Avis de fin de support : le 7 octobre 2026, AWS le support pour AWS Proton. Après le 7 octobre 2026, vous ne pourrez plus accéder à la AWS Proton console ni aux AWS Proton ressources. Votre infrastructure déployée restera intacte. Pour plus d'informations, consultez le Guide AWS Proton de dépréciation et de migration des services.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment ? AWS Proton infrastructure d'approvisionnement
AWS Proton peut fournir une infrastructure de plusieurs manières :
-
AWS-provisionnement géré : AWS Proton appelle le moteur de provisionnement en votre nom. Cette méthode ne prend en charge que les ensembles de AWS CloudFormation modèles. Pour de plus amples informations, veuillez consulter CloudFormation fichiers IaC.
-
CodeBuild provisioning : permet AWS Proton AWS CodeBuild d'exécuter les commandes shell que vous fournissez. Vos commandes peuvent lire les entrées qui AWS Proton fournissent et sont responsables du provisionnement ou du déprovisionnement de l'infrastructure et de la génération de valeurs de sortie. Un ensemble de modèles pour cette méthode inclut vos commandes dans un fichier manifeste et tous les programmes, scripts ou autres fichiers dont ces commandes peuvent avoir besoin.
À titre d'exemple d'utilisation du CodeBuild provisionnement, vous pouvez inclure du code qui utilise les ressources Cloud Development Kit AWS (AWS CDK) pour provisionner les AWS ressources, ainsi qu'un manifeste qui installe le CDK et exécute votre code CDK.
Pour de plus amples informations, veuillez consulter CodeBuild ensemble de modèles de provisionnement.
Note
Vous pouvez utiliser le CodeBuild provisionnement avec des environnements et des services. Pour le moment, vous ne pouvez pas provisionner les composants de cette façon.
-
Self-managed provisionnement : AWS Proton émet une pull request (PR) vers un référentiel que vous fournissez, dans lequel votre propre système de déploiement d'infrastructure exécute le processus de provisionnement. Cette méthode ne prend en charge que les ensembles de modèles Terraform. Pour de plus amples informations, veuillez consulter Fichiers Terraform iAC.
AWS Proton détermine et définit séparément la méthode de provisionnement pour chaque environnement et service. Lorsque vous créez ou mettez à jour un environnement ou un service, AWS Proton examine le bundle de modèles que vous fournissez et détermine la méthode de provisionnement qu'il indique. Au niveau de l'environnement, vous fournissez les paramètres dont l'environnement et ses services potentiels peuvent avoir besoin pour leurs méthodes de provisionnement : rôles Gestion des identités et des accès AWS (IAM), connexion à un compte d'environnement ou référentiel d'infrastructure.
Les développeurs qui fournissent AWS Proton un service bénéficient de la même expérience, quelle que soit la méthode de provisionnement. Les développeurs n'ont pas besoin de connaître la méthode de provisionnement et n'ont pas besoin de modifier quoi que ce soit au cours du processus de provisionnement des services. Le modèle de service définit la méthode de provisionnement, et chaque environnement dans lequel un développeur déploie le service fournit les paramètres nécessaires au provisionnement des instances de service.
Le schéma suivant résume certaines caractéristiques principales des différentes méthodes de provisionnement. Les sections qui suivent le tableau fournissent des informations sur chaque méthode.
| Méthode de provisionnement | Modèles | Provisionné par | État suivi par |
|---|---|---|---|
Géré par AWS |
manifeste, schéma, fichier IaC (CloudFormation) |
AWS Proton (via CloudFormation) |
AWS Proton (via CloudFormation) |
CodeBuild |
manifeste (avec commandes), schéma, dépendances de commandes ( AWS CDK code, par exemple) |
AWS Proton (via CodeBuild) |
AWS Proton (vos commandes renvoient leur statut via CodeBuild) |
autogéré |
manifeste, schéma, fichiers IaC (Terraform) |
Votre code (via les actions Git) |
Votre code (transmis AWS via un appel d'API) |
Comment ? AWS-travaux d'approvisionnement gérés
Lorsqu'un environnement ou un service utilise le provisionnement AWS géré, l'infrastructure est provisionnée comme suit :
-
Un AWS Proton client (un administrateur ou un développeur) crée la AWS Proton ressource (un environnement ou un service). Le client sélectionne un modèle pour la ressource et fournit les paramètres requis. Pour plus d'informations, consultez la section suivante,Considérations pour AWS-approvisionnement géré.
