Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ubah pengaturan proyek build di AWS CodeBuild
Anda dapat menggunakan AWS CodeBuild konsol, AWS CLI, atau AWS SDK untuk mengubah pengaturan proyek build.
Jika Anda menambahkan pelaporan pengujian ke proyek build, pastikan peran IAM Anda memiliki izin yang dijelaskan diIzin laporan uji.
Topik
Mengubah setelan proyek build (konsol)
Untuk mengubah pengaturan untuk proyek build, lakukan prosedur berikut:
Buka AWS CodeBuild konsol di https://console.aws.amazon.com/codesuite/codebuild/home
. -
Di panel navigasi, pilih Bangun proyek.
-
Lakukan salah satu tindakan berikut:
-
Pilih tautan untuk proyek build yang ingin Anda ubah, lalu pilih Detail build.
-
Pilih tombol di sebelah proyek build yang ingin Anda ubah, pilih Lihat detail, lalu pilih Detail build.
-
Anda dapat memodifikasi bagian berikut:
Bagian-bagian
Konfigurasi proyek
Di bagian konfigurasi proyek, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru.
Anda dapat memodifikasi properti berikut.
- Deskripsi
-
Masukkan deskripsi opsional proyek build untuk membantu pengguna lain memahami untuk apa proyek ini digunakan.
- Bangun lencana
-
Pilih Aktifkan lencana build untuk membuat status build proyek Anda terlihat dan dapat disematkan. Untuk informasi selengkapnya, lihat Bangun contoh lencana.
catatan
Lencana build tidak berlaku jika penyedia sumber Anda adalah Amazon S3.
- Aktifkan batas build bersamaan
-
Jika Anda ingin membatasi jumlah build bersamaan untuk proyek ini, lakukan langkah-langkah berikut:
-
Pilih Batasi jumlah build bersamaan yang dapat dimulai proyek ini.
-
Di Batas build bersamaan, masukkan jumlah maksimum build bersamaan yang diizinkan untuk proyek ini. Batas ini tidak boleh lebih besar dari batas build bersamaan yang ditetapkan untuk akun. Jika Anda mencoba memasukkan angka yang lebih besar dari batas akun, pesan kesalahan ditampilkan.
Pembuatan baru hanya dimulai jika jumlah pembuatan saat ini kurang dari atau sama dengan batas ini. Jika jumlah pembuatan saat ini memenuhi batas ini, pembuatan baru ditutup dan tidak dijalankan.
-
- Aktifkan akses build publik
-
Untuk membuat hasil build proyek Anda tersedia untuk umum, termasuk pengguna tanpa akses ke AWS akun, pilih Aktifkan akses build publik dan konfirmasikan bahwa Anda ingin membuat hasil build menjadi publik. Properti berikut digunakan untuk proyek pembangunan publik:
- Peran layanan pembangunan publik
-
Pilih Peran layanan baru jika Anda ingin CodeBuild membuat peran layanan baru untuk Anda, atau Peran layanan yang ada jika Anda ingin menggunakan peran layanan yang ada.
Peran layanan build publik memungkinkan CodeBuild untuk membaca CloudWatch Log dan mengunduh artefak Amazon S3 untuk build proyek. Ini diperlukan untuk membuat log dan artefak pembangunan proyek tersedia untuk umum.
- Peran layanan
-
Masukkan nama peran layanan baru atau peran layanan yang ada.
Untuk membuat hasil build proyek Anda menjadi pribadi, hapus Aktifkan akses build publik.
Untuk informasi selengkapnya, lihat Dapatkan URL proyek build publik.
Awas
Hal-hal berikut harus diingat saat membuat hasil build proyek Anda menjadi publik:
-
Semua hasil build proyek, log, dan artefak, termasuk build yang dijalankan ketika proyek bersifat pribadi, tersedia untuk umum.
