Aviso de fin de soporte: el 7 de octubre de 2026, AWS finalizará el soporte para AWS Proton. Después del 7 de octubre de 2026, ya no podrás acceder a la AWS Proton consola ni a AWS Proton los recursos. La infraestructura implementada permanecerá intacta. Para obtener más información, consulte la Guía AWS Proton de desaprobación y migración del servicio.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cómo AWS Proton aprovisiona la infraestructura
AWS Proton puede aprovisionar la infraestructura de varias maneras:
-
AWS-aprovisionamiento gestionado: AWS Proton llama al motor de aprovisionamiento en su nombre. Este método solo AWS CloudFormation admite paquetes de plantillas. Para obtener más información, consulte CloudFormation Archivos iAC.
-
CodeBuild aprovisionamiento: se AWS Proton utiliza AWS CodeBuild para ejecutar los comandos de shell que tú proporciones. Los comandos pueden leer las entradas que AWS Proton proporciona y son responsables de aprovisionar o desaprovisionar la infraestructura y de generar los valores de salida. Un paquete de plantillas para este método incluye los comandos en un archivo de manifiesto y todos los programas, scripts u otros archivos que estos comandos puedan necesitar.
Como ejemplo del uso del CodeBuild aprovisionamiento, puedes incluir un código que utilice el Kit de desarrollo de la nube de AWS (AWS CDK) para aprovisionar AWS recursos y un manifiesto que instale el CDK y ejecute tu código CDK.
Para obtener más información, consulte CodeBuild paquete de plantillas de aprovisionamiento.
nota
Puedes usar el CodeBuild aprovisionamiento con entornos y servicios. En este momento, no puede aprovisionar componentes de esta forma.
-
Self-managed aprovisionamiento: AWS Proton emite una solicitud de extracción (PR) a un repositorio que tú proporciones, donde tu propio sistema de implementación de infraestructura ejecuta el proceso de aprovisionamiento. Este método solo admite paquetes de plantillas de Terraform. Para obtener más información, consulte Archivos iAC de Terraform.
AWS Proton determina y establece el método de aprovisionamiento para cada entorno y servicio por separado. Al crear o actualizar un entorno o un servicio, AWS Proton examina el paquete de plantillas que proporciona y determina el método de aprovisionamiento que indica el paquete de plantillas. A nivel del entorno, proporcionas los parámetros que el entorno y sus posibles servicios podrían necesitar para sus métodos de aprovisionamiento AWS Identity and Access Management (IAM), una conexión de cuenta de entorno o un repositorio de infraestructura.
Los desarrolladores que suelen AWS Proton aprovisionar un servicio tienen la misma experiencia independientemente del método de aprovisionamiento. Los desarrolladores no necesitan conocer el método de aprovisionamiento y no necesitan cambiar nada en el proceso de aprovisionamiento del servicio. La plantilla de servicio establece el método de aprovisionamiento y cada entorno en el que un desarrollador implementa el servicio proporciona los parámetros necesarios para el aprovisionamiento de instancias de servicio.
El siguiente diagrama resume algunas de las principales características de los distintos métodos de aprovisionamiento. En las secciones que siguen a la tabla se proporcionan detalles sobre cada método.
| Método de aprovisionamiento | Plantillas | Aprovisionado por | Estado rastreado por |
|---|---|---|---|
Administradas por AWS |
manifiesto, esquema, archivo IAC () CloudFormation |
AWS Proton (a través de CloudFormation) |
AWS Proton (a través de CloudFormation) |
CodeBuild |
manifiesto (con comandos), esquema, dependencias de comandos (por ejemplo, AWS CDK código) |
AWS Proton (a través de CodeBuild) |
AWS Proton (tus comandos devuelven el estado a través de CodeBuild) |
autoadministrado |
archivos de manifiesto, esquema e IaC (Terraform) |
Tu código (a través de acciones de Git) |
Tu código (pasado a AWS través de una llamada a la API) |
Cómo AWS-el aprovisionamiento gestionado funciona
Cuando un entorno o un servicio utilizan el aprovisionamiento AWS administrado, la infraestructura se aprovisiona de la siguiente manera:
-
Un AWS Proton cliente (un administrador o un desarrollador) crea el AWS Proton recurso (un entorno o un servicio). El cliente selecciona una plantilla para el recurso y proporciona los parámetros necesarios. Para obtener más información, consulte la siguiente sección,Consideraciones para AWS-aprovisionamiento gestionado.
