Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Lebenszyklusrichtlinien erstellen
Wenn Sie eine neue EC2 Image Builder-Lebenszyklusrichtlinie erstellen, hängt die Konfiguration davon ab, für welche Art von Image die Richtlinie bestimmt ist. Die API-Aktion zum Erstellen einer Lebenszyklusrichtlinie für AMI-Image-Ressourcen und Container-Image-Ressourcen ist dieselbe (CreateLifecyclePolicy). Die Konfiguration für die Image-Ressourcen und die zugehörigen Ressourcen ist jedoch unterschiedlich. In diesem Abschnitt erfahren Sie, wie Sie Lebenszyklusmanagement-Richtlinien für beide erstellen.
Anmerkung
Bevor Sie eine Lebenszyklusrichtlinie erstellen, stellen Sie sicher, dass Sie alle Bedingungen erfüllt habenVoraussetzungen.
Erstellen Sie Lifecycle-Management-Richtlinien für Image Builder-AMI-Image-Ressourcen
Sie können eine der folgenden Methoden verwenden, um eine AMI-Image-Lebenszyklusrichtlinie mit dem AWS-Managementkonsole oder zu erstellen AWS CLI. Sie können auch die CreateLifecyclePolicy API-Aktion verwenden. Die zugehörige SDK-Anfrage finden Sie in der EC2 Image Builder-API-Referenz auf den Link Siehe auch für diesen Befehl.
- AWS-Managementkonsole
-
Gehen Sie folgendermaßen vor, um eine Lebenszyklusrichtlinie für AMI-Image-Ressourcen in der AWS-Managementkonsole zu erstellen:
-
Öffnen Sie die EC2 Image Builder-Konsole unter https://console.aws.amazon.com/imagebuilder/
. -
Wählen Sie im Navigationsbereich die Option Lifecycle-Richtlinien aus.
-
Wählen Sie Lebenszyklusrichtlinie erstellen aus.
-
Konfigurieren Sie die in den folgenden Verfahren beschriebenen Richtlinieneinstellungen.
-
Um die Lebenszyklusrichtlinie zu erstellen, nachdem Sie die Einstellungen konfiguriert haben, wählen Sie Richtlinie erstellen aus.
Konfigurieren Sie die allgemeinen Einstellungen für Ihre Richtlinie.
-
Wählen Sie unter Richtlinientyp die Option AMI aus.
-
Geben Sie den Richtliniennamen ein.
-
Geben Sie optional eine Beschreibung für Ihre Lebenszyklusrichtlinie ein.
-
Standardmäßig ist Activate aktiviert. Die Standardeinstellung aktiviert die Lebenszyklusrichtlinie und fügt sie sofort zum Zeitplan hinzu. Um eine Richtlinie zu erstellen, die ursprünglich deaktiviert ist, können Sie die Option Aktivieren deaktivieren.
-
Wählen Sie für die IAM-Rolle eine der folgenden Optionen aus:
-
Rolle zur Lifecycle-Ausführung mithilfe von Servicestandards erstellen — Generiert eine vorkonfigurierte Rolle, der die
EC2ImageBuilderLifecycleExecutionPolicyverwaltete Richtlinie angehängt ist. Dies ist die empfohlene Option, wenn Sie keine spezifischen benutzerdefinierten Berechtigungsanforderungen haben. -
Eine vorhandene Rolle auswählen — Wählen Sie eine vorhandene IAM-Rolle aus der Dropdownliste aus. Die Liste filtert Service-Linked Rollen (SLRs) heraus, die nicht mit der Ausführung von Lifecycle-Richtlinien kompatibel sind.
-
Neue Rolle zur Lifecycle-Ausführung erstellen — Öffnet die IAM-Konsole mit vorausgefüllten Einstellungen für Vertrauensrichtlinien und Lifecycle-Ausführungsrichtlinien zur Rollenerstellung mit nur einem Klick. Schrittweise Anleitungen hierzu finden Sie unter Erstellen Sie eine IAM-Rolle für Image Builder Builder-Lebenszyklusmanagement.