-
Semua log dan artefak build tersedia untuk umum. Variabel lingkungan, kode sumber, dan informasi sensitif lainnya mungkin telah dikeluarkan ke log dan artefak build. Anda harus berhati-hati tentang informasi apa yang dikeluarkan ke log build. Beberapa praktik terbaik adalah:
-
Jangan menyimpan nilai sensitif, terutama ID kunci AWS akses dan kunci akses rahasia, dalam variabel lingkungan. Kami menyarankan Anda menggunakan Amazon EC2 Systems Manager Parameter Store atau AWS Secrets Manager untuk menyimpan nilai sensitif.
-
Ikuti Praktik terbaik untuk menggunakan webhook untuk membatasi entitas mana yang dapat memicu build, dan jangan menyimpan buildspec di proyek itu sendiri, untuk memastikan bahwa webhook Anda seaman mungkin.
-
-
Pengguna jahat dapat menggunakan build publik untuk mendistribusikan artefak berbahaya. Sebaiknya administrator proyek meninjau semua permintaan tarik untuk memverifikasi bahwa permintaan tarik adalah perubahan yang sah. Kami juga menyarankan Anda memvalidasi artefak apa pun dengan checksum mereka untuk memastikan bahwa artefak yang benar sedang diunduh.
- Informasi tambahan
-
Untuk Tag, masukkan nama dan nilai tag apa pun yang ingin digunakan AWS layanan pendukung. Gunakan Tambahkan baris untuk menambahkan tag. Anda dapat menambahkan hingga 50 tag.
Sumber
Di bagian Sumber, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru.
Anda dapat memodifikasi properti berikut:
- Penyedia sumber
-
Pilih jenis penyedia kode sumber. Gunakan daftar berikut untuk membuat pilihan yang sesuai untuk penyedia sumber Anda:
catatan
CodeBuild tidak mendukung Bitbucket Server.
Lingkungan
Di bagian Lingkungan, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru.
Anda dapat memodifikasi properti berikut:
- Model penyediaan
-
Untuk mengubah model penyediaan, pilih U bah model penyediaan dan lakukan salah satu hal berikut:
-
Untuk menggunakan armada sesuai permintaan yang dikelola oleh AWS CodeBuild, pilih On-demand. Dengan armada sesuai permintaan, CodeBuild menyediakan komputasi untuk build Anda. Mesin-mesin hancur ketika pembangunan selesai. On-demand armada dikelola sepenuhnya, dan mencakup kemampuan penskalaan otomatis untuk menangani lonjakan permintaan.
-
Untuk menggunakan armada kapasitas cadangan yang dikelola oleh AWS CodeBuild, pilih Kapasitas cadangan, lalu pilih nama Ar mada. Dengan armada kapasitas cadangan, Anda mengonfigurasi satu set instans khusus untuk lingkungan build Anda. Mesin-mesin ini tetap diam, siap untuk memproses build atau pengujian segera, dan mengurangi durasi pembuatan. Dengan armada kapasitas cadangan, mesin Anda selalu berjalan dan akan terus mengeluarkan biaya selama disediakan.
Untuk informasi, lihat Jalankan build pada armada kapasitas yang dicadangkan.
-
- Citra lingkungan
-
Untuk mengubah image build, pilih Override image dan lakukan salah satu hal berikut:
-
Untuk menggunakan image Docker yang dikelola oleh AWS CodeBuild, pilih Gambar terkel ola, lalu buat pilihan dari Sistem operasi, Runtime, Gambar, dan versi Gambar. Buat pilihan dari jenis Lingkungan jika tersedia.
-
Untuk menggunakan gambar Docker lain, pilih Custom image. Untuk tipe Lingkungan, pilih ARM, Linux, Linux GPU, atau Windows. Jika Anda memilih Registry lain, untuk URL registri eksternal, masukkan nama dan tag gambar Docker di Docker Hub, menggunakan format.
