Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan EventBridge dengan pipeline Image Builder
AWS dan layanan mitra mengalirkan acara ke bus EventBridge acara Amazon hampir secara real time. Anda juga dapat mengirim acara khusus Anda sendiri. Bus acara menggunakan aturan untuk merutekan setiap acara ke satu atau lebih target.
Image Builder bekerja dengan EventBridge dalam dua arah independen:
-
Mulai pembuatan pipa dari aturan. Anda dapat menetapkan pipeline Image Builder sebagai target aturan, jadi EventBridge jalankan pipeline saat acara cocok dengan aturan atau saat jadwal diaktifkan. Lihat Memicu pembangunan pipa sesuai jadwal dan Memicu pembuatan pipeline dari pola peristiwa.
-
Bereaksi terhadap peristiwa yang dikirim Image Builder. Image Builder menerbitkan peristiwa ke bus peristiwa default ketika perubahan signifikan terjadi—misalnya, ketika gambar menjadi
AVAILABLEatau pemindaian mendeteksi CVE. Anda dapat mencocokkan peristiwa ini dengan aturan dan mengarahkannya ke target seperti fungsi Lambda atau topik Amazon SNS untuk memulai otomatisasi Anda sendiri. Lihat Bereaksi terhadap peristiwa yang dikirim Image Builder.
Untuk informasi selengkapnya tentang peristiwa yang dikirim Image Builder dan bidang di setiap acara, lihatPesan acara yang dikirim Image Builder.
catatan
Bus acara adalah Region-specific. Aturan dan sumber daya yang dipanggilnya biasanya berada di Wilayah yang sama; untuk merutekan lintas Wilayah, targetkan bus acara di Wilayah tujuan. Image Builder menerbitkan acaranya ke bus acara default di Wilayah tempat build berjalan.
Daftar Isi
EventBridge istilah
Istilah-istilah berikut membantu Anda memahami cara EventBridge terintegrasi dengan pipeline Image Builder Anda.
- Peristiwa
-
Menjelaskan perubahan dalam lingkungan yang mungkin memengaruhi satu atau lebih sumber daya aplikasi. Lingkungan dapat berupa AWS lingkungan, layanan atau aplikasi mitra SaaS, atau salah satu aplikasi atau layanan Anda. Anda juga dapat mengatur acara terjadwal pada timeline.
- Bus acara
-
Pipeline yang menerima data peristiwa dari aplikasi dan layanan.
- Sumber
-
Layanan atau aplikasi yang mengirim acara ke bus acara.
- Target
-
Sumber daya atau titik akhir yang EventBridge dipanggil ketika cocok dengan aturan, mengirimkan data dari peristiwa ke target.
- Aturan
-
Aturan mencocokkan peristiwa yang masuk dan mengirimkannya ke target untuk pemrosesan. Aturan tunggal dapat mengirim peristiwa ke beberapa target, yang kemudian dapat berjalan secara paralel. Aturan didasarkan baik pada pola peristiwa atau jadwal.
- Pola
-
Pola peristiwa mendefinisikan struktur peristiwa dan bidang yang cocok dengan aturan untuk memulai tindakan target.
- Jadwal
-
Aturan jadwal melakukan tindakan pada jadwal, seperti menjalankan pipeline Image Builder untuk menyegarkan gambar setiap tiga bulan. Ada dua jenis ekspresi jadwal:
-
Ekspresi C ron — Cocokkan kriteria penjadwalan tertentu menggunakan sintaks cron yang dapat menguraikan kriteria sederhana; misalnya, berjalan setiap minggu pada hari tertentu. Anda juga dapat menetapkan kriteria yang lebih kompleks, seperti berjalan triwulanan pada hari kelima setiap bulan, antara pukul 2 pagi dan 4 pagi.
-
Eksp resi nilai — Tentukan interval reguler saat target dipanggil, seperti setiap 12 jam.
-
Meli EventBridge hat aturan untuk pipeline Image Builder Anda
Tab EventBridge aturan di halaman detail pipeline Image Builder menampilkan bus EventBridge acara yang dapat diakses akun Anda, dan aturan untuk bus acara yang dipilih yang berlaku untuk pipeline saat ini. Tab ini juga terhubung langsung ke EventBridge konsol untuk membuat sumber daya baru.
Tindakan yang terhubung ke EventBridge konsol
-
Buat bus acara
-
Buat aturan
Untuk mempelajari lebih lanjut EventBridge, lihat topik berikut di Panduan EventBridge Pengguna Amazon.