Anmerkung
Service-Linked Rollen sind nicht mit der Ausführung von Lifecycle-Richtlinien kompatibel und werden automatisch aus der Rollenauswahl herausgefiltert. Wenn Sie zuvor eine Lebenszyklusrichtlinie mit einer Service-Linked Rolle erstellt haben, können Sie die Richtlinie so aktualisieren, dass sie eine kompatible Ausführungsrolle verwendet.
-
Konfigurieren Sie den Regelbereich für Ihre Richtlinie.
In diesem Abschnitt wird die Ressourcenauswahl für Ihre Lebenszyklusrichtlinie auf der Grundlage des von Ihnen verwendeten Filtertyps konfiguriert.
-
Filtertyp: Rezepte — Um Lebenszyklusregeln auf Image-Ressourcen anzuwenden, die auf dem Rezept basieren, mit dem sie erstellt wurden, wählen Sie bis zu 50 Rezeptversionen für die Richtlinie aus. Sie können den Split-Panel-Browser verwenden, um nach Rezepten zu suchen und bestimmte Versionen auszuwählen.
Sie können auch Platzhaltermuster für die semantische Version verwenden, um mehrere Versionen eines Rezepts mit einer einzigen Richtlinie als Ziel zu verwenden. Die folgenden Platzhaltermuster werden unterstützt:
-
x.x.x— Entspricht allen Versionen des Rezepts. -
1.x.x— Entspricht allen Neben- und Patch-Versionen innerhalb der Hauptversion 1. -
1.0.x— Entspricht allen Patch-Versionen innerhalb von Version 1.0.
Platzhaltermuster werden bei der Ausführung in alle passenden Rezeptversionen aufgelöst. Das bedeutet, dass neue Rezeptversionen, die nach der Einrichtung der Richtlinie erstellt wurden, automatisch in die nächste geplante Ausführung einbezogen werden.
Anmerkung
Rezeptversionen, die nach Beginn der Ausführung einer Richtlinie erstellt oder gelöscht wurden, werden erst bei der nächsten geplanten Ausführung berücksichtigt.
-
-
Filtertyp: Tags — Um anhand von Ressourcen-Tags Lebenszyklusregeln auf Image-Ressourcen anzuwenden, geben Sie eine Liste mit bis zu 50 Schlüssel-Wert-Paaren ein, anhand derer die Richtlinie abgeglichen werden soll. Image Builder erkennt Ressourcen mithilfe von Tag-Scans und wendet Lebenszyklusregeln auf die entsprechenden Ressourcen an.
Anmerkung
Ressourcen, die nach Beginn der Ausführung einer Richtlinie markiert oder nicht markiert wurden, werden erst bei der nächsten geplanten Ausführung berücksichtigt.
Konfigurieren Sie Ausschlussregeln für Ihre Richtlinie (optional).
Ausschlussregeln definieren Ausnahmen von den Lebenszyklusregeln. Ressourcen, die die in den Ausschlussregeln festgelegten Kriterien erfüllen, werden von Lebenszyklusaktionen ausgeschlossen.
-
Für AMI-Image-Richtlinien können Sie die folgenden AMI-Ausschlussregeln konfigurieren:
-
Öffentliche AMIs ausschließen — Wählen Sie diese Option, um öffentliche AMIs von Lebenszyklusaktionen auszuschließen.
-
AMIs nach Region ausschließen — Geben Sie AWS-Regionen an, dass Sie sie von Lebenszyklusaktionen ausschließen möchten.
-
Für Konten gemeinsam genutzte AMIs ausschließen — Geben Sie an AWS-Konten , wessen gemeinsam genutzte AMIs von Lebenszyklusaktionen ausgeschlossen werden sollen.
