View a markdown version of this page

EventBridge Amazon-Integration in Image Builder - EC2 Image Builder

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

EventBridge Amazon-Integration in Image Builder

Amazon EventBridge ist ein serverloser Event-Bus-Service, mit dem Sie Ihre Image Builder-Anwendung mit zugehörigen Daten von anderen verbinden können. AWS-Services In EventBridge gleicht eine Regel eingehende Ereignisse ab und sendet sie zur Verarbeitung an Ziele. Eine einzelne Regel kann ein Ereignis an mehrere Ziele senden, und diese Ereignisse werden dann parallel ausgeführt.

Mit EventBridge können Sie Systemereignisse wie Probleme mit der Anwendungsverfügbarkeit oder Ressourcenänderungen automatisieren AWS-Services und automatisch darauf reagieren. AWS-Services Übermitteln Sie Ereignisse nahezu EventBridge in Echtzeit. Sie können Regeln einrichten, die auf eingehende Ereignisse reagieren und Aktionen einleiten. Beispielsweise das Senden eines Ereignisses an eine Lambda-Funktion, wenn sich der Status einer EC2-Instance von ausstehend in ausgeführt ändert. EventBridge ruft diese passenden Definitionen als Ereignismuster auf. Informationen zum Erstellen einer Regel auf der Grundlage eines Ereignismusters finden Sie im EventBridge Amazon-Benutzerhandbuch unter Erstellen von EventBridge Amazon-Regeln, die auf Ereignisse reagieren.

Image Builder funktioniert EventBridge in zwei unabhängigen Richtungen. Wählen Sie diejenige aus, die Ihrem Ziel entspricht:

  • Führen Sie eine Pipeline als Reaktion auf ein Ereignis aus (Image Builder als Ziel). EventBridge startet einen Pipeline-Build, wenn ein Ereignis einer Regel entspricht oder wenn ein Zeitplan ausgelöst wird.

  • Reagieren Sie auf das, was Image Builder meldet (Image Builder als Quelle). Image Builder veröffentlicht Ereignisse auf dem Standard-Event-Bus, den Sie abgleichen und an Ihre eigenen Ziele weiterleiten können.

Schrittweise Anleitungen für beide Richtungen finden Sie unterVerwendung EventBridge mit Image Builder-Pipelines. Den Veranstaltungskatalog finden Sie unterEreignisnachrichten, die Image Builder sendet.

Zu den Aktionen, die automatisch initiiert werden können, gehören die folgenden:

  • Rufen Sie eine Funktion auf AWS Lambda

  • Aufrufen eines Amazon-EC2-Ausführungsbefehls

  • Weitergabe des Ereignisses an Amazon Kinesis Data Streams

  • Aktiviere eine AWS Step Functions Zustandsmaschine

  • Ein Amazon SNS-Thema oder eine Amazon SQS-Warteschlange benachrichtigen

Sie können auch Planungsregeln für den Standard-Event-Bus einrichten, um in regelmäßigen Abständen eine Aktion auszuführen, z. B. das Ausführen einer Image Builder-Pipeline, um ein Image vierteljährlich zu aktualisieren. Es gibt zwei Arten von Zeitplanausdrücken:

  • Cron-Ausdrücke — Das folgende Beispiel für einen Cron-Ausdruck plant, dass eine Aufgabe jeden Tag um 12 Uhr UTC+0 ausgeführt wird:

    cron(0 12 * * ? *)

    Weitere Informationen zur Verwendung von Cron-Ausdrücken mit EventBridge finden Sie unter Cron-Ausdrücke im Amazon-Benutzerhandbuch. EventBridge

  • Ratenausdrücke — Im folgenden Beispiel für einen Ratenausdruck wird eine Aufgabe so geplant, dass sie alle 12 Stunden ausgeführt wird:

    rate(12 hour)

    Weitere Informationen zur Verwendung von Ratenausdrücken mit EventBridge finden Sie unter Bewertungsausdrücke im EventBridge Amazon-Benutzerhandbuch.

