Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat kebijakan siklus hidup
Saat Anda membuat kebijakan siklus hidup EC2 Image Builder baru, konfigurasi tergantung pada jenis gambar untuk kebijakan tersebut. Tindakan API untuk membuat kebijakan siklus hidup untuk sumber daya gambar AMI dan sumber daya gambar kontainer adalah sama (CreateLifecyclePolicy). Namun, konfigurasi untuk sumber daya gambar dan sumber daya terkait berbeda. Bagian ini menunjukkan cara membuat kebijakan manajemen siklus hidup untuk keduanya.
catatan
Sebelum membuat kebijakan siklus hidup, pastikan Anda telah memenuhi semuaPrasyarat.
Buat kebijakan manajemen siklus hidup untuk sumber daya gambar AMI Image Builder
Anda dapat menggunakan salah satu metode berikut untuk membuat kebijakan siklus hidup gambar AMI dengan Konsol Manajemen AWS atau AWS CLI. Anda juga dapat menggunakan tindakan CreateLifecyclePolicy API. Untuk permintaan SDK terkait, Anda dapat merujuk ke tautan Lihat Juga untuk perintah tersebut di Refer ensi API Pembuat Gambar EC2.
- Konsol Manajemen AWS
-
Untuk membuat kebijakan siklus hidup untuk sumber daya gambar AMI di Konsol Manajemen AWS, ikuti langkah-langkah berikut:
-
Buka konsol EC2 Image Builder di https://console.aws.amazon.com/imagebuilder/
. -
Pilih Kebijakan Siklus Hidup dari panel navigasi.
-
Pilih Buat kebijakan siklus hidup.
-
Konfigurasikan setelan kebijakan yang dijelaskan dalam prosedur berikut.
-
Untuk membuat kebijakan siklus hidup setelah Anda mengonfigurasi setelan, pilih Buat kebijakan.
Konfigur asikan setelan Umum untuk kebijakan Anda.
-
Pilih opsi AMI dari jenis kebijakan.
-
Masukkan nama Policy.
-
Secara opsional, masukkan Deskripsi untuk kebijakan siklus hidup Anda.
-
Secara default, Aktif kan diaktifkan. Setelan default mengaktifkan kebijakan siklus hidup dan menambahkannya ke jadwal segera. Untuk membuat kebijakan yang awalnya dinonaktifkan, Anda dapat menon aktifkan Aktifkan.
-
Untuk peran IAM, pilih salah satu opsi berikut:
-
Buat peran eksekusi siklus hidup menggunakan default layanan — Menghasilkan peran pra-konfigurasi dengan kebijakan terkel
EC2ImageBuilderLifecycleExecutionPolicyola terlampir. Ini adalah opsi yang disarankan jika Anda tidak memiliki persyaratan izin khusus tertentu. -
Pilih peran yang ada — Pilih peran IAM yang ada dari daftar dropdown. Daftar menyaring Peran Service-Linked (SLR) yang tidak kompatibel dengan eksekusi kebijakan siklus hidup.
-
Buat peran eksekusi siklus hidup baru — Membuka konsol IAM dengan kebijakan kepercayaan yang telah diisi sebelumnya dan pengaturan kebijakan eksekusi siklus hidup untuk pembuatan peran satu klik. Untuk instruksi langkah demi langkah, lihat Membuat peran IAM untuk manajemen siklus hidup Image Builder.
catatan
Service-Linked Peran tidak kompatibel dengan pelaksanaan kebijakan siklus hidup dan secara otomatis difilter dari pemilihan peran. Jika sebelumnya Anda membuat kebijakan siklus hidup dengan Per Service-Linked an, Anda dapat memperbarui kebijakan untuk menggunakan peran eksekusi yang kompatibel.
-
Konfigurasikan cakupan A turan untuk kebijakan Anda.
Bagian ini mengonfigurasi pemilihan sumber daya untuk kebijakan siklus hidup Anda, berdasarkan jenis filter yang Anda gunakan.