Jika Anda memilih Amazon ECR, gunakan repositori Amazon ECR dan gambar Amazon ECR untuk memilih gambar Docker di AWS akun Anda.docker repository/docker image name -
Untuk menggunakan image Docker pribadi, pilih Gambar kustom. Untuk tipe Lingkungan, pilih ARM, Linux, Linux GPU, atau Windows. Untuk Registri gambar, pilih Registry lain, lalu masukkan ARN kredensional untuk image Docker pribadi Anda. KredenSIAL harus dibuat oleh Manajer Rahasia. Untuk informasi lebih lanjut, lihat Apa itu AWS Secrets Manager? di Panduan Pengguna AWS Secrets Manager .
catatan
CodeBuild mengesampingkan
ENTRYPOINTuntuk gambar Docker kustom. -
- Peran layanan
Lakukan salah satu tindakan berikut:
-
Jika Anda tidak memiliki peran CodeBuild layanan, pilih Per an layanan baru. Di Nama peran, masukkan nama untuk peran baru.
-
Jika Anda memiliki peran CodeBuild layanan, pilih Peran layanan yang ada. Di Role ARN, pilih peran layanan.
catatan
Saat Anda menggunakan konsol untuk membuat proyek build, Anda dapat membuat peran CodeBuild layanan secara bersamaan. Secara default, peran hanya berfungsi dengan proyek build itu. Jika Anda menggunakan konsol untuk mengaitkan peran layanan ini dengan proyek build lain, peran tersebut diperbarui untuk bekerja dengan proyek build lainnya. Peran layanan dapat bekerja dengan hingga 10 proyek pembangunan.
-
- Konfigurasi tambahan
-
- Waktu habis
-
Tentukan nilai, antara 5 menit dan 36 jam, setelah itu CodeBuild menghentikan build jika tidak selesai. Jika jam dan menit dibiarkan kosong, nilai default 60 menit digunakan.
- Istimewa
-
Pilih Aktifkan tanda ini jika Anda ingin membuat gambar Docker atau ingin build Anda mendapatkan hak istimewa yang ditingkatkan. hanya jika Anda berencana untuk menggunakan proyek build ini untuk membangun image Docker. Jika tidak, semua build terkait yang mencoba berinteraksi dengan daemon Docker gagal. Anda juga harus memulai daemon Docker sehingga build Anda dapat berinteraksi dengannya. Salah satu cara untuk melakukan ini adalah dengan menginisialisasi daemon Docker dalam
installfase buildspec Anda dengan menjalankan perintah build berikut. Jangan jalankan perintah ini jika Anda memilih image lingkungan build yang disediakan oleh CodeBuild dengan dukungan Docker.catatan
Secara default, daemon Docker diaktifkan untuk build non-VPC. Jika Anda ingin menggunakan wadah Docker untuk build VPC, lihat Runtime Privilege dan Kapabilitas Linux
di situs Docker Docker dan aktifkan mode istimewa. Selain itu, Windows tidak mendukung mode istimewa. - nohup /usr/local/bin/dockerd --host=unix:///var/run/docker.sock --host=tcp://127.0.0.1:2375 --storage-driver=overlay2 & - timeout 15 sh -c "until docker info; do echo .; sleep 1; done" - VPC
Jika Anda CodeBuild ingin bekerja dengan VPC Anda:
-
Untuk VPC, pilih ID VPC yang CodeBuild digunakan.
-
Untuk Subnets VPC, pilih subnet yang menyertakan sumber daya yang menggunakan. CodeBuild
-
Untuk grup Keamanan VPC, pilih grup keamanan yang digunakan untuk mengi CodeBuild zinkan akses ke sumber daya di VPC.
Untuk informasi selengkapnya, lihat Gunakan AWS CodeBuild dengan Amazon Virtual Private Cloud.
-
- Komputasi
-
Pilih salah satu opsi yang tersedia.
- Kredensibilitas registri
-
Tentukan kredensi registri saat proyek dikonfigurasi dengan gambar registri non-pribadi.
catatan
Kredensi ini hanya akan digunakan jika gambar diganti dengan gambar dari registri pribadi.