-
AWS Proton affiche un CloudFormation modèle complet pour le provisionnement de la ressource.
-
AWS Proton appels CloudFormation pour démarrer le provisionnement à l'aide du modèle rendu.
-
AWS Proton surveille en permanence le CloudFormation déploiement.
-
Une fois le provisionnement terminé, AWS Proton signale les erreurs en cas d'échec et capture les résultats du provisionnement, tels que l'identifiant Amazon VPC, en cas de succès.
Le schéma suivant montre que AWS Proton la plupart de ces étapes sont prises en charge directement.
Considérations pour AWS-approvisionnement géré
-
Rôle de provisionnement de l'infrastructure : lorsqu'un environnement ou l'une des instances de service qui s'y exécutent peut utiliser le provisionnement AWS géré, un administrateur doit configurer un rôle IAM (directement ou dans le cadre d'une connexion à un compte d' AWS Proton environnement). AWS Proton utilise ce rôle pour provisionner l'infrastructure de ces ressources de provisionnement AWS gérées. Le rôle doit disposer des autorisations nécessaires CloudFormation pour créer toutes les ressources incluses dans les modèles de ces ressources.
Pour plus d’informations, consultez Rôles IAM et AWS Proton Exemples de politiques relatives aux rôles de service IAM.
-
Provisionnement de services : lorsqu'un développeur déploie une instance de service qui utilise le provisionnement AWS géré dans l'environnement, il AWS Proton utilise le rôle attribué à cet environnement pour provisionner l'infrastructure de l'instance de service. Les développeurs ne voient pas ce rôle et ne peuvent pas le modifier.
-
Service avec pipeline : un modèle de service qui utilise un provisionnement AWS géré peut inclure une définition de pipeline écrite dans le schéma CloudFormation YAML. AWS Proton crée également le pipeline en appelant CloudFormation. Le rôle AWS Proton utilisé pour créer un pipeline est distinct du rôle pour chaque environnement individuel. Ce rôle est fourni AWS Proton séparément, une seule fois au niveau du AWS compte, et il est utilisé pour provisionner et gérer tous les pipelines AWS gérés. Ce rôle doit être autorisé à créer des pipelines et d'autres ressources dont vos pipelines ont besoin.
Les procédures suivantes montrent comment attribuer le rôle de pipeline à AWS Proton.
Comment fonctionne CodeBuild le provisionnement
Lorsqu'un environnement ou un service utilise le CodeBuild provisionnement, l'infrastructure est provisionnée comme suit :
-
Un AWS Proton client (un administrateur ou un développeur) crée la AWS Proton ressource (un environnement ou un service). Le client sélectionne un modèle pour la ressource et fournit les paramètres requis. Pour plus d'informations, consultez la section suivante,Considérations relatives à l' CodeBuild approvisionnement.
-
AWS Proton affiche un fichier d'entrée contenant des valeurs de paramètres d'entrée pour le provisionnement de la ressource.
-
AWS Proton des appels CodeBuild pour commencer un travail. Le CodeBuild job exécute les commandes shell client spécifiées dans le modèle. Ces commandes fournissent l'infrastructure souhaitée, tout en lisant éventuellement les valeurs d'entrée.
