View a markdown version of this page

CodeDeploy referensi konfigurasi agen - AWS CodeDeploy

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CodeDeploy referensi konfigurasi agen

Ketika CodeDeploy agen diinstal, file konfigurasi ditempatkan pada instance. File konfigurasi ini menentukan jalur direktori dan pengaturan lain CodeDeploy untuk digunakan saat berinteraksi dengan instance. Anda dapat mengubah beberapa opsi konfigurasi dalam file.

Untuk Amazon Linux, Ubuntu Server, dan Red Hat Enterprise Linux (RHEL) instance, file konfigurasi diberi nama. codedeployagent.yml Itu ditempatkan di /etc/codedeploy-agent/conf direktori.

Untuk instance Windows Server, file konfigurasi diberi namaconf.yml. Itu ditempatkan di C:\ProgramData\Amazon\CodeDeploy direktori.

Pengaturan konfigurasi meliputi:

:log_aws_wire:

Setel ke CodeDeploy agen true untuk menangkap log kawat dari Amazon S3 dan menuliskannya ke file log di lokasi yang ditunjukkan oleh setelan:log_dir:.

Untuk versi 2.0.x dan yang lebih baru, nama file adalah codedeploy-agent.aws_wire.log (dibuat dengan izin 0640).

Untuk versi 1.8.x dan sebelumnya, nama filenya adalah. codedeploy-agent.wire.log

Awas

Anda harus menyetel:log_aws_wire: hanya untuk jumlah waktu yang diperlukan true untuk menangkap log kawat. File log kawat dapat tumbuh ke ukuran yang sangat besar dengan cepat. Output log kawat mungkin berisi informasi sensitif, termasuk konten teks biasa dari file yang ditransfer ke, atau keluar dari, Amazon S3 saat pengaturan ini disetel ke. true Log kawat berisi informasi tentang semua aktivitas Amazon S3 yang terkait dengan AWS akun saat pengaturan ini diseteltrue, bukan hanya aktivitas yang terkait CodeDeploy dengan penerapan.

Pengaturan default-nya adalah false.

Pengaturan ini berlaku untuk semua jenis instance. Anda harus menambahkan pengaturan konfigurasi ini ke instance Windows Server untuk dapat menggunakannya.

:log_dir:

Folder pada instance tempat file log yang terkait dengan operasi CodeDeploy agen disimpan.

Pengaturan default adalah '/var/log/aws/codedeploy-agent' untuk Amazon Linux, Ubuntu Server, dan instans RHEL dan C:\ProgramData\Amazon\CodeDeploy\log untuk instance Windows Server.

:pid_dir:

Folder tempat codedeploy-agent.pid disimpan.

File ini berisi ID proses (PID) CodeDeploy agen. Pengaturan default-nya adalah '/opt/codedeploy-agent/state/.pid'.

Pengaturan ini hanya berlaku untuk Amazon Linux, Ubuntu Server, dan instans RHEL.

:program_name:

Nama program CodeDeploy agen.

Pengaturan default-nya adalah codedeploy-agent.

Pengaturan ini hanya berlaku untuk Amazon Linux, Ubuntu Server, dan instans RHEL.

:root_dir:

Folder tempat revisi terkait, riwayat penerapan, dan skrip penerapan pada instance disimpan.

Pengaturan default adalah /opt/codedeploy-agent/deployment-root untuk Amazon Linux, Ubuntu Server, dan instans RHEL dan C:\ProgramData\Amazon\CodeDeploy untuk instance Windows Server.

:bertele-tele:

Setel ke true CodeDeploy agen untuk mencetak file log pesan debug pada instance.

Pengaturan default-nya adalah false.

:wait_between_runs:

Interval, dalam hitungan detik, antara polling CodeDeploy agen CodeDeploy untuk penerapan yang tertunda.