-
AWS Proton representa una CloudFormation plantilla completa para aprovisionar el recurso.
-
AWS Proton llama CloudFormation para iniciar el aprovisionamiento mediante la plantilla renderizada.
-
AWS Proton monitorea continuamente la CloudFormation implementación.
-
Cuando finaliza el aprovisionamiento, AWS Proton informa de los errores en caso de que se produzca un error y captura los resultados del aprovisionamiento, como el ID de Amazon VPC, en caso de éxito.
En el siguiente diagrama se muestra que AWS Proton se encarga directamente de la mayoría de estos pasos.
Consideraciones para AWS-aprovisionamiento gestionado
-
Función de aprovisionamiento de infraestructura: cuando un entorno o cualquiera de las instancias de servicio que se ejecutan en él puedan utilizar el aprovisionamiento AWS administrado, el administrador debe configurar una función de IAM (directamente o como parte de una conexión de cuenta de entorno). AWS Proton AWS Proton usa esta función para aprovisionar la infraestructura de estos AWS recursos de aprovisionamiento administrados. El rol debe tener permisos de uso CloudFormation para crear todos los recursos que incluyen las plantillas de estos recursos.
Para obtener más información, consulte Roles de IAM y AWS Proton Ejemplos de políticas de funciones de servicio de IAM.
-
Aprovisionamiento de servicios: cuando un desarrollador implementa una instancia de servicio que usa el aprovisionamiento AWS administrado en el entorno, AWS Proton usa el rol proporcionado a ese entorno para aprovisionar la infraestructura para la instancia de servicio. Los desarrolladores no ven este rol y no pueden cambiarlo.
-
Servicio con canalización: una plantilla de servicio que utilice el aprovisionamiento AWS administrado puede incluir una definición de canalización escrita en el esquema CloudFormation YAML. AWS Proton también crea la canalización mediante una llamada. CloudFormation La función que se AWS Proton usa para crear una canalización es independiente de la función de cada entorno individual. Esta función se proporciona AWS Proton por separado, solo una vez a nivel de AWS cuenta, y se usa para aprovisionar y administrar todas las canalizaciones AWS administradas. Este rol debe tener permisos para crear canalizaciones y otros recursos que tus canalizaciones necesiten.
Los procedimientos siguientes muestran cómo proporcionar la función de canalización a. AWS Proton
Cómo funciona el CodeBuild aprovisionamiento
Cuando un entorno o un servicio utilizan el CodeBuild aprovisionamiento, la infraestructura se aprovisiona de la siguiente manera:
-
Un AWS Proton cliente (un administrador o un desarrollador) crea el AWS Proton recurso (un entorno o un servicio). El cliente selecciona una plantilla para el recurso y proporciona los parámetros necesarios. Para obtener más información, consulte la siguiente sección,Consideraciones para el aprovisionamiento CodeBuild.
-
AWS Proton renderiza un archivo de entrada con los valores de los parámetros de entrada para aprovisionar el recurso.
-
AWS Proton llama CodeBuild para iniciar un trabajo. El CodeBuild trabajo ejecuta los comandos del shell del cliente especificados en la plantilla. Estos comandos proporcionan la infraestructura deseada y, si lo desean, leen los valores de entrada.
