Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
EventBridge Integrasi Amazon dalam Pembuat Gambar
Amazon EventBridge adalah layanan bus acara tanpa server yang dapat Anda gunakan untuk menghubungkan aplikasi Image Builder Anda dengan data terkait dari yang lain Layanan AWS. Di EventBridge, aturan mencocokkan peristiwa yang masuk dan mengirimkannya ke target untuk diproses. Satu aturan dapat mengirim peristiwa ke beberapa target, dan peristiwa ini kemudian berjalan secara paralel.
Dengan EventBridge, Anda dapat mengotomatiskan Layanan AWS dan merespons secara otomatis peristiwa sistem seperti masalah ketersediaan aplikasi atau perubahan sumber daya. Layanan AWS mengirimkan acara EventBridge dalam waktu hampir real time. Anda dapat mengatur aturan yang bereaksi terhadap peristiwa yang masuk untuk memulai tindakan. Misalnya, mengirim peristiwa ke fungsi Lambda ketika status instance EC2 berubah dari tertunda menjadi berjalan. EventBridge memanggil pola peristiwa definisi yang cocok ini. Untuk membuat aturan berdasarkan pola peristiwa, lihat Membuat EventBridge aturan Amazon yang bereaksi terhadap peristiwa di Panduan EventBridge Pengguna Amazon.
Image Builder bekerja dengan EventBridge dalam dua arah independen. Pilih salah satu yang sesuai dengan tujuan Anda:
-
Jalankan pipeline sebagai respons terhadap suatu peristiwa (Image Builder sebagai target). EventBridge memulai pembuatan pipeline saat peristiwa cocok dengan aturan, atau saat jadwal menyala.
-
Bereaksi terhadap apa yang dilaporkan Image Builder (Pembuat Gambar sebagai sumber). Image Builder menerbitkan acara ke bus acara default yang dapat Anda cocokkan dan mengarahkan ke target Anda sendiri.
Untuk prosedur langkah demi langkah untuk kedua arah, lihatGunakan EventBridge dengan pipeline Image Builder. Untuk katalog acara, lihatPesan acara yang dikirim Image Builder.
Tindakan yang dapat dimulai secara otomatis meliputi:
-
Memanggil fungsi AWS Lambda
-
Menginvokasi Amazon EC2 Run Command
-
Menyampaikan peristiwa ke Amazon Kinesis Data Streams
-
Aktifkan mesin AWS Step Functions status
-
Memberi tahu topik Amazon SNS atau antrian Amazon SQS
Anda juga dapat mengatur aturan penjadwalan untuk bus peristiwa default untuk melakukan tindakan secara berkala, seperti menjalankan pipeline Image Builder untuk menyegarkan gambar setiap tiga bulan. Ada dua jenis ekspresi jadwal:
-
ekspresi cron — Contoh ekspresi cron berikut menjadwalkan tugas untuk dijalankan setiap hari pada siang hari UTC+0:
cron(0 12 * * ? *)Untuk informasi selengkapnya tentang menggunakan ekspresi cron dengan EventBridge, lihat ekspresi Cron di Panduan EventBridge Pengguna Amazon.
-
ekspresi tingkat — Contoh ekspresi tarif berikut menjadwalkan tugas untuk dijalankan setiap 12 jam:
rate(12 hour)Untuk informasi selengkapnya tentang menggunakan ekspresi tarif dengan EventBridge, lihat Eksp resi Nilai di Panduan EventBridge Pengguna Amazon.
Untuk informasi selengkapnya tentang bagaimana EventBridge aturan berintegrasi dengan pipeline gambar Pembuat Gambar, lihatGunakan EventBridge dengan pipeline Image Builder.
catatan
Jadwal bawaan pipa dan aturan EventBridge jadwal adalah mekanisme yang berbeda:
-
Jadwal pipa (
schedule.scheduleExpression) adalah bagian dari sumber daya pipa. Image Builder mengevaluasinya, dapat membuat build pada pembaruan ketergantungan denganpipelineExecutionStartCondition, dan dapat menonaktifkan saluran yang gagal secara otomatis denganautoDisablePolicy. -
A EventBridge turan jadwal ada EventBridge di akun Anda dan selalu memulai build saat jadwal diaktifkan; aturan ini tidak memiliki gating ketergantungan dan tidak ada perilaku penonaktifan otomatis.
Pesan acara yang dikirim Image Builder
Image Builder mengirimkan peristiwa ke bus EventBridge peristiwa default ketika sumber daya Pembuat Gambar mencapai titik penting dalam siklus hidupnya — misalnya, ketika gambar berubah status, pemindaian selesai, langkah alur kerja berhenti untuk input, atau pipeline dinonaktifkan secara otomatis. Setiap peristiwa menggunakan sumbernyaaws.imagebuilder.
Bagian berikut menjelaskan setiap peristiwa: ketika Image Builder mengirimkannya, bidang dalam acaradetail, dan ARN sumber daya dalam resources array. Untuk bertindak atas peristiwa ini, lihatBereaksi terhadap peristiwa yang dikirim Image Builder. ID akun, Wilayah, ARN, dan stempel waktu dalam contoh adalah placeholder—ganti dengan milik Anda sendiri.