Untuk versi 2.0.x dan yang lebih baru, pengaturan defaultnya adalah. 30

Untuk versi 1.8.x dan sebelumnya, pengaturan defaultnya adalah. 1

:on_premises_config_file:

Untuk instance lokal, jalur ke lokasi alternatif untuk file konfigurasi bernama codedeploy.onpremises.yml (untuk Ubuntu Server dan RHEL) atau conf.onpremises.yml (untuk Windows Server).

Secara default, file-file ini disimpan di/etc/codedeploy-agent/conf/codedeploy.onpremises.ymluntuk Ubuntu Server dan RHEL danC:\ProgramData\Amazon\CodeDeploy\ conf.onpremises.yml untuk Windows Server.

Tersedia dalam versi 1.0.1.686 dan versi agen yang lebih baru. CodeDeploy

:proxy_uri:

(Opsional) Proxy HTTP di mana Anda ingin CodeDeploy agen terhubung AWS untuk CodeDeploy operasi Anda. Gunakan format yang mirip denganhttps://user:password@my.proxy:443/path?query.

Tersedia dalam versi 1.0.1.824 dan versi agen yang lebih baru. CodeDeploy

:max_revisi:

(Opsional) Jumlah revisi aplikasi untuk grup penyebaran yang Anda ingin CodeDeploy agen arsipkan. Setiap revisi yang melebihi jumlah yang ditentukan akan dihapus.

Masukkan bilangan bulat positif. Jika tidak ada nilai yang ditentukan, CodeDeploy akan mempertahankan lima revisi terbaru selain revisi yang saat ini diterapkan.

Didukung dalam versi 1.0.1.966 dan versi agen yang lebih baru. CodeDeploy

:enable_auth_policy:

(Opsional) Setel ke true jika Anda ingin menggunakan otorisasi IAM untuk mengonfigurasi kontrol akses dan membatasi izin peran IAM atau pengguna yang digunakan CodeDeploy Agen. UntukGunakan CodeDeploy dengan Amazon Virtual Private Cloud, nilai ini harustrue.

Pengaturan default-nya adalah false.

:disable_imds_v1:

Pengaturan ini tersedia dengan CodeDeploy agen 1.7.0 dan yang lebih baru.

Setel true untuk menonaktifkan fallback ke IMDSv1 saat kesalahan IMDSv2 terjadi. Default ke false (aktifkan fallback).

:disable_core_dumps:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menekan dump inti. Ditetapkan false untuk investigasi kecelakaan.

Pengaturan default-nya adalah true.

:enable_command_port:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk mengaktifkan antarmuka manajemen lokal khusus loopback (127.0.0.1) untuk menanyakan status agen dan menyuntikkan perintah secara lokal.

Pengaturan default-nya adalah false.

:reject_symlinks_in_bundle:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak bundel yang berisi symlink atau hardlink.

Pengaturan default-nya adalah false.

:reject_path_traversal_in_bundle:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak entri arsip yang berisi ../ jalur traversal atau jalur absolut, dan bidang AppSpec sumber yang keluar dari root bundel.

Pengaturan default-nya adalah false.

:reject_unsafe_permissions_in_bundle:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak bundel yang berisi SUID/SGID file atau mode AppSpec izin yang disetel. SUID/SGID

Pengaturan default-nya adalah false.

:reject_unconfined_selinux_in_bundle:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak bundel yang berisi file dengan tipe MAC-disabling SELinux.

Pengaturan default-nya adalah false.

:reject_symlink_permission_targets:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menolak permissions entri AppSpec file yang targetnya adalah tautan simbolis. Secara default, agen mengikuti tautan saat menerapkan perubahan kepemilikan, mode, ACL, dan SELinux.

Pengaturan default-nya adalah false.

:ignore_ownership_in_bundle:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk mengatur ulang kepemilikan file yang diekstrak dari tar dan tgz bundel root alih-alih menerapkan ID pengguna dan ID grup yang direkam dalam arsip. File dalam zip bundel dimiliki oleh root terlepas dari pengaturan ini.