- Variabel lingkungan
-
Masukkan nama dan nilai, lalu pilih jenis setiap variabel lingkungan untuk build yang akan digunakan.
catatan
CodeBuild menetapkan variabel lingkungan untuk Wil AWS ayah Anda secara otomatis. Anda harus mengatur variabel lingkungan berikut jika Anda belum menambahkannya ke buildspec.yml Anda:
-
AWS_ACCOUNT_ID
-
IMAGE_REPO_NAMA_
-
TAG_GAMBAR
Konsol dan AWS CLI pengguna dapat melihat variabel lingkungan. Jika Anda tidak memiliki kekhawatiran tentang visibilitas variabel lingkungan Anda, tetapkan bidang Nama dan Nilai, lalu setel Type ke Plainteks.
Sebaiknya simpan variabel lingkungan dengan nilai sensitif, seperti ID kunci AWS akses, kunci akses AWS rahasia, atau kata sandi sebagai parameter di Amazon EC2 Systems Manager Parameter Store atau AWS Secrets Manager.
Jika Anda menggunakan Amazon EC2 Systems Manager Parameter Store, maka untuk Type, pilih Parameter. Untuk Nama, masukkan pengidentifikasi CodeBuild untuk referensi. Untuk Nilai, masukkan nama parameter seperti yang disimpan di Amazon EC2 Systems Manager Parameter Store. Menggunakan parameter bernama
/CodeBuild/dockerLoginPasswordsebagai contoh, untuk Type, pilih Parameter. Untuk Nama, masukkanLOGIN_PASSWORD. Untuk Nilai, masukkan/CodeBuild/dockerLoginPassword.penting
Jika Anda menggunakan Amazon EC2 Systems Manager Parameter Store, sebaiknya simpan parameter dengan nama parameter yang dimulai dengan
/CodeBuild/(misalnya,/CodeBuild/dockerLoginPassword). Anda dapat menggunakan CodeBuild konsol untuk membuat parameter di Amazon EC2 Systems Manager. Pilih Buat parameter, lalu ikuti petunjuk di kotak dialog. (Dalam kotak dialog itu, untuk kunci KMS, Anda dapat menentukan ARN AWS KMS kunci di akun Anda. Amazon EC2 Systems Manager menggunakan kunci ini untuk mengenkripsi nilai parameter selama penyimpanan dan mendekripsi selama pengambilan.) Jika Anda menggunakan CodeBuild konsol untuk membuat parameter, konsol memulai nama parameter dengan/CodeBuild/saat disimpan. Untuk informasi selengkapnya, lihat Panduan Konsol Penyimpanan Parameter Manajer Sistem dan Panduan Konsol Penyimpanan Parameter Manajer Sistem di Panduan Pengguna Amazon EC2 Systems Manager.Jika proyek build mengacu pada parameter yang disimpan di Amazon EC2 Systems Manager Parameter Store, peran layanan proyek build harus mengizinkan
ssm:GetParameterstindakan tersebut. Jika Anda memilih Peran layanan baru sebelumnya, ser CodeBuild takan tindakan ini dalam peran layanan default untuk proyek build Anda. Namun, jika Anda memilih Per an layanan yang ada, Anda harus menyertakan tindakan ini ke peran layanan Anda secara terpisah.Jika proyek build mengacu pada parameter yang disimpan di Amazon EC2 Systems Manager Parameter Store dengan nama parameter yang tidak dimulai dengan
/CodeBuild/, dan Anda memilih Peran layanan baru, Anda harus memperbarui peran layanan tersebut untuk mengizinkan akses ke nama parameter yang tidak dimulai dengan/CodeBuild/. Ini karena peran layanan memungkinkan akses hanya ke nama parameter yang dimulai dengan/CodeBuild/.Jika Anda memilih Per an layanan baru, peran layanan menyertakan izin untuk mendekripsi semua parameter di bawah
/CodeBuild/namespace di Amazon EC2 Systems Manager Parameter Store.Variabel lingkungan yang Anda tetapkan menggantikan variabel lingkungan yang ada. Misalnya, jika image Docker sudah berisi variabel lingkungan bernama
MY_VARdengan nilaimy_value, dan Anda menetapkan variabel lingkungan bernamaMY_VARdengan nilaiother_value,my_valuemaka diganti denganother_value. Demikian pula, jika image Docker sudah berisi variabel lingkungan bernamaPATHdengan nilai/usr/local/sbin:/usr/local/bin, dan Anda menetapkan variabel lingkungan bernamaPATHdengan nilai$PATH:/usr/share/ant/bin,/usr/local/sbin:/usr/local/binmaka diganti dengan nilai$PATH:/usr/share/ant/binliteral.Jangan mengatur variabel lingkungan apa pun dengan nama yang dimulai dengan
CODEBUILD_. Awalan ini dicadangkan untuk penggunaan internal .Jika variabel lingkungan dengan nama yang sama didefinisikan di beberapa tempat, nilainya ditentukan sebagai berikut:
-
Nilai dalam panggilan operasi mulai build memiliki prioritas tertinggi.