-
Kürzlich gestartete AMIs ausschließen — Geben Sie einen Zeitraum an, um AMIs auszuschließen, die kürzlich zum Starten von Instances verwendet wurden.
-
AMIs nach Tags ausschließen — Geben Sie Tags für AMIs an, die von Lebenszyklusaktionen ausgeschlossen werden sollen.
-
-
Für tagbasierte Image Builder-Image-Richtlinien können Sie Tags für Image Builder-Image-Ressourcen angeben, die von Lebenszyklusaktionen ausgeschlossen werden sollen.
Aktivieren Sie eine oder mehrere der folgenden Lebenszyklusregeln, um sie auf die von der Lebenszyklusrichtlinie ausgewählten Ressourcen anzuwenden. Wenn eine Ressource bei Ausführung der Richtlinie mit mehr als einer Lebenszyklusregel übereinstimmt, führt Image Builder die Regelaktionen in der folgenden Reihenfolge aus: 1) Verwerfen, 2) Deaktivieren, 3) Löschen.
Regel als veraltet kennzeichnen
Setzt den Status der Image Builder-Bildressource auf.
DeprecatedImage Builder-Pipelines werden immer noch für veraltete Images ausgeführt. Sie können optional die Verfallszeit für zugehörige AMIs festlegen, ohne dass dies Ihre Fähigkeit beeinträchtigt, neue Instances zu starten.-
Anzahl der Einheiten — Geben Sie den Ganzzahlwert für den Zeitraum an, der nach der Erstellung einer Image-Ressource vergehen muss, bevor sie als gekennzeichnet wird.
Deprecated -
Einheit — Wählen Sie den zu verwendenden Zeitraum aus. Der Bereich kann
Days,WeeksMonths, oder seinYears. -
AMIs als veraltet kennzeichnen — Markieren Sie das Kontrollkästchen, um die zugehörigen Amazon EC2-AMIs mit einem Verfallsdatum zu kennzeichnen. Die AMIs sind weiterhin verfügbar, und Sie können weiterhin neue Instances von ihnen aus starten.
Regel deaktivieren
Setzt den Status der Image Builder-Bildressource auf
Disabled. Dadurch wird verhindert, dass Image Builder-Pipelines für dieses Image ausgeführt werden. Sie können optional das zugehörige AMI deaktivieren, um das Starten neuer Instances zu verhindern.-
Anzahl der Einheiten — Geben Sie den Ganzzahlwert für den Zeitraum an, der nach der Erstellung einer Image-Ressource vergehen muss, bevor sie als gekennzeichnet wird
Disabled. -
Einheit — Wählen Sie den zu verwendenden Zeitraum aus. Der Bereich kann
Days,WeeksMonths, oder seinYears. -
AMIs deaktivieren — Wählen Sie das Kontrollkästchen aus, um die zugehörigen Amazon EC2-AMIs zu deaktivieren. Sie können die AMIs nicht mehr verwenden oder neue Instances von ihnen aus starten.
Regel löschen
Löscht die Bildressourcen nach Alter oder Anzahl. Sie definieren den Schwellenwert, der Ihren Anforderungen entspricht. Wenn eine Image Builder-Bildressource den Schwellenwert überschreitet, wird sie entfernt. Sie können optional die Registrierung der zugehörigen AMIs aufheben oder die Snapshots für diese AMIs löschen. Sie können auch Tags für Ressourcen angeben, die Sie über den Schwellenwert hinaus beibehalten möchten.
Wenn Sie die Löschregel nach Alter konfigurieren, löscht Image Builder die Image-Ressource nach einem von Ihnen konfigurierten Zeitraum. Löschen Sie beispielsweise die Bildressourcen nach 6 Monaten. Wenn Sie nach Anzahl konfigurieren, behält Image Builder die aktuelle Anzahl von Bildern bei, die Sie angeben, oder so nah wie möglich an dieser Anzahl, und löscht frühere Versionen.