-
Cuando finaliza el aprovisionamiento, el comando final del cliente devuelve el estado del aprovisionamiento a CodeBuild y llama a la acción de la NotifyResourceDeploymentStatusChange AWS Proton API para proporcionar resultados, como el ID de Amazon VPC, si existe alguno.
importante
Asegúrese de que los comandos devuelvan correctamente el estado de aprovisionamiento CodeBuild y proporcionen los resultados. Si no lo hacen, no AWS Proton pueden rastrear correctamente el estado del aprovisionamiento y no pueden proporcionar los resultados correctos a las instancias de servicio.
En el siguiente diagrama, se muestran los pasos que se AWS Proton realizan y los pasos que realizan los comandos dentro de un CodeBuild trabajo.
Consideraciones para el aprovisionamiento CodeBuild
-
Función de aprovisionamiento de infraestructura: cuando un entorno o cualquiera de las instancias de servicio que se ejecutan en él utilizan el CodeBuild-based aprovisionamiento, el administrador debe configurar una función de IAM (directamente o como parte de una conexión de cuenta de AWS Proton entorno). AWS Proton usa esta función para aprovisionar la infraestructura de estos CodeBuild recursos de aprovisionamiento. El rol debe tener permisos de uso CodeBuild para crear todos los recursos que aprovisionan sus comandos en las plantillas de estos recursos.
Para obtener más información, consulte Roles de IAM y AWS Proton Ejemplos de políticas de funciones de servicio de IAM.
-
Aprovisionamiento de servicios: cuando un desarrollador implementa una instancia de servicio que usa el CodeBuild aprovisionamiento en el entorno, AWS Proton usa el rol proporcionado a ese entorno para aprovisionar la infraestructura para la instancia de servicio. Los desarrolladores no ven este rol y no pueden cambiarlo.
-
Servicio con canalización: una plantilla de servicio que utilice el CodeBuild aprovisionamiento puede incluir comandos para aprovisionar una canalización. AWS Proton también crea la canalización mediante una llamada CodeBuild. La función que se AWS Proton usa para crear una canalización es independiente de la función de cada entorno individual. Esta función se proporciona AWS Proton por separado, solo una vez a nivel de AWS cuenta, y se usa para aprovisionar y administrar todas las CodeBuild-based canalizaciones. Este rol debe tener permisos para crear canalizaciones y otros recursos que tus canalizaciones necesiten.
Los procedimientos siguientes muestran cómo proporcionar la función de canalización a. AWS Proton
Cómo funciona el aprovisionamiento autogestionado
Cuando un entorno está configurado para usar el aprovisionamiento autogestionado, la infraestructura se aprovisiona de la siguiente manera:
-
Un AWS Proton cliente (un administrador o un desarrollador) crea el AWS Proton recurso (un entorno o un servicio). El cliente selecciona una plantilla para el recurso y proporciona los parámetros necesarios. Para un entorno, el cliente también proporciona un repositorio de infraestructura vinculado. Para obtener más información, consulte la siguiente sección,Consideraciones sobre el aprovisionamiento autoadministrado.
-
AWS Proton renderiza una plantilla completa de Terraform. Consiste en uno o más archivos de Terraform, potencialmente en varias carpetas, y un
.tfvarsarchivo de variables. AWS Proton escribe los valores de los parámetros proporcionados en la llamada de creación del recurso en este archivo de variables. -
AWS Proton envía un PR al repositorio de infraestructura con la plantilla de Terraform renderizada.
-
Cuando el cliente (administrador o desarrollador) fusiona el PR, la automatización del cliente activa el motor de aprovisionamiento para iniciar el aprovisionamiento de la infraestructura mediante la plantilla fusionada.
nota
Si el cliente (administrador o desarrollador) cierra el PR, AWS Proton reconoce el PR como cerrado y marca la implementación como cancelada.