-
Jenis filter: Resep — Untuk menerapkan aturan siklus hidup ke sumber daya gambar berdasarkan resep yang membuatnya, pilih hingga 50 versi resep untuk kebijakan tersebut. Anda dapat menggunakan browser panel terpisah untuk mencari resep dan memilih versi tertentu.
Anda juga dapat menggunakan pola wildcard untuk versi semantik untuk menargetkan beberapa versi resep dengan satu kebijakan. Pola wildcard berikut didukung:
-
x.x.x— Cocokkan dengan semua versi resep. -
1.x.x— Cocokkan semua versi minor dan patch dalam versi utama 1. -
1.0.x- Cocokkan semua versi patch dalam versi 1.0.
Pola wildcard diselesaikan untuk semua versi resep yang cocok pada waktu eksekusi. Ini berarti bahwa versi resep baru yang dibuat setelah Anda mengatur kebijakan secara otomatis disertakan dalam eksekusi terjadwal berikutnya.
catatan
Versi resep yang dibuat atau dihapus setelah eksekusi kebijakan dimulai tidak disertakan sampai eksekusi terjadwal berikutnya.
-
-
Jenis filter: Tag — Untuk menerapkan aturan siklus hidup ke sumber daya gambar berdasarkan tag sumber daya, masukkan daftar hingga 50 pasangan nilai kunci untuk dicocokkan kebijakan. Image Builder menemukan sumber daya melalui pemindaian tag dan menerapkan aturan siklus hidup ke sumber daya yang cocok.
catatan
Sumber daya yang ditandai atau tidak diberi tag setelah eksekusi kebijakan dimulai tidak disertakan sampai eksekusi terjadwal berikutnya.
Konfigurasikan aturan Peng ecualian untuk kebijakan Anda (opsional).
Aturan pengecualian menentukan pengecualian terhadap aturan siklus hidup. Sumber daya yang memenuhi kriteria yang ditentukan oleh aturan pengecualian dikecualikan dari tindakan siklus hidup.
-
Untuk kebijakan gambar AMI, Anda dapat mengonfigurasi aturan pengecualian AMI berikut:
-
Kecualikan AMI publik — Pilih opsi ini untuk mengecualikan AMI publik dari tindakan siklus hidup.
-
Kecualikan AMI menurut Wilayah — Tentukan Wilayah AWS untuk dikecualikan dari tindakan siklus hidup.
-
Kecualikan AMI yang dibagikan dengan akun — Tentukan AMI bersama Akun AWS siapa yang harus dikecualikan dari tindakan siklus hidup.
-
Kecualikan AMI yang baru saja diluncurkan — Tentukan periode waktu untuk mengecualikan AMI yang baru-baru ini digunakan untuk meluncurkan instans.
-
Kecualikan AMI berdasarkan tag — Tentukan tag untuk AMI yang harus dikecualikan dari tindakan siklus hidup.
-
-
Untuk kebijakan gambar Pembuat Gambar berbasis tag, Anda dapat menentukan tag untuk sumber daya gambar Pembuat Gambar yang harus dikecualikan dari tindakan siklus hidup.
Aktifkan satu atau beberapa aturan Sik lus Hidup berikut untuk diterapkan ke sumber daya yang dipilih kebijakan siklus hidup. Jika sumber daya cocok pada lebih dari satu aturan siklus hidup saat kebijakan dijalankan, Pembuat Gambar melakukan tindakan aturan dalam urutan berikut: 1) Tidak digunakan lagi, 2) Nonaktifkan, 3) Hapus.
Aturan tidak digunakan lagi
Mengatur status sumber daya gambar Pembuat Gambar ke
Deprecated. Pipeline Image Builder masih berjalan untuk gambar yang tidak digunakan lagi. Secara opsional, Anda dapat mengatur waktu penghentian untuk AMI terkait tanpa mempengaruhi kemampuan Anda untuk meluncurkan instans baru.-
Jumlah s atuan — Tentukan nilai integer untuk periode waktu yang harus lewat setelah sumber daya gambar dibuat sebelum ditandai sebagai
Deprecated. -
Unit — Pilih rentang waktu yang akan digunakan. Kisarannya bisa
Days,Weeks,Months, atauYears. -
Hentikan AMI — Pilih kotak centang untuk menandai AMI Amazon EC2 terkait dengan tanggal penghentian. AMI tetap tersedia, dan Anda masih dapat meluncurkan instans baru dari mereka.
