Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
EventBridge Intégration d'Amazon dans Image Builder
Amazon EventBridge est un service de bus d'événements sans serveur que vous pouvez utiliser pour connecter votre application Image Builder à des données connexes provenant d'autres Services AWS applications. Dans EventBridge, une règle fait correspondre les événements entrants et les envoie à des cibles pour traitement. Une seule règle peut envoyer un événement à plusieurs cibles, et ces événements s'exécutent ensuite en parallèle.
Grâce à EventBridge, vous pouvez automatiser vos événements système Services AWS et y répondre automatiquement, tels que les problèmes de disponibilité des applications ou les modifications de ressources. Services AWS diffusez des événements EventBridge en temps quasi réel. Vous pouvez définir des règles qui réagissent aux événements entrants pour lancer des actions. Par exemple, envoyer un événement à une fonction Lambda lorsque l'état d'une instance EC2 passe de « en attente » à « en cours d'exécution ». EventBridge appelle ces définitions correspondantes des modèles d'événements. Pour créer une règle basée sur un modèle d'événement, consultez la section Création de EventBridge règles Amazon qui réagissent aux événements dans le guide de EventBridge l'utilisateur Amazon.
Image Builder fonctionne EventBridge dans deux directions indépendantes. Choisissez celui qui correspond à votre objectif :
-
Exécutez un pipeline en réponse à un événement (Image Builder en tant que cible). EventBridge lance la création d'un pipeline lorsqu'un événement correspond à une règle ou lorsqu'un calendrier se déclenche.
-
Réagissez à ce que rapporte Image Builder (Image Builder en tant que source). Image Builder publie les événements dans le bus d'événements par défaut que vous pouvez faire correspondre et acheminer vers vos propres cibles.
Pour les procédures étape par étape dans les deux sens, voirUtilisation EventBridge avec les pipelines Image Builder. Pour le catalogue des événements, voirMessages d'événements envoyés par Image Builder.
Les actions qui peuvent être lancées automatiquement sont les suivantes :
-
Invoquer une fonction AWS Lambda
-
Appeler Run Command (Exécuter la commande) d’Amazon EC2
-
Relayer l’événement à Amazon Kinesis Data Streams
-
Activer une machine à AWS Step Functions états
-
Notifier une rubrique Amazon SNS ou une file d'attente Amazon SQS
Vous pouvez également configurer des règles de planification pour le bus d'événements par défaut afin d'effectuer une action à intervalles réguliers, telle que l'exécution d'un pipeline Image Builder pour actualiser une image tous les trimestres. Il existe deux types d'expressions de planification :
-
expressions cron — L'exemple suivant d'expression cron planifie une tâche à exécuter tous les jours à midi UTC+0 :
cron(0 12 * * ? *)Pour plus d'informations sur l'utilisation des expressions cron avec EventBridge, consultez la section Expressions Cron dans le guide de l' EventBridge utilisateur Amazon.
-
expressions de taux : l'exemple suivant d'expression de taux planifie une tâche à exécuter toutes les 12 heures :
rate(12 hour)Pour plus d'informations sur l'utilisation des expressions tarifaires avec EventBridge, consultez la section Expressions tarifaires dans le Guide de EventBridge l'utilisateur Amazon.
Pour plus d'informations sur la manière dont EventBridge les règles s'intègrent aux pipelines d'images Image Builder, consultezUtilisation EventBridge avec les pipelines Image Builder.
Note
Le calendrier intégré d'un pipeline et une règle EventBridge de planification sont des mécanismes différents :
-
Un calendrier de pipeline (
schedule.scheduleExpression) fait partie de la ressource du pipeline. Image Builder l'évalue, peut générer une version sur les mises à jour des dépendances avecpipelineExecutionStartConditionet peut désactiver automatiquement un pipeline défaillant avec.autoDisablePolicy -
Une règle EventBridge de planification est intégrée EventBridge à votre compte et démarre toujours une génération lorsque la planification se déclenche ; elle n'a aucun contrôle de dépendance et aucun comportement de désactivation automatique.
Messages d'événements envoyés par Image Builder
Image Builder envoie des événements au bus d' EventBridge événements par défaut lorsqu'une ressource Image Builder atteint un point significatif de son cycle de vie, par exemple lorsqu'une image change d'état, qu'une numérisation est terminée, qu'une étape du flux de travail est interrompue pour la saisie ou qu'un pipeline est automatiquement désactivé. Chaque événement utilise la sourceaws.imagebuilder.
Les sections suivantes décrivent chaque événement : quand Image Builder l'envoie, les champs de l'événement detail et les ARN des ressources du resources tableau. Pour réagir à ces événements, voirRéagissez aux événements envoyés par Image Builder. Les identifiants de compte, les régions, les ARN et les horodatages des exemples sont des espaces réservés. Remplacez-les par les vôtres.