-
Nach Alter
-
Anzahl der Einheiten — Geben Sie den Ganzzahlwert für den Zeitraum an, der nach der Erstellung einer Bildressource vergehen muss, bevor sie gelöscht wird.
-
Einheit — Wählen Sie den zu verwendenden Zeitraum aus. Der Bereich kann
Days,WeeksMonths, oder seinYears. -
Mindestens ein Bild pro Rezept beibehalten — Aktivieren Sie das Kontrollkästchen, um die neueste verfügbare Bildressource für jede Rezeptversion beizubehalten, die von dieser Regel betroffen ist.
Nach Anzahl
-
Bildanzahl — Geben Sie den Ganzzahlwert für die Anzahl der aktuellen Bildressourcen an, die für jede Rezeptversion gespeichert werden sollen.
-
-
AMIs abmelden — Wählen Sie das Kontrollkästchen aus, um die Registrierung der zugehörigen Amazon EC2-AMIs aufzuheben. Sie können die AMIs nicht mehr verwenden oder neue Instances von ihnen aus starten.
-
Images, AMIs und Snapshots mit zugehörigen Tags beibehalten — Wählen Sie das Kontrollkästchen aus, um eine Liste von Tags für Image-Ressourcen einzugeben, die Sie behalten möchten. Tags gelten für Bildressourcen und Amazon EC2-AMIs. Sie können bis zu 50 Schlüssel-Wert-Paare eingeben.
Markierungen (optional)
Fügen Sie Ihrer Lifecycle-Richtlinie Stichwörter hinzu.
-
- AWS CLI
-
Um eine neue Image Builder-Lebenszyklusrichtlinie zu erstellen, können Sie den create-lifecycle-policy
Befehl in der AWS CLI verwenden.
Erstellen Sie Lifecycle-Management-Richtlinien für Image Builder-Container-Image-Ressourcen
Sie können eine der folgenden Methoden verwenden, um eine Container-Image-Lebenszyklusrichtlinie mit dem AWS-Managementkonsole oder zu erstellen AWS CLI. Sie können auch die CreateLifecyclePolicy API-Aktion verwenden. Die zugehörige SDK-Anfrage finden Sie in der EC2 Image Builder-API-Referenz auf den Link Siehe auch für diesen Befehl.
- AWS-Managementkonsole
-
Gehen Sie folgendermaßen vor, um eine Lebenszyklusrichtlinie für Container-Image-Ressourcen in der AWS-Managementkonsole zu erstellen:
-
Öffnen Sie die EC2 Image Builder-Konsole unter https://console.aws.amazon.com/imagebuilder/
. -
Wählen Sie im Navigationsbereich die Option Lifecycle-Richtlinien aus.
-
Wählen Sie Lebenszyklusrichtlinie erstellen aus.
-
Konfigurieren Sie die in den folgenden Verfahren beschriebenen Richtlinieneinstellungen.
-
Um die Lebenszyklusrichtlinie zu erstellen, nachdem Sie die Einstellungen konfiguriert haben, wählen Sie Richtlinie erstellen aus.
Richtlinienkonfiguration: Allgemeine Einstellungen
Konfigurieren Sie die allgemeinen Einstellungen für Ihre Richtlinie.
-
Wählen Sie unter Richtlinientyp die Option Container-Image aus.
-
Geben Sie den Richtliniennamen ein.
-
Geben Sie optional eine Beschreibung für Ihre Lebenszyklusrichtlinie ein.
-
Standardmäßig ist Activate aktiviert. Die Standardeinstellung aktiviert die Lebenszyklusrichtlinie und fügt sie sofort zum Zeitplan hinzu. Um eine Richtlinie zu erstellen, die ursprünglich deaktiviert ist, können Sie die Option Aktivieren deaktivieren.