Weitere Informationen zur Integration von EventBridge Regeln in Image Builder-Image-Pipelines finden Sie unterVerwendung EventBridge mit Image Builder-Pipelines.

Anmerkung

Der integrierte Zeitplan einer Pipeline und eine EventBridge Zeitplanregel sind unterschiedliche Mechanismen:

  • Ein Pipeline-Zeitplan (schedule.scheduleExpression) ist Teil der Pipeline-Ressource. Image Builder wertet sie aus, kann anhand von Abhängigkeitsaktualisierungen einen Build erstellen und eine fehlgeschlagene Pipeline mit pipelineExecutionStartCondition automatisch deaktivieren. autoDisablePolicy

  • Eine EventBridge Zeitplanregel ist EventBridge in Ihrem Konto gespeichert und startet immer dann einen Build, wenn der Zeitplan ausgelöst wird. Es gibt kein Abhängigkeits-Gating und kein automatisches Deaktivierungsverhalten.

Ereignisnachrichten, die Image Builder sendet

Image Builder sendet Ereignisse an den EventBridge Standardereignisbus, wenn eine Image Builder-Ressource einen wichtigen Punkt in ihrem Lebenszyklus erreicht, z. B. wenn ein Bild den Status ändert, ein Scan abgeschlossen wird, ein Workflow-Schritt für die Eingabe unterbrochen wird oder eine Pipeline automatisch deaktiviert wird. Jedes Ereignis verwendet die Quelle. aws.imagebuilder

In den folgenden Abschnitten wird jedes Ereignis beschrieben: wann Image Builder es sendet, die Felder im Ereignis detail und die Ressourcen-ARNs im resources Array. Informationen dazu, wie Sie auf diese Ereignisse reagieren, finden Sie unterReagieren Sie auf Ereignisse, die Image Builder sendet. Die Konto-IDs, Regionen, ARNs und Zeitstempel in den Beispielen sind Platzhalter — ersetzen Sie sie durch Ihre eigenen.

Änderung des EC2 Image Builder-Image-Status

Image Builder sendet dieses Ereignis, wenn sich der Status einer Image-Ressource während der Image-Erstellung ändert. Wenn sich der Image-Status beispielsweise wie folgt von einem Status in einen anderen ändert:

  • Von building bis testing

  • Von testing bis distribution

  • Von testing bis failed

  • Von integrating bis available

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }

Image Builder sendet dieses Ereignis jedes Mal, wenn eine Image-Ressource während der Image-Erstellung ihren Status ändert, und zwar über die oben gezeigten Build-Übergänge hinweg.

Das Ereignis detail enthält die folgenden Felder:

Feld

Description

previous-state.status

Der Image-Status vor der Änderung (z. B.TESTING).

state.status

Der neue Image-Status (zum BeispielAVAILABLE).

Die Statuswerte für den Build-Transition BUILDING lautenTESTING,DISTRIBUTING,INTEGRATING, AVAILABLECANCELLED, und. FAILED

Das resources Array enthält den ARN der Bildressource, deren Status geändert wurde.

EC2 Image Builder CVE erkannt

Wenn Sie die CVE-Erkennung für Ihr Bild aktiviert haben, sendet Image Builder eine Nachricht mit den Ergebnissen, sobald ein Bildscan abgeschlossen ist.

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }

Image Builder sendet dieses Ereignis, wenn ein Bildscan abgeschlossen ist, und nur, wenn Sie das Scannen von Bildern (Amazon Inspector) für das Bild aktivieren. Wenn das Scannen deaktiviert ist, sendet Image Builder dieses Ereignis nicht. Informationen zum Einschalten des Scannens finden Sie unterKonfigurieren Sie Sicherheitsscans für Image Builder Builder-Images in der AWS-Managementkonsole.