Topik
Perubahan Status Gambar Pembuat Gambar EC2
Image Builder mengirimkan peristiwa ini ketika status berubah untuk sumber daya gambar selama pembuatan gambar. Misalnya, ketika status gambar berubah dari satu keadaan ke status lainnya, sebagai berikut:
-
Dari
buildingketesting -
Dari
testingkedistribution -
Dari
testingkefailed -
Dari
integratingkeavailable
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }
Image Builder mengirimkan peristiwa ini setiap kali sumber daya gambar berubah status selama pembuatan gambar, melintasi transisi build yang ditunjukkan di atas.
Acara ini detail berisi bidang-bidang berikut:
Bidang |
Deskripsi |
|---|---|
|
Status gambar sebelum perubahan (misalnya, |
|
Status gambar baru (misalnya, |
Nilai status transisi build adalahBUILDING,,,TESTING,DISTRIBUTING, INTEGRATING AVAILABLECANCELLED, dan. FAILED
Ar resources ray berisi ARN dari sumber daya gambar yang mengubah status.
EC2 Image Builder CVE Terdeteksi
Jika deteksi CVE diaktifkan untuk gambar Anda, Pembuat Gambar mengirimkan pesan dengan hasilnya setiap kali pemindaian gambar selesai.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }
Image Builder mengirimkan acara ini ketika pemindaian gambar selesai, dan hanya ketika Anda mengaktifkan pemindaian gambar (Amazon Inspector) untuk gambar. Jika pemindaian tidak aktif, Pembuat Gambar tidak mengirim acara ini. Untuk mengaktifkan pemindaian, lihatKonfigurasikan pemindaian keamanan untuk gambar Image Builder di Konsol Manajemen AWS.
Acara ini detail berisi bidang-bidang berikut:
Bidang |
Deskripsi |
|---|---|
|
ID instance pengujian Amazon EC2 yang dipindai Image Builder. |
|
Jumlah total temuan di seluruh tingkat keparahan yang dilaporkan. |
|
Jumlah temuan tingkat keparahan kritis. |
|
Jumlah temuan tingkat keparahan tinggi. |
|
Jumlah temuan tingkat keparahan sedang. |
penting
finding-severity-countslaporancritical,high, dan medium hitungan ditambah all total. Itu tidak melaporkanlow,informational, atau untriaged temuan. Untuk meninjau rangkaian lengkap temuan, lihat temuan keamanan di konsol Image Builder atau di Amazon Inspector.
resourcesArray berisi ARN sumber daya gambar, dan ARN dari pipeline gambar ketika pemindaian berjalan dari pipa.
Langkah Alur Kerja Pembuat Gambar EC2 Menunggu
Image Builder mengirimkan pesan ketika langkah WaitForAction alur kerja berhenti untuk menunggu tindakan asinkron selesai.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }
Image Builder mengirimkan acara ini ketika langkah WaitForAction alur kerja berhenti untuk menunggu tanggapan Anda. Alur kerja tetap dijeda sampai Anda merespons atau waktu langkah habis.
Acara ini detail berisi bidang-bidang berikut:
Bidang |
Deskripsi |
|---|---|
|
ID alur kerja yang sedang berjalan yang berisi langkah yang dijeda. |
|
ID eksekusi langkah tertentu yang sedang menunggu. |
|
Nama |
resourcesArray berisi ARN sumber daya gambar dan ARN alur kerja.
Untuk merespons, SendWorkflowStepAction panggil dengan workflow-step-execution-id from the event dan an action of RESUME untuk melanjutkan, atau STOP untuk mengakhiri build. Lihat WaitForAction. Untuk mendorong ini dari acara secara otomatis, lihatBereaksi terhadap peristiwa yang dikirim Image Builder.
Pipeline Gambar EC2 Image Builder Dinonaktifkan Secara Otomatis
Jika Anda telah mengonfigurasi autoDisablePolicy untuk pipeline Anda, maka Image Builder menonaktifkan pipeline dan mengirimkan pesan peristiwa EventBridge ketika jumlah kegagalan eksekusi pipeline terjadwal berturut-turut melebihi jumlah maksimum yang diizinkan menurut kebijakan.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }
Jika Anda mengonfigurasi autoDisablePolicy jadwal pipeline, Image Builder menghitung kegagalan berturut-turut dari build terjadwal. Saat jumlah mencapai kebijakanfailureCount, Image Builder menonaktifkan pipeline dan mengirimkan acara ini.
Acara ini detail berisi bidang-bidang berikut:
Bidang |
Deskripsi |
|---|---|
|
Jumlah kegagalan build terjadwal berturut-turut yang memicu penonaktifan otomatis. |
Ar resources ray berisi ARN dari pipeline yang dinonaktifkan.
catatan
Hanya build terjadwal yang diperhitungkan dalam total. Pembuatan manual yang gagal tidak meningkatkannya; build manual atau terjadwal yang berhasil — dan membuat atau memperbarui pipeline — mengatur ulang ke nol. Lihat autoDisablePolicy di Refer ensi API Pembuat Gambar EC2.