Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung der nativen Parameterunterstützung in Parameter Store für Amazon Machine Image IDs
Wenn Sie einen String
Parameter erstellen, können Sie den Datentyp angeben, aws:ec2:image
um sicherzustellen, dass der eingegebene Parameterwert gültig ist Amazon Machine Image (AMI) ID-Format.
Unterstützung für AMI Mit ID-Formaten können Sie vermeiden, dass all Ihre Skripte und Vorlagen jedes Mal mit einer neuen ID aktualisiert werden AMI die Sie in Ihren Prozessen verwenden möchten, wenn sich etwas ändert. Sie können einen Parameter mit dem Datentyp aws:ec2:image
erstellen und für seinen Wert die ID eines eingeben AMI. Das ist der AMI aus dem Sie neue Instanzen erstellen möchten. Anschließend verweisen Sie in Ihren Vorlagen, Befehlen und Skripts auf diesen Parameter.
Sie können beispielsweise den Parameter angeben, der Ihren bevorzugten enthält AMI ID, wenn Sie den run-instances
Befehl Amazon Elastic Compute Cloud (AmazonEC2) ausführen.
Anmerkung
Der Benutzer, der diesen Befehl ausführt, muss über AWS Identity and Access Management (IAM) -Berechtigungen verfügen, die den ssm:GetParameters
API Vorgang einschließen, damit der Parameterwert validiert werden kann. Andernfalls schlägt die Parametererstellung fehl.
Sie können auch Ihre bevorzugte Option wählen AMI wenn Sie eine Instance mit der EC2 Amazon-Konsole erstellen. Weitere Informationen finden Sie unter Verwenden eines Systems Manager Manager-Parameters zur Suche nach einem AMIim EC2Amazon-Benutzerhandbuch.
Wenn es Zeit ist, ein anderes zu verwenden AMI In Ihrem Workflow zur Instanzerstellung müssen Sie nur den Parameter mit dem neuen aktualisieren AMI Wert und Parameter Store überprüft erneut, ob Sie eine ID im richtigen Format eingegeben haben.
Erteilen Sie Berechtigungen zum Erstellen eines Parameters aus dem Datentyp aws:ec2:image
Mithilfe von Richtlinien AWS Identity and Access Management (IAM) können Sie Benutzerzugriff auf gewähren oder einschränken Parameter Store APIOperationen und Inhalt.
Um einen aws:ec2:image
Datentypparameter zu erstellen, muss der Benutzer ssm:PutParameter
sowohl als auch über ec2:DescribeImages
Berechtigungen verfügen.
Die folgende Beispielrichtlinie gewährt Benutzern die Berechtigung, den PutParameter
API Vorgang für aufzurufenaws:ec2:image
. Dies bedeutet, dass der Benutzer einen Parameter des Datentyps aws:ec2:image
zum System hinzufügen kann.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ssm:PutParameter", "Resource": "*" }, { "Effect": "Allow", "Action": "ec2:DescribeImages", "Resource": "*" } ] }
Wie AMI Die Formatvalidierung funktioniert
Wenn Sie aws:ec2:image
als Datentyp für einen Parameter angeben, erstellt Systems Manager den Parameter nicht sofort. Stattdessen wird ein asynchroner Validierungsvorgang durchgeführt, um sicherzustellen, dass der Parameterwert die Formatierungsanforderungen für ein AMI ID, und dass der angegebene AMI ist in Ihrem verfügbar AWS-Konto.
Eine Parameterversionsnummer wird möglicherweise generiert, bevor die Validierungsoperation abgeschlossen ist. Die Operation wird möglicherweise nicht abgeschlossen, auch wenn eine Parameterversionsnummer geniert wird.
Um zu überprüfen, ob Ihre Parameter erfolgreich erstellt wurden, empfehlen wir, Amazon EventBridge zu verwenden, um Ihnen Benachrichtigungen über Ihre create
und die update
Parameteroperationen zu senden. Diese Benachrichtigungen melden, ob eine Parameteroperation erfolgreich war oder nicht. Wenn eine Operation fehlschlägt, enthält die Benachrichtigung eine Fehlermeldung, die den Grund für den Fehler angibt.
{ "version": "0", "id": "eed4a719-0fa4-6a49-80d8-8ac65EXAMPLE", "detail-type": "Parameter Store Change", "source": "aws.ssm", "account": "111122223333", "time": "2020-05-26T22:04:42Z", "region": "us-east-2", "resources": [ "arn:aws:ssm:us-east-2:111122223333:parameter/golden-ami" ], "detail": { "exception": "Unable to Describe Resource", "dataType": "aws:ec2:image", "name": "golden-ami", "type": "String", "operation": "Create" } }
Für Informationen zum Abonnieren von Parameter Store Ereignisse in EventBridge, sieheBenachrichtigungen einrichten oder Aktionen auslösen basierend auf Parameter Store Veranstaltungen.