Das Ereignis detail enthält die folgenden Felder:

Feld

Description

resource-id

Die ID der Amazon EC2-Testinstanz, die Image Builder gescannt hat.

finding-severity-counts.all

Gesamtzahl der Ergebnisse für die gemeldeten Schweregrade.

finding-severity-counts.critical

Anzahl der Befunde mit kritischem Schweregrad.

finding-severity-counts.high

Anzahl der Befunde mit hohem Schweregrad.

finding-severity-counts.medium

Anzahl der Befunde mit mittlerem Schweregrad.

Wichtig

finding-severity-countsBerichte criticalhigh, und die medium Anzahl plus die all Gesamtzahl. Es werden weder Berichte low noch untriaged Ergebnisse veröffentlicht. informational Die vollständigen Ergebnisse finden Sie in den Sicherheitsergebnissen in der Image Builder-Konsole oder in Amazon Inspector.

Das resources Array enthält den ARN der Image-Ressource und den ARN der Image-Pipeline, wenn der Scan von einer Pipeline aus ausgeführt wurde.

EC2 Image Builder-Workflow-Schritt: Warten

Image Builder sendet eine Nachricht, wenn ein WaitForAction Workflow-Schritt unterbrochen wird, um auf den Abschluss einer asynchronen Aktion zu warten.

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }

Image Builder sendet dieses Ereignis, wenn ein WaitForAction Workflow-Schritt pausiert, um auf Ihre Antwort zu warten. Der Workflow bleibt so lange unterbrochen, bis Sie antworten oder das Zeitlimit für den Schritt überschritten wird.

Das Ereignis detail enthält die folgenden Felder:

Feld

Description

workflow-execution-id

Die ID des laufenden Workflows, der den unterbrochenen Schritt enthält.

workflow-step-execution-id

Die ID der spezifischen Schrittausführung, die wartet.

workflow-step-name

Der Name des WaitForAction Schritts, wie im Workflow-Dokument definiert.

Das resources Array enthält den ARN der Bildressource und den ARN des Workflows.

Um zu antworten, rufen Sie SendWorkflowStepAction mit dem workflow-step-execution-id from the event und einem action of RESUME auf, um fortzufahren oder den Build STOP zu beenden. Siehe WaitForAction. Informationen dazu, wie Sie dies automatisch von einem Ereignis aus steuern können, finden Sie unterReagieren Sie auf Ereignisse, die Image Builder sendet.

EC2 Image Builder Image Pipeline wurde automatisch deaktiviert

Wenn Sie die autoDisablePolicy für Ihre Pipeline konfiguriert haben, deaktiviert Image Builder die Pipeline und sendet eine Ereignismeldung, EventBridge wenn die Anzahl aufeinanderfolgender geplanter Pipeline-Ausführungsfehler die gemäß der Richtlinie zulässige Höchstzahl überschreitet.

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }

Wenn Sie eine nach autoDisablePolicy dem Zeitplan einer Pipeline konfigurieren, zählt Image Builder aufeinanderfolgende Fehler bei geplanten Builds. Wenn die Anzahl den Wert der Richtlinie erreichtfailureCount, deaktiviert Image Builder die Pipeline und sendet dieses Ereignis.

Das Ereignis detail enthält die folgenden Felder:

Feld

Description

consecutive-failures

Die Anzahl aufeinanderfolgender Fehler bei der geplanten Erstellung, die die automatische Deaktivierung ausgelöst haben.

Das resources Array enthält den ARN der Pipeline, die deaktiviert wurde.

Anmerkung

Nur geplante Builds zählen zur Gesamtsumme. Ein manueller Build, der fehlschlägt, erhöht ihn nicht; ein manueller oder geplanter Build, der erfolgreich ist — und die Pipeline erstellt oder aktualisiert — setzt ihn auf Null zurück. Weitere Informationen finden Sie autoDisablePolicy in der EC2 Image Builder-API-Referenz.