-
Une fois le provisionnement terminé, la commande finale du client renvoie l'état de provisionnement à CodeBuild et appelle l'action d'NotifyResourceDeploymentStatusChange AWS Proton API pour fournir des résultats, tels que l'identifiant Amazon VPC, le cas échéant.
Important
Assurez-vous que vos commandes renvoient correctement l'état de provisionnement à CodeBuild et fournissent les sorties. Dans le cas contraire, ils ne AWS Proton peuvent pas suivre correctement l'état du provisionnement et ne peuvent pas fournir des sorties correctes aux instances de service.
Le schéma suivant illustre les étapes qui s' AWS Proton exécutent et celles que vos commandes exécutent au cours d'une CodeBuild tâche.
Considérations relatives à l' CodeBuild approvisionnement
-
Rôle de provisionnement de l'infrastructure : lorsqu'un environnement ou l'une des instances de service qui s'y exécutent peut utiliser le CodeBuild-based provisionnement, un administrateur doit configurer un rôle IAM (directement ou dans le cadre d'une connexion à un compte d' AWS Proton environnement). AWS Proton utilise ce rôle pour provisionner l'infrastructure de ces ressources de CodeBuild provisionnement. Le rôle doit disposer des autorisations nécessaires CodeBuild pour créer toutes les ressources que vos commandes fournissent dans les modèles de ces ressources.
Pour plus d’informations, consultez Rôles IAM et AWS Proton Exemples de politiques relatives aux rôles de service IAM.
-
Provisionnement de services : lorsqu'un développeur déploie une instance de service qui utilise le CodeBuild provisionnement dans l'environnement, il AWS Proton utilise le rôle attribué à cet environnement pour provisionner l'infrastructure de l'instance de service. Les développeurs ne voient pas ce rôle et ne peuvent pas le modifier.
-
Service avec pipeline : un modèle de service qui utilise le CodeBuild provisionnement peut inclure des commandes pour provisionner un pipeline. AWS Proton crée également le pipeline en appelant CodeBuild. Le rôle AWS Proton utilisé pour créer un pipeline est distinct du rôle pour chaque environnement individuel. Ce rôle est fourni AWS Proton séparément, une seule fois au niveau du AWS compte, et il est utilisé pour provisionner et gérer tous les CodeBuild-based pipelines. Ce rôle doit être autorisé à créer des pipelines et d'autres ressources dont vos pipelines ont besoin.
Les procédures suivantes montrent comment attribuer le rôle de pipeline à AWS Proton.
Comment fonctionne le provisionnement autogéré
Lorsqu'un environnement est configuré pour utiliser le provisionnement autogéré, l'infrastructure est provisionnée comme suit :
-
Un AWS Proton client (un administrateur ou un développeur) crée la AWS Proton ressource (un environnement ou un service). Le client sélectionne un modèle pour la ressource et fournit les paramètres requis. Pour un environnement, le client fournit également un référentiel d'infrastructure lié. Pour plus d'informations, consultez la section suivante,Considérations relatives à l'approvisionnement autogéré.
-
AWS Proton rend un modèle Terraform complet. Il se compose d'un ou de plusieurs fichiers Terraform, potentiellement dans plusieurs dossiers, et d'un fichier de
.tfvarsvariables. AWS Proton écrit les valeurs de paramètres fournies lors de l'appel de création de ressources dans ce fichier de variables. -
AWS Proton soumet un PR au référentiel d'infrastructure avec le modèle Terraform rendu.
-
Lorsque le client (administrateur ou développeur) fusionne le PR, l'automatisation du client déclenche le moteur de provisionnement pour démarrer le provisionnement de l'infrastructure à l'aide du modèle fusionné.
Note
Si le client (administrateur ou développeur) ferme le PR, le AWS Proton reconnaît comme étant clos et marque le déploiement comme annulé.
-
Une fois le provisionnement terminé, l'automatisation du client appelle l'action d'NotifyResourceDeploymentStatusChange AWS Proton API pour indiquer qu'il est terminé, fournir le statut (succès ou échec) et fournir des résultats, tels que l'identifiant Amazon VPC, le cas échéant.