Memicu pembangunan pipa sesuai jadwal
Tetapkan pipeline Image Builder sebagai target aturan EventBridge jadwal untuk menyegarkan gambar pada irama biasa. Contoh berikut membuat aturan yang memulai pembuatan pipeline setiap 90 hari.
catatan
Pipeline juga dapat membawa jadwal bawaan sendiri (ekspresi cron atau rate yang disimpan di pipeline). Jadwal itu dikelola oleh Image Builder dan terpisah dari EventBridge aturan apa pun:
-
Gunakan jadwal pipeline untuk membangun kembali berulang yang sederhana. Itu juga dapat menggerbang build pada pembaruan ketergantungan dan menonaktifkan saluran pipa yang gagal secara otomatis. Lihat
Scheduledi Refer ensi API Pembuat Gambar EC2. -
Gunakan EventBridge aturan untuk memulai build dari pola peristiwa, atau untuk mengipkan satu pemicu ke beberapa target.
catatan
Untuk mempelajari selengkapnya tentang pengaturan aturan ekspresi tarif yang tidak tercakup dalam contoh ini, lihat Ekspresi Nilai di Panduan EventBridge Pengguna Amazon.
Memicu pembuatan pipeline dari pola peristiwa
Alih-alih jadwal, Anda dapat memulai pembuatan pipeline saat acara cocok dengan pola. Buat aturan dengan pola peristiwa, lalu tambahkan pipeline Anda sebagai target (dengan peran IAM yang sama yang dijelaskan diMemicu pembangunan pipa sesuai jadwal).
Contoh berikut memulai build setiap kali gambar dasar tertentu menjadi AVAILABLE —misalnya, untuk mengrantai build gambar dependen setelah gambar dasarnya selesai. A resources walan mencakup aturan ke gambar dasar sehingga hanya cocok dengan gambar itu, dan bukan output pipeline dependen itu sendiri:
{ "source": ["aws.imagebuilder"], "detail-type": ["EC2 Image Builder Image State Change"], "detail": { "state": { "status": ["AVAILABLE"] } }, "resources": [{ "prefix": "arn:aws:imagebuilder:us-west-2:111122223333:image/my-base-image/" }] }
penting
Lingkup pola peristiwa ke gambar dasar, seperti yang ditunjukkan oleh resources awalan dalam contoh ini. Pola yang cocok dengan setiap AVAILABLE gambar di akun juga cocok dengan gambar keluaran pipeline dependen itu sendiri, yang memulai pipeline lagi dan dapat membuat loop build tanpa akhir. Filter pada nama gambar dasar tertentu atau awalan ARN sehingga aturan hanya cocok dengan gambar yang Anda inginkan.
Untuk acara yang dapat Anda cocokkan dan bidangnya, lihatPesan acara yang dikirim Image Builder.
Bereaksi terhadap peristiwa yang dikirim Image Builder
Image Builder menerbitkan peristiwa ke bus peristiwa default ketika sumber daya Anda mencapai titik signifikan—misalnya, ketika gambar berubah status, pemindaian selesai, langkah alur kerja berhenti untuk input, atau pipeline dinonaktifkan secara otomatis. Anda dapat mencocokkan peristiwa ini dengan aturan dan mengarahkannya ke target untuk memulai otomatisasi Anda sendiri. Pola umum meliputi:
-
Beri tahu tim melalui topik Amazon SNS ketika gambar menjadi
AVAILABLEatauFAILED. -
Memanggil fungsi Lambda untuk mendaftarkan AMI baru di penyimpanan parameter, memulai pengujian kepatuhan eksternal, atau memperbarui pipeline penerapan.
-
Peringatan tentang temuan keamanan saat pemindaian melaporkan CV penting.
-
Mendorong alur kerja persetujuan saat langkah
WaitForActionalur kerja menjeda build.
Untuk bertindak pada peristiwa yang dikirim Image Builder, buat aturan yang pola kejadiannya cocok dengan event source (aws.imagebuilder) dandetail-type, dan secara opsional mempersempit bidang di dalamnyadetail. Kemudian tambahkan target yang menjalankan otomatisasi Anda.
Contoh: Beri tahu pada penyelesaian gambar (AVAILABLEatauFAILED)
{ "source": ["aws.imagebuilder"], "detail-type": ["EC2 Image Builder Image State Change"], "detail": { "state": { "status": ["AVAILABLE", "FAILED"] } } }
Contoh: Peringatan hanya saat pemindaian menemukan CV penting
Gunakan pencocokan numerik sehingga pemindaian bersih tidak memicu aturan:
{ "source": ["aws.imagebuilder"], "detail-type": ["EC2 Image Builder CVE Detected"], "detail": { "finding-severity-counts": { "critical": [{ "numeric": [">", 0] }] } } }
catatan
Saat Anda mencocokkan EC2 Image Builder Workflow Step Waiting acara, target Anda dapat men workflow-step-execution-id elepon SendWorkflowStepAction dengan action dari acara dan RESUME atauSTOP. Lihat WaitForAction.