-
Wählen Sie für die IAM-Rolle eine der folgenden Optionen aus:
-
Rolle zur Lifecycle-Ausführung mithilfe von Servicestandards erstellen — Generiert eine vorkonfigurierte Rolle, der die
EC2ImageBuilderLifecycleExecutionPolicyverwaltete Richtlinie angehängt ist. Dies ist die empfohlene Option, wenn Sie keine spezifischen benutzerdefinierten Berechtigungsanforderungen haben. -
Eine vorhandene Rolle auswählen — Wählen Sie eine vorhandene IAM-Rolle aus der Dropdownliste aus. Die Liste filtert Service-Linked Rollen (SLRs) heraus, die nicht mit der Ausführung von Lifecycle-Richtlinien kompatibel sind.
-
Neue Rolle zur Lifecycle-Ausführung erstellen — Öffnet die IAM-Konsole mit vorausgefüllten Einstellungen für Vertrauensrichtlinien und Lifecycle-Ausführungsrichtlinien zur Rollenerstellung mit nur einem Klick. Schrittweise Anleitungen hierzu finden Sie unter Erstellen Sie eine IAM-Rolle für Image Builder Builder-Lebenszyklusmanagement.
Anmerkung
Service-Linked Rollen sind nicht mit der Ausführung von Lifecycle-Richtlinien kompatibel und werden automatisch aus der Rollenauswahl herausgefiltert. Wenn Sie zuvor eine Lebenszyklusrichtlinie mit einer Service-Linked Rolle erstellt haben, können Sie die Richtlinie so aktualisieren, dass sie eine kompatible Ausführungsrolle verwendet.
-
Konfigurieren Sie den Regelbereich für Ihre Richtlinie.
In diesem Abschnitt wird die Ressourcenauswahl für Ihre Lebenszyklusrichtlinie auf der Grundlage des von Ihnen verwendeten Filtertyps konfiguriert.
-
Filtertyp: Rezepte — Um Lebenszyklusregeln auf Image-Ressourcen anzuwenden, die auf dem Rezept basieren, mit dem sie erstellt wurden, wählen Sie bis zu 50 Rezeptversionen für die Richtlinie aus. Sie können den Split-Panel-Browser verwenden, um nach Rezepten zu suchen und bestimmte Versionen auszuwählen.
Sie können auch Platzhaltermuster für die semantische Version verwenden, um mehrere Versionen eines Rezepts mit einer einzigen Richtlinie als Ziel zu verwenden. Die folgenden Platzhaltermuster werden unterstützt:
-
x.x.x— Entspricht allen Versionen des Rezepts. -
1.x.x— Entspricht allen Neben- und Patch-Versionen innerhalb der Hauptversion 1. -
1.0.x— Entspricht allen Patch-Versionen innerhalb von Version 1.0.
Platzhaltermuster werden bei der Ausführung in alle passenden Rezeptversionen aufgelöst. Das bedeutet, dass neue Rezeptversionen, die nach der Einrichtung der Richtlinie erstellt wurden, automatisch in die nächste geplante Ausführung einbezogen werden.
Anmerkung
Rezeptversionen, die nach Beginn der Ausführung einer Richtlinie erstellt oder gelöscht wurden, werden erst bei der nächsten geplanten Ausführung berücksichtigt.
-
-
Filtertyp: Tags — Um anhand von Ressourcen-Tags Lebenszyklusregeln auf Image-Ressourcen anzuwenden, geben Sie eine Liste mit bis zu 50 Schlüssel-Wert-Paaren ein, anhand derer die Richtlinie abgeglichen werden soll. Image Builder erkennt Ressourcen mithilfe von Tag-Scans und wendet Lebenszyklusregeln auf die entsprechenden Ressourcen an.
Anmerkung
Ressourcen, die nach Beginn der Ausführung einer Richtlinie markiert oder nicht markiert wurden, werden erst bei der nächsten geplanten Ausführung berücksichtigt.