Pengaturan default-nya adalah false.

:restrict_agent_dir_permissions:

Untuk versi 2.0.x dan yang lebih baru. Instance Linux saja.

Setel true untuk membatasi direktori dan file di bawah root instalasi agen ke akses hanya root alih-alih mode yang dapat dibaca dunia yang digunakan secara default.

Pengaturan default-nya adalah false.

:restrict_log_dir_permissions:

Untuk versi 2.0.x dan yang lebih baru. Instance Linux saja.

Setel true untuk membatasi direktori log agen, yang berisi log agen dan log pembaru, ke akses khusus root alih-alih mode yang dapat dibaca dunia yang digunakan secara default.

Pengaturan default-nya adalah false.

:restrict_hook_env_to_allowlist:

Untuk versi 2.0.x dan yang lebih baru.

Setel true untuk menjalankan kait peristiwa siklus hidup dengan lingkungan minimal yang hanya berisi variabel shell dasar dan variabel penerapan CodeDeploy. Secara default, kait mewarisi lingkungan penuh dari proses agen.

Pengaturan default-nya adalah false.

:strip_loader_env_in_hooks:

Untuk versi 2.0.x dan yang lebih baru. Instance Linux saja.

Setel true untuk menghapusLD_PRELOAD,LD_LIBRARY_PATH, dan LD_AUDIT variabel dari lingkungan kait peristiwa siklus hidup.

Pengaturan default-nya adalah false.

:disable_powershell_profile_in_hooks:

Untuk versi 2.0.x dan yang lebih baru. Instans Windows Server saja.

Setel true untuk menjalankan kait peristiwa .ps1 siklus hidup dengan opsi dan-NoProfile. -NonInteractive Secara default, kait ini memuat PowerShell profil pengguna yang dijalankan agen.

Pengaturan default-nya adalah false.

:archive_max_extraction_size:

Untuk versi 2.0.x dan yang lebih baru.

Menetapkan tutup pada ukuran bundel yang tidak terkompresi yang dinyatakan. Jika konten yang diekstraksi melebihi nilai ini, penerapan gagal.

Defaultnya adalah no cap (unlimited).

:wait_after_error:

Jumlah detik agen menunggu setelah mengalami kesalahan sebelum melanjutkan operasi normal.

Pengaturan default-nya adalah 30.

:http_read_timeout:

Batas waktu baca HTTP dalam hitungan detik untuk panggilan API layanan.

Pengaturan default-nya adalah 80.

:kill_agent_max_wait_time_seconds:

Jumlah maksimum detik agen menunggu shutdown yang anggun sebelum penghentian paksa. Untuk versi 2.0.x dan yang lebih baru, nilai ini dibatasi pada 24 jam (86400 detik).

Pengaturan default adalah 7200 (2 jam).

:enable_deployments_log:

Setel true untuk menulis log penerapan agregat (). codedeploy-agent-deployments.log

Pengaturan default-nya adalah true.

:use_fips_mode:

Setel true untuk menggunakan FIPS-compliant titik akhir. Hanya berlaku untuk Wilayah AS.

Pengaturan default-nya adalah false.

:deploy_control_endpoint:

(Opsional) URL titik akhir bidang kontrol khusus untuk layanan. CodeDeploy

Defaultnya adalah no override (agen menyelesaikan titik akhir dari Region).

:s3_endpoint_override:

(Opsional) URL endpoint Amazon S3 khusus untuk unduhan bundel.

Defaultnya adalah tidak ada penggantian (agen menyelesaikan titik akhir Amazon S3 dari Wilayah).

:ongoing_deployment_tracking:

Nama subdirektori yang digunakan untuk status pelacakan penerapan.

Pengaturan default-nya adalah ongoing-deployment.

Bekerja dengan CodeDeploy agen

Mengelola operasi CodeDeploy agen