Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung von Build- und Test-Workflows für Image Builder Builder-Images
Ein Image-Workflow definiert die Reihenfolge der Schritte, die EC2 Image Builder während der Erstellungs-, Test- und Verteilungsphasen des Image-Erstellungsprozesses ausführt. Dies ist Teil des gesamten Image Builder Builder-Workflow-Frameworks.
Vorteile des Image-Workflows
-
Mit Image-Workflows haben Sie mehr Flexibilität, Transparenz und Kontrolle über den Image-Erstellungsprozess.
-
Sie können benutzerdefinierte Workflow-Schritte hinzufügen, wenn Sie Ihr Workflow-Dokument definieren, oder Sie können den Image Builder Builder-Standardworkflow verwenden.
-
Sie können Workflow-Schritte ausschließen, die in den Standard-Bild-Workflows enthalten sind.
-
Sie können reine Test-Workflows erstellen, bei denen der Erstellungsprozess vollständig übersprungen wird. Sie können dasselbe tun, um reine Build-Workflows oder reine Distributionsworkflows zu erstellen.
Anmerkung
Sie können einen vorhandenen Workflow nicht ändern, aber Sie können ihn klonen oder eine neue Version erstellen.
Workflow-Themen
Workflow-Framework: Phasen
Für die Anpassung von Image-Workflows ist es wichtig, die Workflow-Phasen zu verstehen, aus denen sich das Workflow-Framework für die Image-Erstellung zusammensetzt.
Das Workflow-Framework für die Image-Erstellung umfasst die folgenden unterschiedlichen Phasen.
-
Build-Phase (Pre-Snapshot) — Während der Build-Phase nehmen Sie Änderungen an der Amazon EC2 EC2-Build-Instance vor, auf der Ihr Basis-Image ausgeführt wird, um die Baseline für Ihr neues Image zu erstellen. Ihr Rezept kann beispielsweise Komponenten enthalten, die eine Anwendung installieren oder die Firewall-Einstellungen des Betriebssystems ändern.
Nach erfolgreichem Abschluss dieser Phase erstellt Image Builder einen Snapshot oder ein Container-Image, das für die Testphase und darüber hinaus verwendet wird.
-
Testphase (nach dem Snapshot) — Während der Testphase gibt es einige Unterschiede zwischen Images, die AMIs erstellen, und Container-Images. Für AMI-Workflows startet Image Builder eine EC2-Instance aus dem Snapshot, den es als letzten Schritt der Buildphase erstellt hat. Tests werden auf der neuen Instance ausgeführt, um die Einstellungen zu überprüfen und sicherzustellen, dass die Instance wie erwartet funktioniert. Bei Container-Workflows werden die Tests auf derselben Instanz ausgeführt, die für die Erstellung verwendet wurde.
-
Verteilungsphase (Post-Build) — Während der Verteilungsphase, sobald der Image-Build abgeschlossen ist und alle Tests erfolgreich bestanden wurden, durchläuft das Ausgabe-Image verschiedene Verteilungsphasen. Diese Phasen umfassen AMI-Kopiervorgänge, Änderungen von Bildattributen, gemeinsame Nutzung von Bildern und andere verwandte Verteilungsschritte.
Zugriff auf Services
Um Image-Workflows auszuführen, benötigt Image Builder die Erlaubnis, Workflow-Aktionen auszuführen. Sie erteilen diese Berechtigung mit einer Ausführungsrolle, die Image Builder in Ihrem Namen übernimmt. Sie weisen die Ausführungsrolle wie folgt zu.
Wichtig
Es wird empfohlen, die mit dem AWSServiceRoleForImageBuilderDienst verknüpfte Rolle nicht als Ausführungsrolle zu übergeben. Erstellen Sie stattdessen eine benutzerdefinierte IAM-Rolle und fügen Sie die EC2ImageBuilderExecutionPolicy AWS verwaltete Richtlinie hinzu. Diese Richtlinie gewährt dieselben Berechtigungen, die Image Builder benötigt, um in AWS-Services Ihrem Namen aufzurufen. Wenn Sie eine benutzerdefinierte Rolle verwenden, haben Sie die volle Kontrolle über die Berechtigungen, die Image Builder verwendet. Außerdem bleiben Ihre Service Control Policies (SCPs) und Resource Control Policies (RCPs) für Vorgänge in Kraft, die Image Builder in Ihrem Namen ausführt.
-
Konsole — Wählen Sie im Pipeline-Assistenten Schritt 3: Prozess zur Image-Erstellung definieren Ihre benutzerdefinierte Rolle aus der IAM-Rollenliste im Bereich Service Access aus.
-
Image Builder Builder-API — Geben Sie in der CreateImageAktionsanforderung Ihre benutzerdefinierte Rolle als Wert für den
executionRoleParameter an.
Informationen zum Erstellen einer benutzerdefinierten Ausführungsrolle finden Sie unter Erstellen einer Rolle zum Delegieren von Berechtigungen an einen AWS Dienst im AWS Identity and Access Management Benutzerhandbuch.
Verwenden Sie verwaltete Workflows für Ihre Bilder
Verwaltete Workflows werden von erstellt und verwaltet AWS. Wenn Sie verwaltete Workflows in Ihren Image-Pipelines oder für die einmalige Image-Erstellung verwenden, können Sie den Amazon-Ressourcennamen (ARN) des verwalteten Workflows auswählen, den Sie verwenden möchten. Amazon stellt die neuesten Versionen bereit, auf die Patches und andere Updates angewendet wurden. Eine Liste der verwalteten Workflows finden Sie unter Bild-Workflows auflisten Besitzer = Amazon (Konsole) und filtern Sie nach Besitzer = Amazon.