View a markdown version of this page

Menggunakan dukungan parameter asli di Penyimpanan Parameter untuk ID Gambar Mesin Amazon - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan dukungan parameter asli di Penyimpanan Parameter untuk ID Gambar Mesin Amazon

Saat Anda membuat String parameter, Anda dapat menentukan tipe data aws:ec2:image untuk memastikan bahwa nilai parameter yang Anda masukkan adalah format ID Amazon Machine Image (AMI) yang valid.

Dukungan untuk format AMI ID memungkinkan Anda menghindari memperbarui semua skrip dan templat Anda dengan ID baru setiap kali AMI yang ingin Anda gunakan dalam proses berubah. Anda dapat membuat parameter dengan tipe data aws:ec2:image, dan untuk nilainya, masukkan ID AMI. Ini adalah AMI yang ingin Anda gunakan untuk membuat instans baru. Anda kemudian mereferensi parameter ini dalam templat, perintah, dan script Anda.

Misalnya, Anda dapat menentukan parameter yang berisi pilihan ID AMI Anda ketika menjalankan perintah run-instances Amazon Elastic Compute Cloud (Amazon EC2).

catatan

Pengguna yang menjalankan perintah ini harus memiliki izin AWS Identity and Access Management (IAM) yang menyertakan operasi ssm:GetParameters API untuk nilai parameter yang akan divalidasi. Jika tidak, proses pembuatan parameter gagal.

Linux & macOS
aws ec2 run-instances \ --image-id resolve:ssm:/golden-ami \ --count 1 \ --instance-type t2.micro \ --key-name my-key-pair \ --security-groups my-security-group
Windows
aws ec2 run-instances ^ --image-id resolve:ssm:/golden-ami ^ --count 1 ^ --instance-type t2.micro ^ --key-name my-key-pair ^ --security-groups my-security-group

Anda juga dapat memilih AMI yang Anda sukai ketika membuat instans menggunakan konsol Amazon EC2. Untuk informasi selengkapnya, lihat Menggunakan parameter Manajer Sistem untuk menemukan parameter AMI di Panduan Pengguna Amazon EC2.

Ketika tiba saatnya untuk menggunakan alur kerja pembuatan instance yang berbedaAMI, Anda hanya perlu memperbarui parameter dengan AMI nilai baru, dan sekali Parameter Store lagi memvalidasi bahwa Anda telah memasukkan ID dalam format yang tepat.

Memberikan izin untuk membuat parameter aws:ec 2:tipe data gambar

Dengan menggunakan kebijakan AWS Identity and Access Management (IAM), Anda dapat menyediakan atau membatasi akses pengguna ke operasi dan konten Parameter Store API.

Untuk membuat parameter tipe aws:ec2:image data, pengguna harus memiliki keduanya ssm:PutParameter dan ec2:DescribeImages izin.

Contoh kebijakan berikut ini memberikan izin pengguna untuk memanggil operasi API PutParameter untuk aws:ec2:image. Ini berarti bahwa pengguna dapat menambahkan parameter tipe data aws:ec2:image ke sistem.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ssm:PutParameter", "Resource": "*" }, { "Effect": "Allow", "Action": "ec2:DescribeImages", "Resource": "*" } ] }

Bagaimana AMI validasi format berfungsi

Saat Anda menentukan aws:ec2:image sebagai tipe data untuk sebuah parameter, Systems Manager tidak segera membuat parameter. Sebaliknya, ia melakukan operasi validasi asinkron untuk memastikan bahwa nilai parameter memenuhi persyaratan pemformatan untuk AMI ID, dan bahwa yang ditentukan AMI tersedia di Anda. Akun AWS

Nomor versi parameter mungkin dihasilkan sebelum operasi validasi selesai. Operasi ini mungkin belum selesai bahkan jika nomor versi parameter telah dihasilkan.

Untuk memantau apakah parameter Anda berhasil dibuat, sebaiknya gunakan Amazon EventBridge untuk mengirimi Anda pemberitahuan tentang operasi Anda create dan update parameter. Notifikasi ini melaporkan apakah operasi parameter berhasil atau tidak. Jika operasi gagal, notifikasi menyertakan pesan kesalahan yang menjelaskan alasan kegagalan.

{ "version": "0", "id": "eed4a719-0fa4-6a49-80d8-8ac65EXAMPLE", "detail-type": "Parameter Store Change", "source": "aws.ssm", "account": "111122223333", "time": "2020-05-26T22:04:42Z", "region": "us-east-2", "resources": [ "arn:aws:ssm:us-east-2:111122223333:parameter/golden-ami" ], "detail": { "exception": "Unable to Describe Resource", "dataType": "aws:ec2:image", "name": "golden-ami", "type": "String", "operation": "Create" } }

Untuk informasi tentang berlangganan Parameter Store acara di EventBridge, lihatMenyiapkan notifikasi atau memicu tindakan berdasarkan Penyimpanan Parameter peristiwa.