-
Nilai dalam definisi proyek build akan diutamakan berikutnya.
-
Nilai dalam deklarasi buildspec memiliki prioritas terendah.
Jika Anda menggunakan Manajer Rahasia, untuk Jenis, pilih Manajer Rahasia. Untuk Nama, masukkan pengidentifikasi CodeBuild untuk referensi. Untuk Nilai, masukkan
reference-keymenggunakan pola. Untuk informasi, lihat Secrets Manager reference-key in the buildspec file.secret-id:json-key:version-stage:version-idpenting
Jika Anda menggunakan Manajer Rahasia, kami sarankan Anda menyimpan rahasia dengan nama yang dimulai dengan
/CodeBuild/(misalnya,/CodeBuild/dockerLoginPassword). Untuk informasi lebih lanjut, lihat Apa itu AWS Secrets Manager? di Panduan Pengguna AWS Secrets Manager .Jika proyek build Anda mengacu pada rahasia yang disimpan di Secrets Manager, peran layanan proyek build harus mengizinkan
secretsmanager:GetSecretValuetindakan tersebut. Jika Anda memilih Peran layanan baru sebelumnya, ser CodeBuild takan tindakan ini dalam peran layanan default untuk proyek build Anda. Namun, jika Anda memilih Per an layanan yang ada, Anda harus menyertakan tindakan ini ke peran layanan Anda secara terpisah.Jika proyek build mengacu pada rahasia yang disimpan di Secrets Manager dengan nama rahasia yang tidak dimulai dengan
/CodeBuild/, dan Anda memilih Peran layanan baru, Anda harus memperbarui peran layanan untuk mengizinkan akses ke nama rahasia yang tidak dimulai dengan/CodeBuild/. Ini karena peran layanan memungkinkan akses hanya ke nama rahasia yang dimulai dengan/CodeBuild/.Jika Anda memilih Per an layanan baru, peran layanan mencakup izin untuk mendekripsi semua rahasia di bawah
/CodeBuild/namespace di Manajer Rahasia. -
Spesifikasi Bangun
Di bagian Buildspec, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru.
Anda dapat memodifikasi properti berikut:
- Membangun spesifikasi
-
Lakukan salah satu tindakan berikut:
-
Jika kode sumber Anda menyertakan file buildspec, pilih Gunakan file buildspec. Secara default CodeBuild, mencari file bernama
buildspec.ymldi direktori root kode sumber. Jika file buildspec Anda menggunakan nama atau lokasi yang berbeda, masukkan jalurnya dari root sumber di nama Buildspec (misalnya, atau.buildspec-two.ymlconfiguration/buildspec.ymlJika file buildspec ada di bucket S3, itu harus berada di Wil AWS ayah yang sama dengan proyek build Anda. Tentukan file buildspec menggunakan ARN-nya (misalnya,).arn:aws:s3:::<my-codebuild-sample2>/buildspec.yml -
Jika kode sumber Anda tidak menyertakan file buildspec, atau jika Anda ingin menjalankan perintah build berbeda dari yang ditentukan untuk
buildfase dalambuildspec.ymlfile di direktori root kode sumber, pilih S isipkan perintah build. Untuk perintah Build, masukkan perintah yang ingin Anda jalankan dalambuildfase. Untuk beberapa perintah, pisahkan setiap perintah dengan&&(misalnya,mvn test && mvn package). Untuk menjalankan perintah dalam fase lain, atau jika Anda memiliki daftar panjang perintah untukbuildfase tersebut, tambahkanbuildspec.ymlfile ke direktori root kode sumber, tambahkan perintah ke file, lalu pilih Gunakan buildspec.yml di direktori root kode sumber.