Nonaktifkan aturan
Mengatur status sumber daya gambar Pembuat Gambar ke
Disabled. Ini mencegah pipeline Image Builder berjalan untuk gambar ini. Anda dapat secara opsional menonaktifkan AMI terkait untuk mencegah peluncuran instans baru.-
Jumlah s atuan — Tentukan nilai integer untuk periode waktu yang harus lewat setelah sumber daya gambar dibuat sebelum ditandai sebagai
Disabled. -
Unit — Pilih rentang waktu yang akan digunakan. Kisarannya bisa
Days,Weeks,Months, atauYears. -
Nonaktifkan AMI — Pilih kotak centang untuk menonaktifkan AMI Amazon EC2 terkait. Anda tidak dapat lagi menggunakan AMI atau meluncurkan instans baru darinya.
Hapus aturan
Menghapus sumber daya gambar berdasarkan usia atau hitungan. Anda menentukan ambang batas yang memenuhi kebutuhan Anda. Ketika sumber daya gambar Pembuat Gambar melewati ambang batas, sumber daya tersebut dihapus. Secara opsional, Anda dapat membatalkan pendaftaran AMI terkait atau menghapus snapshot untuk AMI tersebut. Anda juga dapat menentukan tag untuk sumber daya yang ingin Anda pertahankan melewati ambang batas.
Saat Anda mengonfigurasi aturan H apus berdasarkan usia, Pembuat Gambar menghapus sumber daya gambar setelah jangka waktu yang Anda konfigurasikan. Misalnya, hapus sumber daya gambar setelah 6 bulan. Saat Anda mengonfigurasi berdasarkan jumlah, Image Builder mempertahankan jumlah gambar terbaru yang Anda tentukan, atau sedekat mungkin dengan angka itu, dan menghapus versi sebelumnya.
-
Berdasarkan usia
-
Jumlah s atuan — Tentukan nilai integer untuk periode waktu yang harus lewat setelah sumber daya gambar dibuat sebelum dihapus.
-
Unit — Pilih rentang waktu yang akan digunakan. Kisarannya bisa
Days,Weeks,Months, atauYears. -
Pertahankan setidaknya satu gambar per resep — Pilih kotak centang untuk menyimpan sumber daya gambar terbaru yang tersedia untuk setiap versi resep yang dipengaruhi aturan ini.
Dengan hitungan
-
Jumlah gambar — Tentukan nilai integer untuk jumlah sumber daya gambar terbaru yang akan disimpan untuk setiap versi resep.
-
-
Batalkan pendaftaran AMI — Pilih kotak centang untuk membatalkan pendaftaran AMI Amazon EC2 terkait. Anda tidak dapat lagi menggunakan AMI atau meluncurkan instans baru darinya.
-
Pertahankan gambar, AMI, dan snapshot dengan tag terkait — Pilih kotak centang untuk memasukkan daftar tag untuk sumber daya gambar yang ingin Anda simpan. Tag berlaku untuk sumber daya gambar dan AMI Amazon EC2. Anda dapat memasukkan hingga 50 pasangan nilai kunci.
Tag (opsional)
Tambahkan tag ke kebijakan siklus hidup Anda.
-
- AWS CLI
-
Untuk membuat kebijakan lifecle Pembuat Gambar baru, Anda dapat menggunakan create-lifecycle-policy
perintah di AWS CLI.
Buat kebijakan manajemen siklus hidup untuk sumber daya gambar wadah Image Builder
Anda dapat menggunakan salah satu metode berikut untuk membuat kebijakan siklus hidup gambar kontainer dengan Konsol Manajemen AWS atau AWS CLI. Anda juga dapat menggunakan tindakan CreateLifecyclePolicy API. Untuk permintaan SDK terkait, Anda dapat merujuk ke tautan Lihat Juga untuk perintah tersebut di Refer ensi API Pembuat Gambar EC2.
