View a markdown version of this page

Integrieren Sie Produkte und Dienstleistungen in Image Builder - EC2 Image Builder

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integrieren Sie Produkte und Dienstleistungen in Image Builder

EC2 Image Builder lässt sich in andere AWS-Services Anwendungen integrieren, um Ihnen bei der Erstellung robuster, sicherer benutzerdefinierter Maschinenimages zu helfen. AWS Marketplace

Produkte

Image Builder-Rezepte können Image-Produkte von AWS Marketplace und von Image Builder verwalteten Komponenten enthalten, um spezielle Build- und Testfunktionen wie folgt bereitzustellen.

  • AWS Marketplace Image-Produkte Verwenden Sie ein Image-Produkt von AWS Marketplace als Basis-Image in Ihrem Rezept, um Unternehmensstandards wie CIS Hardening zu erfüllen. Wenn Sie ein Rezept in der Image Builder-Konsole erstellen, können Sie aus Ihren vorhandenen Abonnements wählen oder nach einem bestimmten Produkt suchen AWS Marketplace. Wenn Sie ein Rezept über die Image Builder-API, CLI oder SDK erstellen, können Sie einen Amazon-Ressourcennamen (ARN) für das Image-Produkt angeben, das als Basis-Image verwendet werden soll.

  • Image Builder-Komponenten — Komponenten, die Sie in Ihren Rezepten angeben, können Erstellungs- und Testaktionen ausführen, z. B. zur Installation von Software oder zur Durchführung einer Konformitätsüberprüfung. Einige Image-Produkte, die Sie abonnieren, enthalten AWS Marketplace möglicherweise eine Begleitkomponente, die Sie in Ihren Rezepten verwenden können. Die CIS Hardened-Images enthalten eine passende AWSTOE Komponente, die Sie in Ihrem Rezept verwenden können, um die CIS-Benchmarks-Level-1-Richtlinien für Ihre Konfiguration durchzusetzen.

Anmerkung

Weitere Informationen zu Produkten im Zusammenhang mit der Einhaltung von Vorschriften finden Sie unter. Compliance-Produkte für Ihre Image Builder-Images

Services

Image Builder lässt sich in Folgendes integrieren AWS-Services , um detaillierte Ereignismetriken, Protokollierung und Überwachung bereitzustellen. Mithilfe dieser Informationen können Sie Ihre Aktivitäten verfolgen, Probleme bei der Image-Erstellung beheben und Automatisierungen auf der Grundlage von Ereignisbenachrichtigungen erstellen.

  • AWS Organizations— AWS Organizations ermöglicht es Ihnen, Service Control Policies (SCP) auf Konten in Ihrer Organisation anzuwenden. Sie können einzelne Richtlinien erstellen, verwalten, aktivieren und deaktivieren. Ähnlich wie alle anderen AWS Artefakte und Dienste berücksichtigt Image Builder die in AWS Organizations definierten Richtlinien. AWS stellt SCP-Vorlagen für gängige Szenarien bereit, z. B. die Durchsetzung von Beschränkungen für Mitgliedskonten, um Instances nur mit genehmigten AMIs zu starten.

  • AWS CloudTrail— Überwachen Sie Image Builder-Ereignisse, die an gesendet werden. CloudTrail Weitere Informationen zur CloudTrail Integration mit Image Builder finden Sie unterImage Builder Builder-API-Aufrufe protokollieren mit CloudTrail.

    Weitere Informationen CloudTrail, einschließlich der Aktivierung und der Suche nach Ihren Protokolldateien, finden Sie im AWS CloudTrail Benutzerhandbuch.

  • Amazon CloudWatch Logs — Überwachen, speichern und greifen Sie auf Ihre Image Builder-Protokolldateien mit zu CloudWatch. Optional können Sie Ihre Logs in einem S3-Bucket speichern. Weitere Informationen zur CloudWatch Integration mit Image Builder finden Sie unterÜberwachen Sie Image Builder Builder-Protokolle mit Amazon CloudWatch Logs.