Untuk informasi selengkapnya, lihat Referensi Buildspec.
-
Konfigurasi batch
Di bagian Batch configuration, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru. Untuk informasi selengkapnya, lihat Jalankan build dalam batch.
Anda dapat memodifikasi properti berikut:
- Peran layanan batch
-
Menyediakan peran layanan untuk build batch.
Pilih salah satu cara berikut:
-
Jika Anda tidak memiliki peran layanan batch, pilih Per an layanan baru. Di Peran Layanan, masukkan nama untuk peran baru.
-
Jika Anda memiliki peran layanan batch, pilih Peran layanan yang ada. Di Peran layanan, pilih peran layanan.
Build batch memperkenalkan peran keamanan baru dalam konfigurasi batch. Peran baru ini diperlukan karena CodeBuild harus dapat memanggil
StartBuild,StopBuild, danRetryBuildtindakan atas nama Anda untuk menjalankan build sebagai bagian dari batch. Pelanggan harus menggunakan peran baru, dan bukan peran yang sama yang mereka gunakan dalam build mereka, karena dua alasan:-
Memberikan izin
StartBuild,StopBuild, danRetryBuildkepada peran build akan memungkinkan satu build untuk memulai lebih banyak build melalui buildspec. -
CodeBuild build batch memberikan batasan yang membatasi jumlah build dan tipe komputasi yang dapat digunakan untuk build dalam batch. Jika peran build memiliki izin ini, build dapat melewati batasan ini sendiri.
-
- Jenis komputasi yang diizinkan untuk batch
-
Pilih jenis komputasi yang diizinkan untuk batch. Pilih semua yang berlaku.
- Armada yang diizinkan untuk batch
-
Pilih armada yang diizinkan untuk batch tersebut. Pilih semua yang berlaku.
- Build maksimum yang diizinkan dalam batch
-
Masukkan jumlah maksimum build yang diizinkan dalam batch. Jika batch melebihi batas ini, batch akan gagal.
- Batas waktu batch
-
Masukkan jumlah waktu maksimum untuk menyelesaikan pembuatan batch.
- Gabungkan artefak
-
Pilih Gabungkan semua artefak dari batch ke dalam satu lokasi untuk menggabungkan semua artefak dari batch menjadi satu lokasi.
- Mode laporan batch
-
Pilih mode laporan status build yang diinginkan untuk build batch.
catatan
Bidang ini hanya tersedia jika sumber proyek adalah Bitbucket, GitHub, atau GitHub Enterprise, dan L aporkan status build ke penyedia sumber saat build mulai dan selesai dipilih di bawah Sumber.
- Bangunan agregat
-
Pilih agar status untuk semua build dalam batch digabungkan menjadi satu laporan status.
- Bangunan individu
-
Pilih agar status build untuk semua build dalam batch dilaporkan secara terpisah.
Artifacts
Di bagian Artefak, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru.
Anda dapat memodifikasi properti berikut:
- Jenis
-
Lakukan salah satu tindakan berikut:
-
Jika Anda tidak ingin membuat artefak keluaran build apa pun, pilih Tidak ada artefak. Anda mungkin ingin melakukan ini jika Anda hanya menjalankan pengujian build atau Anda ingin mendorong gambar Docker ke repositori Amazon ECR.