- Konsol Manajemen AWS
-
Untuk membuat kebijakan siklus hidup untuk sumber daya gambar kontainer di Konsol Manajemen AWS, ikuti langkah-langkah berikut:
-
Buka konsol EC2 Image Builder di https://console.aws.amazon.com/imagebuilder/
. -
Pilih Kebijakan Siklus Hidup dari panel navigasi.
-
Pilih Buat kebijakan siklus hidup.
-
Konfigurasikan setelan kebijakan yang dijelaskan dalam prosedur berikut.
-
Untuk membuat kebijakan siklus hidup setelah Anda mengonfigurasi setelan, pilih Buat kebijakan.
Konfigurasi kebijakan: Pengaturan umum
Konfigur asikan setelan Umum untuk kebijakan Anda.
-
Pilih opsi gambar kontainer dari jenis kebijakan.
-
Masukkan nama Policy.
-
Secara opsional, masukkan Deskripsi untuk kebijakan siklus hidup Anda.
-
Secara default, Aktif kan diaktifkan. Setelan default mengaktifkan kebijakan siklus hidup dan menambahkannya ke jadwal segera. Untuk membuat kebijakan yang awalnya dinonaktifkan, Anda dapat menon aktifkan Aktifkan.
-
Untuk peran IAM, pilih salah satu opsi berikut:
-
Buat peran eksekusi siklus hidup menggunakan default layanan — Menghasilkan peran pra-konfigurasi dengan kebijakan terkel
EC2ImageBuilderLifecycleExecutionPolicyola terlampir. Ini adalah opsi yang disarankan jika Anda tidak memiliki persyaratan izin khusus tertentu. -
Pilih peran yang ada — Pilih peran IAM yang ada dari daftar dropdown. Daftar menyaring Peran Service-Linked (SLR) yang tidak kompatibel dengan eksekusi kebijakan siklus hidup.
-
Buat peran eksekusi siklus hidup baru — Membuka konsol IAM dengan kebijakan kepercayaan yang telah diisi sebelumnya dan pengaturan kebijakan eksekusi siklus hidup untuk pembuatan peran satu klik. Untuk instruksi langkah demi langkah, lihat Membuat peran IAM untuk manajemen siklus hidup Image Builder.
catatan
Service-Linked Peran tidak kompatibel dengan pelaksanaan kebijakan siklus hidup dan secara otomatis difilter dari pemilihan peran. Jika sebelumnya Anda membuat kebijakan siklus hidup dengan Per Service-Linked an, Anda dapat memperbarui kebijakan untuk menggunakan peran eksekusi yang kompatibel.
-
Konfigurasikan cakupan A turan untuk kebijakan Anda.
Bagian ini mengonfigurasi pemilihan sumber daya untuk kebijakan siklus hidup Anda, berdasarkan jenis filter yang Anda gunakan.
-
Jenis filter: Resep — Untuk menerapkan aturan siklus hidup ke sumber daya gambar berdasarkan resep yang membuatnya, pilih hingga 50 versi resep untuk kebijakan tersebut. Anda dapat menggunakan browser panel terpisah untuk mencari resep dan memilih versi tertentu.
Anda juga dapat menggunakan pola wildcard untuk versi semantik untuk menargetkan beberapa versi resep dengan satu kebijakan. Pola wildcard berikut didukung:
-
x.x.x— Cocokkan dengan semua versi resep. -
1.x.x— Cocokkan semua versi minor dan patch dalam versi utama 1. -
1.0.x- Cocokkan semua versi patch dalam versi 1.0.
Pola wildcard diselesaikan untuk semua versi resep yang cocok pada waktu eksekusi. Ini berarti bahwa versi resep baru yang dibuat setelah Anda mengatur kebijakan secara otomatis disertakan dalam eksekusi terjadwal berikutnya.
catatan
Versi resep yang dibuat atau dihapus setelah eksekusi kebijakan dimulai tidak disertakan sampai eksekusi terjadwal berikutnya.