-
Cuando finaliza el aprovisionamiento, la automatización del cliente llama a la acción de la NotifyResourceDeploymentStatusChange AWS Proton API para indicar que se ha completado, proporcionar el estado (éxito o fracaso) y proporcionar resultados, como el ID de Amazon VPC, si existe alguno.
importante
Asegúrese de que el código de automatización vuelva a llamar para indicar el estado y AWS Proton los resultados del aprovisionamiento. Si no lo hace, AWS Proton podría considerar que el aprovisionamiento está pendiente durante más tiempo del debido y seguir mostrando el estado En curso.
En el siguiente diagrama se muestran los pasos que se llevan a AWS Proton cabo y los pasos que lleva a cabo su propio sistema de aprovisionamiento.
Consideraciones sobre el aprovisionamiento autoadministrado
-
Repositorio de infraestructura: cuando un administrador configura un entorno para el aprovisionamiento autogestionado, debe proporcionar un repositorio de infraestructura vinculado. AWS Proton envía los RP a este repositorio para aprovisionar la infraestructura del entorno y todas las instancias de servicio que se implementan en él. La acción de automatización propiedad del cliente en el repositorio debe asumir una función de IAM con permisos para crear todos los recursos que incluyen su entorno y sus plantillas de servicio, y una identidad que refleje la cuenta de destino. AWS Para ver un ejemplo de una GitHub acción en la que se asume un rol, consulte Asumir un rol
en la documentación sobre la acción para GitHub configurar AWS las credenciales. -
Permisos: el código de aprovisionamiento debe autenticarse con una cuenta según sea necesario (por ejemplo, autenticarse en una AWS cuenta) y proporcionar la autorización de aprovisionamiento de recursos (por ejemplo, proporcionar un rol).
-
Aprovisionamiento de servicios: cuando un desarrollador implementa una instancia de servicio que utiliza el aprovisionamiento autogestionado en el entorno, AWS Proton envía un PR al repositorio asociado al entorno para aprovisionar la infraestructura para la instancia de servicio. Los desarrolladores no verán el repositorio ni podrán cambiarlo.
nota
Los desarrolladores que crean servicios utilizan el mismo proceso independientemente del método de aprovisionamiento, y la diferencia se extrae de ellos. Sin embargo, con el aprovisionamiento autoadministrado, los desarrolladores pueden experimentar una respuesta más lenta, ya que tienen que esperar a que alguien (que podría no ser ellos mismos) fusione la PR en el repositorio de infraestructura para poder iniciar el aprovisionamiento.
-
Servicio con canalización: una plantilla de servicio para un entorno con aprovisionamiento autogestionado puede incluir una definición de canalización (por ejemplo, una AWS CodePipeline canalización) escrita en Terraform HCL. AWS Proton Para permitir el aprovisionamiento de estas canalizaciones, un administrador proporciona un repositorio de canalizaciones vinculado a. AWS Proton Al aprovisionar una canalización, la acción de automatización propiedad del cliente en el repositorio debe asumir una función de IAM con permisos para aprovisionar la canalización y una identidad que refleje la cuenta de destino. AWS El repositorio y el rol de la canalización son independientes de los que se utilizan para cada entorno individual. El repositorio vinculado se proporciona AWS Proton por separado, solo una vez a nivel de AWS cuenta, y se usa para aprovisionar y administrar todas las canalizaciones. El rol debe tener permisos para crear canalizaciones y otros recursos que las canalizaciones necesiten.
Los siguientes procedimientos muestran cómo proporcionar el repositorio y el rol de canalización a AWS Proton.
-
Eliminación de los recursos aprovisionados de forma autoadministrada: los módulos de Terraform pueden incluir elementos de configuración necesarios para el funcionamiento de Terraform, además de definiciones de recursos. Por lo tanto, no AWS Proton se pueden eliminar todos los archivos de Terraform de un entorno o instancia de servicio. En su lugar, AWS Proton marca los archivos para su eliminación y actualiza una marca en los metadatos de PR. La automatización puede leer esa marca y utilizarla para activar un comando de destrucción de Terraform.