-
Untuk menyimpan output build dalam bucket S3, pilih Amazon S3, lalu lakukan hal berikut:
-
Jika Anda ingin menggunakan nama proyek Anda untuk file atau folder ZIP keluaran build, biarkan Nama kosong. Jika tidak, masukkan nama. (Jika Anda ingin menampilkan file ZIP, dan Anda ingin file ZIP memiliki ekstensi file, pastikan untuk memasukkannya setelah nama file ZIP.)
-
Pilih Aktifkan versi semantik jika Anda ingin nama yang ditentukan dalam file buildspec untuk mengganti nama apa pun yang ditentukan di konsol. Nama dalam file buildspec dihitung pada waktu pembuatan dan menggunakan bahasa perintah Shell. Misalnya, Anda dapat menambahkan tanggal dan waktu untuk nama artefak Anda sehingga selalu unik. Nama artefak yang unik mencegah artefak dituliskan. Untuk informasi selengkapnya, lihat Sintaks Buildspec.
-
Untuk nama Bucket, pilih nama bucket keluaran.
-
Jika Anda memilih Sisip kan perintah build sebelumnya dalam prosedur ini, maka untuk file Output, masukkan lokasi file dari build yang ingin Anda masukkan ke dalam file atau folder ZIP keluaran build. Untuk beberapa lokasi, pisahkan setiap lokasi dengan koma (misalnya,
appspec.yml, target/my-app.jar). Untuk informasi lebih lanjut, lihat deskripsifilesdiSintaks Buildspec. -
Jika Anda tidak ingin artefak build dienkripsi, pilih H apus enkripsi artefak.
-
Untuk setiap set artefak sekunder yang Anda inginkan:
-
Untuk pengenal artefak, masukkan nilai yang kurang dari 128 karakter dan hanya berisi karakter alfanumerik dan garis bawah.
-
Pilih Tambahkan artefak.
-
Ikuti langkah-langkah sebelumnya untuk mengonfigurasi artefak sekunder Anda.
-
Pilih S impan artefak.
-
- Konfigurasi tambahan
-
- Kunci enkripsi
-
Lakukan salah satu tindakan berikut:
-
Untuk menggunakan Kunci yang dikelola AWS Amazon S3 di akun Anda untuk mengenkripsi artefak keluaran build, biarkan kunci Enkripsi kosong. Ini adalah opsi default.
-
Untuk menggunakan kunci yang dikelola pelanggan untuk mengenkripsi artefak keluaran build, di Kunci enkripsi, masukkan ARN kunci yang dikelola pelanggan. Gunakan format
arn:aws:kms:.region-ID:account-ID:key/key-ID
-
- Jenis cache
Untuk jenis Cache, pilih salah satu dari berikut ini:
-
Jika Anda tidak ingin menggunakan cache, pilih Tidak ada cache.
-
Jika Anda ingin menggunakan cache Amazon S3, pilih Amazon S3, lalu lakukan hal berikut:
-
Untuk Bucket, pilih nama bucket S3 tempat cache disimpan.
-
(Opsional) Untuk awalan jalur Cache, masukkan awalan jalur Amazon S3. Nilai aw alan Cache path mirip dengan nama direktori. Ini memungkinkan Anda untuk menyimpan cache di bawah direktori yang sama dalam ember.
penting
Jangan menambahkan garis miring (/) pada akhir awalan jalur.
-
-
Jika Anda ingin menggunakan cache lokal, pilih Lokal, lalu pilih satu atau lebih mode cache lokal.
catatan
Mode cache lapisan Docker hanya tersedia untuk Linux. Jika Anda memilihnya, proyek Anda harus berjalan dalam mode istimewa.
Menggunakan cache menghemat waktu pembuatan yang cukup besar karena bagian lingkungan build yang dapat digunakan kembali disimpan dalam cache dan digunakan di seluruh build. Untuk informasi tentang menentukan cache dalam file buildspec, lihat. Sintaks Buildspec Untuk informasi selengkapnya tentang caching, lihatCache dibangun untuk meningkatkan kinerja.