-
-
Jenis filter: Tag — Untuk menerapkan aturan siklus hidup ke sumber daya gambar berdasarkan tag sumber daya, masukkan daftar hingga 50 pasangan nilai kunci untuk dicocokkan kebijakan. Image Builder menemukan sumber daya melalui pemindaian tag dan menerapkan aturan siklus hidup ke sumber daya yang cocok.
catatan
Sumber daya yang ditandai atau tidak diberi tag setelah eksekusi kebijakan dimulai tidak disertakan sampai eksekusi terjadwal berikutnya.
Konfigurasikan aturan Peng ecualian untuk kebijakan Anda (opsional).
Aturan pengecualian menentukan pengecualian terhadap aturan siklus hidup. Sumber daya yang memenuhi kriteria yang ditentukan oleh aturan pengecualian dikecualikan dari tindakan siklus hidup.
-
Untuk kebijakan gambar AMI, Anda dapat mengonfigurasi aturan pengecualian AMI berikut:
-
Kecualikan AMI publik — Pilih opsi ini untuk mengecualikan AMI publik dari tindakan siklus hidup.
-
Kecualikan AMI menurut Wilayah — Tentukan Wilayah AWS untuk dikecualikan dari tindakan siklus hidup.
-
Kecualikan AMI yang dibagikan dengan akun — Tentukan AMI bersama Akun AWS siapa yang harus dikecualikan dari tindakan siklus hidup.
-
Kecualikan AMI yang baru saja diluncurkan — Tentukan periode waktu untuk mengecualikan AMI yang baru-baru ini digunakan untuk meluncurkan instans.
-
Kecualikan AMI berdasarkan tag — Tentukan tag untuk AMI yang harus dikecualikan dari tindakan siklus hidup.
-
-
Untuk kebijakan gambar Pembuat Gambar berbasis tag, Anda dapat menentukan tag untuk sumber daya gambar Pembuat Gambar yang harus dikecualikan dari tindakan siklus hidup.
Hapus aturan
Untuk gambar kontainer, aturan ini menghapus sumber daya gambar wadah Image Builder. Anda dapat secara opsional menghapus Docker gambar yang didistribusikan ke repositori ECR untuk mencegahnya digunakan untuk menjalankan wadah baru.
Saat Anda mengonfigurasi aturan H apus berdasarkan usia, Pembuat Gambar menghapus sumber daya gambar setelah jangka waktu yang Anda konfigurasikan. Misalnya, hapus sumber daya gambar setelah 6 bulan. Saat Anda mengonfigurasi berdasarkan jumlah, Image Builder mempertahankan jumlah gambar terbaru yang Anda tentukan, atau sedekat mungkin dengan angka itu, dan menghapus versi sebelumnya.
-
Berdasarkan usia
-
Jumlah s atuan — Tentukan nilai integer untuk periode waktu yang harus lewat setelah sumber daya gambar dibuat sebelum dihapus.
-
Unit — Pilih rentang waktu yang akan digunakan. Kisarannya bisa
Days,Weeks,Months, atauYears. -
Pertahankan setidaknya satu gambar — Pilih kotak centang untuk menyimpan hanya sumber daya gambar terbaru yang tersedia untuk setiap versi resep yang memengaruhi aturan ini.
Dengan hitungan
-
Jumlah gambar — Tentukan nilai integer untuk jumlah sumber daya gambar terbaru yang akan disimpan untuk setiap versi resep.
-
-
Hapus gambar wadah ECR — Pilih kotak centang untuk menghapus gambar kontainer terkait yang disimpan dalam repositori ECR. Anda tidak dapat lagi menggunakan image wadah sebagai basis untuk membuat gambar baru, atau untuk menjalankan wadah baru.
-
Pertahankan gambar dengan tag terkait — Pilih kotak centang untuk memasukkan daftar tag untuk sumber daya gambar yang ingin Anda simpan.
Tag (opsional)
Tambahkan tag ke kebijakan siklus hidup Anda.
-
- AWS CLI
-
Untuk membuat kebijakan lifecle Pembuat Gambar baru, Anda dapat menggunakan create-lifecycle-policy
perintah di AWS CLI.