Rubriques
Modification de l'état de l'image EC2 Image Builder
Image Builder envoie cet événement lorsque l'état d'une ressource d'image change pendant la création de l'image. Par exemple, lorsque l'état de l'image passe d'un état à un autre, procédez comme suit :
-
De
buildingàtesting -
De
testingàdistribution -
De
testingàfailed -
De
integratingàavailable
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }
Image Builder envoie cet événement chaque fois qu'une ressource d'image change d'état pendant la création de l'image, à travers les transitions de génération illustrées ci-dessus.
L'événement detail contient les champs suivants :
Champ |
Description |
|---|---|
|
État de l'image avant la modification (par exemple, |
|
L'état de la nouvelle image (par exemple, |
Les valeurs d'état de construction-transition sont BUILDINGTESTING,DISTRIBUTING,, INTEGRATING AVAILABLECANCELLED, et. FAILED
Le resources tableau contient l'ARN de la ressource d'image qui a changé d'état.
EC2 Image Builder CVE détecté
Si la détection CVE est activée pour votre image, Image Builder envoie un message contenant les résultats chaque fois qu'une numérisation d'image est terminée.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }
Image Builder envoie cet événement lorsqu'une numérisation d'image est terminée, et uniquement lorsque vous activez la numérisation d'image (Amazon Inspector) pour l'image. Si la numérisation est désactivée, Image Builder n'envoie pas cet événement. Pour activer la numérisation, consultezConfigurez les scans de sécurité pour les images Image Builder dans Console de gestion AWS.
L'événement detail contient les champs suivants :
Champ |
Description |
|---|---|
|
ID de l'instance de test Amazon EC2 scannée par Image Builder. |
|
Nombre total de résultats selon les degrés de gravité signalés. |
|
Nombre de résultats relatifs à la gravité critique. |
|
Nombre de résultats de gravité élevée. |
|
Nombre de résultats de gravité moyenne. |
Important
finding-severity-countsrapportscritical,high, et medium compte plus le all total. Il ne rend pas compte lowinformational, ni ne fait de untriaged constatations. Pour consulter l'ensemble des résultats, consultez les résultats de sécurité dans la console Image Builder ou dans Amazon Inspector.
Le resources tableau contient l'ARN de la ressource d'image et l'ARN du pipeline d'images lorsque le scan a été exécuté à partir d'un pipeline.
Étape en attente du flux de travail EC2 Image Builder
Image Builder envoie un message lorsqu'une étape du WaitForAction flux de travail s'arrête pour attendre la fin d'une action asynchrone.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }
Image Builder envoie cet événement lorsqu'une étape WaitForAction du flux de travail s'arrête pour attendre votre réponse. Le flux de travail reste suspendu jusqu'à ce que vous répondiez ou que l'étape expire.
L'événement detail contient les champs suivants :
Champ |
Description |
|---|---|
|
L'ID du flux de travail en cours qui contient l'étape suspendue. |
|
L'ID de l'exécution de l'étape spécifique en attente. |
|
Le nom de l' |
Le resources tableau contient l'ARN de la ressource d'image et l'ARN du flux de travail.
Pour répondre, appelez SendWorkflowStepAction avec le « from » workflow-step-execution-id de l'événement et un « action of » RESUME pour continuer, ou STOP pour mettre fin à la construction. Consultez WaitForAction. Pour le piloter automatiquement à partir d'un événement, consultezRéagissez aux événements envoyés par Image Builder.
Le pipeline d'images EC2 Image Builder est automatiquement désactivé
Si vous l'avez configuré autoDisablePolicy pour votre pipeline, Image Builder désactive le pipeline et envoie un message d'événement EventBridge lorsque le nombre d'échecs d'exécution planifiés consécutifs du pipeline dépasse le nombre maximum autorisé par la politique.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }
Si vous configurez un autoDisablePolicy selon le calendrier d'un pipeline, Image Builder comptabilise les échecs consécutifs des builds planifiés. Lorsque le nombre atteint les limites de la politiquefailureCount, Image Builder désactive le pipeline et envoie cet événement.
L'événement detail contient les champs suivants :
Champ |
Description |
|---|---|
|
Le nombre d'échecs consécutifs de génération planifiée qui ont déclenché la désactivation automatique. |
Le resources tableau contient l'ARN du pipeline qui a été désactivé.
Note
Seules les constructions planifiées sont prises en compte dans le total. Une compilation manuelle qui échoue ne l'augmente pas ; une compilation manuelle ou planifiée qui réussit, ainsi que la création ou la mise à jour du pipeline, la réinitialise à zéro. Consultez autoDisablePolicy la référence de l'API EC2 Image Builder.