-
Beberapa catatan
Di bagian Log, pilih Edit. Setelah perubahan selesai, pilih Per barui konfigurasi untuk menyimpan konfigurasi baru.
Anda dapat memodifikasi properti berikut:
Pilih log yang ingin Anda buat. Anda dapat membuat Amazon CloudWatch Log, Amazon S3 log, atau keduanya.
- CloudWatch
-
Jika Anda ingin CloudWatch log Amazon Logs:
- CloudWatch log
-
Pilih CloudWatch log.
- Nama grup
-
Masukkan nama grup log Amazon CloudWatch Logs Anda.
- Nama Stream
-
Masukkan nama aliran CloudWatch log Amazon Logs Anda.
- S3
-
Jika Anda ingin log Amazon S3:
- Log S3
-
Pilih log S3.
- Bucket
-
Pilih nama bucket S3 untuk log Anda.
- Awalan jalur
-
Masukkan awalan untuk log Anda.
- Nonaktifkan enkripsi log S3
-
Pilih jika Anda tidak ingin log S3 Anda dienkripsi.
Mengubah pengaturan proyek build (AWS CLI)
Untuk informasi tentang menggunakan AWS CLI with AWS CodeBuild, lihatReferensi baris perintah.
Untuk memperbarui CodeBuild proyek dengan AWS CLI, Anda membuat file JSON dengan properti yang diperbarui dan meneruskan file itu ke update-project perintah. Setiap properti yang tidak terkandung dalam file pembaruan tetap tidak berubah.
Dalam pembaruan file JSON, hanya name properti dan properti yang dimodifikasi yang diperlukan. Pro name perti mengidentifikasi proyek yang akan dimodifikasi. Untuk setiap struktur yang dimodifikasi, parameter yang diperlukan untuk struktur tersebut juga harus disertakan. Misalnya, untuk memodifikasi lingkungan untuk proyek, environment/type environment/computeType properti dan diperlukan. Berikut adalah contoh yang memperbarui gambar lingkungan:
{ "name": "<project-name>", "environment": { "type": "LINUX_CONTAINER", "computeType": "BUILD_GENERAL1_SMALL", "image": "aws/codebuild/amazonlinux-x86_64-standard:4.0" } }
Jika Anda perlu mendapatkan nilai properti saat ini untuk proyek, gunakan batch-get-projects perintah untuk mendapatkan properti saat ini dari proyek yang Anda modifikasi, dan tulis output ke file.
aws codebuild batch-get-projects --names "<project-name>" >project-info.json
project-info.jsonFile berisi array proyek, sehingga tidak dapat digunakan secara langsung untuk memperbarui proyek. Namun, Anda dapat menyalin properti yang ingin Anda modifikasi dari project-info.json file dan menempelkannya ke file pembaruan Anda sebagai garis dasar untuk properti yang ingin Anda modifikasi. Untuk informasi selengkapnya, lihat Lihat detail proyek build (AWS CLI).
Ubah pembaruan file JSON seperti yang dijelaskan diBuat proyek build (AWS CLI), dan simpan hasil Anda. Ketika Anda selesai memodifikasi file JSON update, jalankan update-project perintah, lewati file JSON update.
aws codebuild update-project --cli-input-json file://<update-project-file>
Jika berhasil, JSON proyek yang diperbarui muncul di output. Jika ada parameter yang diperlukan yang hilang, pesan kesalahan ditampilkan dalam output yang mengidentifikasi parameter yang hilang. Misalnya, ini adalah pesan kesalahan yang ditampilkan jika environment/type parameter hilang:
aws codebuild update-project --cli-input-json file://update-project.json Parameter validation failed: Missing required parameter in environment: "type"
Mengubah pengaturan proyek build (AWS SDK)
Untuk informasi tentang penggunaan AWS CodeBuild dengan AWS SDK, lihat. AWS Referensi SDK dan alat