    Weitere Informationen zu CloudWatch Logs finden Sie unter Was ist Amazon CloudWatch Logs? im Amazon CloudWatch Logs-Benutzerhandbuch.

  • Amazon Elastic Container Registry (Amazon ECR) — Amazon ECR ist ein verwalteter AWS Container-Image-Registrierungsservice, der sicher, skalierbar und zuverlässig ist. Container-Images, die Sie mit Image Builder erstellen, werden in Amazon ECR in Ihrer Quellregion (in der Ihr Build ausgeführt wird) und in allen Regionen, in denen Sie das Container-Image verteilen, gespeichert. Weitere Informationen zu Amazon ECR finden Sie im Amazon Elastic Container Registry User Guide.

  • Amazon EventBridge — Stellen Sie eine Verbindung zu einem Stream von Echtzeitereignisdaten aus Image Builder-Aktivitäten in Ihrem Konto her. Weitere Informationen finden Sie EventBridge unter Was ist Amazon EventBridge? im EventBridge Amazon-Benutzerhandbuch.

  • Amazon Inspector — Entdecken Sie Sicherheitslücken in Ihrer Software und Ihren Netzwerkeinstellungen mit automatischen Scans für die EC2-Testinstanz, die Image Builder startet, und erstellen Sie ein neues Image. Image Builder speichert die Ergebnisse für Ihre Ausgabebildressource, sodass Sie diese untersuchen und beheben können, nachdem Ihre Testinstanz beendet wurde. Weitere Informationen zu Scans und Preisen finden Sie unter Was ist Amazon Inspector? im Amazon Inspector-Benutzerhandbuch.

    Amazon Inspector kann auch Ihre ECR-Repositorys scannen, wenn Sie das erweiterte Scannen konfigurieren. Weitere Informationen finden Sie unter Scannen von Amazon ECR-Container-Images im Amazon Inspector-Benutzerhandbuch.

    Anmerkung

    Amazon Inspector ist eine kostenpflichtige Funktion.

  • AWS License Manager— Sie können während des Verteilungsprozesses eine selbst verwaltete License Manager-Lizenz an ein Ausgabe-AMI anhängen. Die Lizenz, die Sie für die Zielregion angeben, muss in dieser Region bereits vorhanden sein. Weitere Informationen zu selbstverwalteten Lizenzen finden Sie unter Self-managed Lizenzen im License Manager.

  • AWS Marketplace— Sehen Sie sich eine Liste Ihrer aktuellen AWS Marketplace Produktabonnements an und suchen Sie direkt in Image Builder nach Image-Produkten. Sie können auch ein Bildprodukt, das Sie abonniert haben, als Basisbild für ein Image Builder-Rezept verwenden. Weitere Informationen zur Verwaltung von AWS Marketplace Abonnements finden Sie unter Produkte kaufen im AWS Marketplace Buyer Guide.

  • AWS Resource Access Manager (AWS RAM) — Mit AWS RAM können Sie Ressourcen mit anderen AWS-Konto oder über teilen AWS Organizations. Wenn Sie mehrere Ressourcen haben AWS-Konten, können Sie Ressourcen zentral erstellen und verwenden AWS RAM , um diese Ressourcen mit anderen Konten zu teilen. EC2 Image Builder ermöglicht die gemeinsame Nutzung der folgenden Ressourcen: Komponenten, Bilder und Bildrezepte. Weitere Informationen dazu AWS RAM finden Sie im AWS Resource Access Manager Benutzerhandbuch. Informationen zur gemeinsamen Nutzung von Image Builder-Ressourcen finden Sie unterTeilen Sie Image Builder Builder-Ressourcen mit AWS RAM.

  • Amazon Simple Notification Service (Amazon SNS) — Falls konfiguriert, veröffentlichen Sie detaillierte Nachrichten zu Ihrem Image-Status in einem SNS-Thema, das Sie abonniert haben. Weitere Informationen finden Sie unter Was ist Amazon SNS? im Entwicklerhandbuch für Amazon Simple Notification Service.