Important
Assurez-vous que votre code d'automatisation renvoie à l'état AWS Proton de provisionnement et aux sorties. Si ce n'est pas le cas, vous AWS Proton pouvez considérer le provisionnement comme étant en attente plus longtemps qu'il ne le devrait et continuer à afficher le statut En cours.
Le schéma suivant illustre les étapes qui s' AWS Proton exécutent et celles que votre propre système de provisioning exécute.
Considérations relatives à l'approvisionnement autogéré
-
Référentiel d'infrastructure : lorsqu'un administrateur configure un environnement pour un provisionnement autogéré, il doit fournir un référentiel d'infrastructure lié. AWS Proton soumet des PR à ce référentiel pour provisionner l'infrastructure de l'environnement et toutes les instances de service qui y sont déployées. L'action d'automatisation appartenant au client dans le référentiel doit assumer un rôle IAM avec les autorisations nécessaires pour créer toutes les ressources incluses dans vos modèles d'environnement et de service, et une identité qui reflète le compte de destination. AWS Pour un exemple GitHub d'action qui assume un rôle, consultez la section Assumer un rôle
dans la documentation relative à l'action « Configurer les GitHub informations d' AWS identification ». -
Autorisations : votre code d'approvisionnement doit s'authentifier auprès d'un compte si nécessaire (par exemple, s'authentifier auprès d'un AWS compte) et fournir une autorisation de provisionnement des ressources (par exemple, fournir un rôle).
-
Provisionnement de services : lorsqu'un développeur déploie une instance de service qui utilise le provisionnement autogéré dans l'environnement, il AWS Proton soumet un PR au référentiel associé à l'environnement afin de provisionner l'infrastructure de l'instance de service. Les développeurs ne voient pas le référentiel et ne peuvent pas le modifier.
Note
Les développeurs qui créent des services utilisent le même processus quelle que soit la méthode de provisionnement, et la différence en est déduite. Cependant, avec le provisionnement autogéré, les développeurs peuvent rencontrer un temps de réponse plus lent, car ils doivent attendre que quelqu'un (qui n'est peut-être pas eux-mêmes) fusionne le PR dans le référentiel d'infrastructure pour que le provisionnement puisse démarrer.
-
Service avec pipeline : un modèle de service pour un environnement avec provisionnement autogéré peut inclure une définition de pipeline (par exemple, un AWS CodePipeline pipeline), écrite en Terraform HCL. Pour AWS Proton permettre de provisionner ces pipelines, un administrateur fournit un référentiel de pipelines lié à AWS Proton. Lors du provisionnement d'un pipeline, l'action d'automatisation appartenant au client dans le référentiel doit assumer un rôle IAM avec les autorisations nécessaires pour approvisionner le pipeline et une identité qui reflète le compte de destination. AWS Le référentiel et le rôle du pipeline sont distincts de ceux utilisés pour chaque environnement individuel. Le référentiel lié est fourni AWS Proton séparément, une seule fois au niveau du AWS compte, et il est utilisé pour provisionner et gérer tous les pipelines. Le rôle doit être autorisé à créer des pipelines et d'autres ressources dont vos pipelines ont besoin.
Les procédures suivantes montrent comment fournir le référentiel et le rôle du pipeline à AWS Proton.
-
Suppression de ressources provisionnées autogérées — Les modules Terraform peuvent inclure des éléments de configuration nécessaires au fonctionnement de Terraform, en plus des définitions de ressources. Par conséquent, AWS Proton impossible de supprimer tous les fichiers Terraform d'un environnement ou d'une instance de service. AWS Proton Marque plutôt les fichiers à supprimer et met à jour un indicateur dans les métadonnées PR. Votre automatisation peut lire ce drapeau et l'utiliser pour déclencher une commande terraform destroy.