View a markdown version of this page

Gérer la configuration de l'infrastructure d'Image Builder - EC2 Image Builder

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gérer la configuration de l'infrastructure d'Image Builder

Une configuration d'infrastructure est une ressource Image Builder réutilisable qui définit l'environnement Amazon EC2 dans lequel Image Builder crée et teste votre image. Lorsque vous créez un pipeline d'images, vous y associez une configuration d'infrastructure. Image Builder utilise ensuite ces paramètres chaque fois que le pipeline exécute une génération.

La configuration de l'infrastructure étant une ressource distincte, vous pouvez réutiliser le même environnement de génération sur de nombreux pipelines. Vous pouvez également mettre à jour l'environnement en un seul endroit sans modifier les pipelines individuels. Lorsque vous mettez à jour une configuration d'infrastructure, vos modifications prennent effet lors de la prochaine version. Vos modifications n'affectent pas les constructions déjà en cours ni les images déjà créées par Image Builder.

Note

La configuration d'une infrastructure est indépendante des images qu'elle permet de créer. La suppression ou la modification d'une configuration d'infrastructure ne modifie pas les images déjà créées par Image Builder. Si un pipeline fait référence à une configuration d'infrastructure, vous ne pouvez pas supprimer cette configuration tant que vous n'avez pas supprimé la référence.

Utilisez une configuration d'infrastructure pour spécifier les paramètres suivants pour votre environnement de génération et de test. Pour les noms des champs d'API, les paramètres requis et les contraintes, consultez CreateInfrastructureConfiguration la référence de l'API EC2 Image Builder.

  • Types d'instances pour vos instances de génération et de test. Nous vous recommandons de spécifier plusieurs types d'instance, car cela permet à Image Builder de lancer une instance à partir d'un pool doté d'une capacité suffisante. Cela peut réduire vos échecs de construction transitoires. Si vous spécifiez plusieurs types, Image Builder lance une instance à partir du premier type disposant de la capacité disponible. Si aucun de vos types d'instance n'est disponible dans le, la compilation échoue.

    Pour les images Mac, choisissez des types d'instances compatibles nativement avec macOS. Pour plus d'informations, consultez la section Instances Amazon EC2 Mac dans le guide de l'utilisateur Amazon EC2.

  • Un profil d'instance qui donne à vos instances de génération et de test les autorisations nécessaires pour exécuter vos composants. Par exemple, si vous avez un composant qui extrait des ressources d'Amazon S3, le profil d'instance nécessite des autorisations pour accéder à ces fichiers. Le profil d'instance nécessite également un ensemble minimal d'autorisations pour qu'EC2 Image Builder puisse communiquer correctement avec l'instance. Pour de plus amples informations, veuillez consulter Préparez-vous à créer des images personnalisées avec Image Builder.

  • Paramètres de placement des instances qui contrôlent la zone de disponibilité, la location et l'hôte dédié sur lequel Image Builder lance vos instances.

  • Réseau  : sous-réseau VPC et groupes de sécurité pour vos instances de génération et de test. Si vous spécifiez un sous-réseau, vous devez également spécifier au moins un groupe de sécurité.

  • Journalisation  : emplacement Amazon S3 où Image Builder stocke les journaux des AWSTOE applications relatifs à vos phases de création et de test. Pour utiliser la journalisation Amazon S3, le profil d'instance doit disposer s3:PutObject d'autorisations pour le compartiment cible (arn:aws:s3:::BucketName/*). Si vous ne configurez pas la journalisation Amazon S3, Image Builder conserve les journaux de l' AWSTOE application uniquement sur les instances de génération et de test.

  • Paramètres de résolution des problèmes  : une paire de clés Amazon EC2 et le terminateInstanceOnFailure paramètre. Grâce à ces paramètres, vous pouvez continuer à exécuter une instance de génération défaillante et vous y connecter pour effectuer une enquête.

  • Options de métadonnées d'instance qui contrôlent si les instances nécessitent des jetons IMDSv2 et la limite de sauts de réponse des métadonnées.

  • Rubrique SNS dans laquelle Image Builder publie des messages concernant l'état de création de votre image, par exemple lorsqu'une image devient disponible ou qu'une génération échoue. Pour de plus amples informations, veuillez consulter Intégration d'Amazon SNS dans Image Builder.

    Note

    Si votre rubrique SNS est chiffrée, la clé qui chiffre cette rubrique doit résider dans le compte sur lequel s'exécute le service Image Builder. Image Builder ne peut pas envoyer de notifications à des sujets SNS chiffrés à l'aide de clés provenant d'autres comptes.

Astuce

Lorsque vous disposez de plusieurs ressources du même type, le balisage vous permet d'identifier une ressource spécifique en fonction des balises que vous lui avez attribuées. Pour plus d'informations sur le balisage de vos ressources à l'aide des commandes d'Image Builder AWS CLI, consultez la Balisage des ressources section de ce guide.