Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui AMIs menggunakan Otomasi dan Jenkins
Jika organisasi Anda menggunakan Jenkins perangkat lunak dalam pipeline CI/CD, Anda dapat menambahkan Automation sebagai langkah pasca-build untuk pra-instal rilis aplikasi ke (). Amazon Machine Images AMIs Otomasi adalah kemampuan AWS Systems Manager. Anda juga dapat menggunakan fitur Jenkins penjadwalan untuk memanggil Otomasi dan membuat irama patching sistem operasi (OS) Anda sendiri.
Contoh di bawah ini menunjukkan cara memanggil Otomasi dari Jenkins server yang berjalan baik lokal atau di Amazon Elastic Compute Cloud (Amazon). EC2 Untuk autentikasi, Jenkins server menggunakan AWS kredensional berdasarkan IAM kebijakan yang Anda buat dalam contoh dan lampirkan ke profil instans Anda.
catatan
Pastikan untuk mengikuti praktik terbaik Jenkins keamanan saat mengonfigurasi instans Anda.
Sebelum Anda mulai
Selesaikan tugas-tugas berikut sebelum Anda mengonfigurasi Otomasi denganJenkins:
-
Selesaikan Perbarui emas AMI menggunakan Otomasi, AWS Lambda, dan Parameter Store contoh. Contoh berikut menggunakan UpdateMyLatestWindowsAmirunbook yang dibuat dalam contoh itu.
-
Konfigurasikan IAM peran untuk Otomasi. Systems Manager memerlukan peran profil instance dan peran layanan ARN untuk memproses otomatisasi. Untuk informasi selengkapnya, lihat Menyiapkan Otomatisasi.
Untuk membuat IAM kebijakan untuk Jenkins server
Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan dan kemudian pilih Buat kebijakan.
-
Pilih JSONtab.
-
Ganti masing-masing
example resource placeholder
dengan informasi Anda sendiri.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ssm:StartAutomationExecution", "Resource": [ "arn:aws:ssm:
region
:account ID
:document/UpdateMyLatestWindowsAmi", "arn:aws:ssm:region
:account ID
:automation-definition/UpdateMyLatestWindowsAmi:$DEFAULT" ] } ] } -
Pilih Tinjau kebijakan.
-
Pada halaman Tinjau kebijakan, untuk Nama, masukkan nama untuk kebijakan inline, seperti
JenkinsPolicy
. -
Pilih Buat kebijakan.
-
Di panel navigasi, pilih Peran.
-
Pilih profil instance yang dilampirkan ke Jenkins server Anda.
-
Di tab Izin, pilih Tambahkan izin dan pilih Lampirkan kebijakan.
-
Di bagian Kebijakan izin lainnya, masukkan nama kebijakan yang Anda buat di langkah sebelumnya. Misalnya, JenkinsPolicy.
-
Pilih kotak centang di samping kebijakan Anda, lalu pilih Lampirkan kebijakan.
Gunakan prosedur berikut untuk mengkonfigurasi AWS CLI pada Jenkins server Anda.
Untuk mengkonfigurasi Jenkins server untuk Otomasi
-
Connect ke Jenkins server Anda pada port 8080 menggunakan browser pilihan Anda untuk mengakses antarmuka manajemen.
-
Masukkan kata sandi yang ditemukan di
/var/lib/jenkins/secrets/initialAdminPassword
. Untuk menampilkan kata sandi Anda, jalankan perintah berikut.sudo cat /var/lib/jenkins/secrets/initialAdminPassword
-
Skrip Jenkins instalasi mengarahkan Anda ke Jenkins halaman Customize. Pilih Pasang plugin yang disarankan.
-
Setelah instalasi selesai, pilih Administrator Credentials, pilih Save Credentials, dan kemudian pilih Start Using. Jenkins
-
Di panel navigasi kiri, pilih KelolaJenkins, lalu pilih Kelola Plugin.
-
Pilih tab Tersedia, dan kemudian masukkan
Amazon EC2 plugin
. -
Pilih kotak centang untuk
Amazon EC2 plugin
, dan kemudian pilih Instal tanpa memulai ulang. -
Ketika instalasi selesai, pilih Kembali ke halaman atas.
-
Pilih Kelola Jenkins, lalu pilih Kelola node dan awan.
-
Di bagian Konfigurasi Awan, pilih Tambahkan cloud baru, lalu pilih Amazon EC2.
-
Masukkan informasi Anda di bidang yang tersisa. Pastikan Anda memilih opsi Use EC2 instance profile to get credentials.
Gunakan prosedur berikut untuk mengonfigurasi Jenkins proyek Anda untuk menjalankan Otomasi.
Untuk mengonfigurasi Jenkins server Anda untuk memanggil Otomasi
-
Buka Jenkins konsol di browser web.
-
Pilih proyek yang ingin Anda konfigurasikan dengan Otomatisasi, lalu pilih Konfigurasi.
-
Pada tab Membanguntab, pilihTambah Langkah Bangun.
-
Pilih Eksekusi shell atau Eksekusi perintah batch Windows(tergantung pada sistem operasi Anda).
-
Di bidang Command, jalankan AWS CLI perintah seperti berikut ini. Ganti masing-masing
example resource placeholder
dengan informasi Anda sendiri.aws ssm start-automation-execution \ --document-name
runbook name
\ --regionWilayah AWS of your source AMI
\ --parametersrunbook parameters
Perintah contoh berikut menggunakan UpdateMyLatestWindowsAmirunbook dan Parameter Systems Manager yang
latestAmi
dibuat diPerbarui emas AMI menggunakan Otomasi, AWS Lambda, dan Parameter Store.aws ssm start-automation-execution \ --document-name UpdateMyLatestWindowsAmi \ --parameters \ "sourceAMIid='{{ssm:latestAmi}}'" --region
region
DalamJenkins, perintah terlihat seperti contoh di screenshot berikut.
-
Dalam Jenkins proyek, pilih Build Now. Jenkinsmengembalikan output mirip dengan contoh berikut.