Konfigurieren Sie Ausschlussregeln für Ihre Richtlinie (optional).
Ausschlussregeln definieren Ausnahmen von den Lebenszyklusregeln. Ressourcen, die die in den Ausschlussregeln festgelegten Kriterien erfüllen, werden von Lebenszyklusaktionen ausgeschlossen.
-
Für AMI-Image-Richtlinien können Sie die folgenden AMI-Ausschlussregeln konfigurieren:
-
Öffentliche AMIs ausschließen — Wählen Sie diese Option, um öffentliche AMIs von Lebenszyklusaktionen auszuschließen.
-
AMIs nach Region ausschließen — Geben Sie AWS-Regionen an, dass Sie sie von Lebenszyklusaktionen ausschließen möchten.
-
Für Konten gemeinsam genutzte AMIs ausschließen — Geben Sie an AWS-Konten , wessen gemeinsam genutzte AMIs von Lebenszyklusaktionen ausgeschlossen werden sollen.
-
Kürzlich gestartete AMIs ausschließen — Geben Sie einen Zeitraum an, um AMIs auszuschließen, die kürzlich zum Starten von Instances verwendet wurden.
-
AMIs nach Tags ausschließen — Geben Sie Tags für AMIs an, die von Lebenszyklusaktionen ausgeschlossen werden sollen.
-
-
Für tagbasierte Image Builder-Image-Richtlinien können Sie Tags für Image Builder-Image-Ressourcen angeben, die von Lebenszyklusaktionen ausgeschlossen werden sollen.
Regel löschen
Bei Container-Images löscht diese Regel die Image Builder-Container-Image-Ressource. Sie können optional Docker Images entfernen, die an ECR-Repositorys verteilt wurden, um zu verhindern, dass sie für die Ausführung neuer Container verwendet werden.
Wenn Sie die Regel zum Löschen nach Alter konfigurieren, löscht Image Builder die Image-Ressource nach einem von Ihnen konfigurierten Zeitraum. Löschen Sie beispielsweise die Bildressourcen nach 6 Monaten. Wenn Sie nach Anzahl konfigurieren, behält Image Builder die aktuelle Anzahl von Bildern bei, die Sie angeben, oder so nah wie möglich an dieser Anzahl, und löscht frühere Versionen.
-
Nach Alter
-
Anzahl der Einheiten — Geben Sie den Ganzzahlwert für den Zeitraum an, der nach der Erstellung einer Bildressource vergehen muss, bevor sie gelöscht wird.
-
Einheit — Wählen Sie den zu verwendenden Zeitraum aus. Der Bereich kann
Days,WeeksMonths, oder seinYears. -
Mindestens ein Bild beibehalten — Wählen Sie das Kontrollkästchen aus, um nur die neueste verfügbare Bildressource für jede Rezeptversion beizubehalten, auf die sich diese Regel auswirkt.
Nach Anzahl
-
Bildanzahl — Geben Sie den Ganzzahlwert für die Anzahl der aktuellen Bildressourcen an, die für jede Rezeptversion gespeichert werden sollen.
-
-
ECR-Container-Images löschen — Aktivieren Sie das Kontrollkästchen, um die zugehörigen Container-Images zu löschen, die in einem ECR-Repository gespeichert sind. Sie können das Container-Image nicht mehr als Basis verwenden, um neue Images zu erstellen oder neue Container auszuführen.
-
Bilder mit zugehörigen Tags beibehalten — Wählen Sie das Kontrollkästchen aus, um eine Liste von Tags für Bildressourcen einzugeben, die Sie behalten möchten.
Markierungen (optional)
Fügen Sie Ihrer Lifecycle-Richtlinie Tags hinzu.
-
- AWS CLI
-
Um eine neue Image Builder-Lebenszyklusrichtlinie zu erstellen, können Sie den create-lifecycle-policy
Befehl in der AWS CLI verwenden.