个管道版本都会创建一个新的映像版本并分发相关资源。如果没有生命周期策略,早期版本将保留在您的账户中,直到您手动将其删除。

生命周期策略定义了控制 Image Builder 何时以及如何停用过期图像的规则。关联资源包括分发给其他 AWS 账户、组织和组织单位 (OU) 的输出图像。这些资源可以跨越多个 AWS 区域。您可以指定要包括哪些生命周期步骤以及每个步骤的运行时间。

启用的生命周期策略每天自动运行一次。Image Builder 管理执行计划。有关执行的详细信息,请参阅生命周期策略的执行工作原理

自动化生命周期管理的优势

自动生命周期管理:

  • 跨账户和地区自动停用图像及其相关资源。

  • 消除使用过时映像启动新实例所带来的合规风险。

  • 通过删除过时的版本来维护新的映像清单。

  • 通过在删除图像时移除相关资源来降低基础设施成本。

节省成本

使用 EC2 Image Builder 创建自定义 AMI 或容器映像,无需任何费用。但是,标准定价仍适用于该过程中使用的其他服务。移除过时的图像和相关资源可以降低成本:

  • 通过删除过时的版本来减少需要修补的图像数量。

  • 删除 AMI 图像资源时,会移除分布式 AMI 及其关联快照,从而消除快照存储成本。

  • 删除容器映像资源时会删除底层资源,从而免除 Amazon ECR 存储成本和数据传输费用。

注意

在配置策略操作之前,请确认没有下游依赖关系引用策略删除的映像。Image Builder 不评估对下游依赖关系(例如 Auto Scaling 组或启动模板)的影响。