View a markdown version of this page

CodeDeploy riferimento alla configurazione dell'agente - AWS CodeDeploy

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CodeDeploy riferimento alla configurazione dell'agente

Quando l' CodeDeploy agente viene installato, sull'istanza viene inserito un file di configurazione. Questo file di configurazione specifica i percorsi delle directory e altre impostazioni CodeDeploy da utilizzare durante l'interazione con l'istanza. Puoi modificare alcune delle opzioni di configurazione nel file.

Per le istanze Amazon Linux, Ubuntu Server e Red Hat Enterprise Linux (RHEL), il file di configurazione è denominato. codedeployagent.yml È collocato nella directory /etc/codedeploy-agent/conf.

Per le istanze di Windows Server, il file di configurazione è denominato. conf.yml È collocato nella directory C:\ProgramData\Amazon\CodeDeploy.

Le impostazioni di configurazione includono:

:log_aws_wire:

Imposta questa true opzione affinché l' CodeDeploy agente acquisisca i log dei cavi da Amazon S3 e li scriva in un file di registro nella posizione indicata dall'impostazione:log_dir:.

Per la versione 2.0.x e successive, il nome del file è (creato con autorizzazioni 0640). codedeploy-agent.aws_wire.log

Per la versione 1.8.x e precedenti, il nome del file è. codedeploy-agent.wire.log

avvertimento

È necessario impostare :log_aws_wire: a true solo per la quantità di tempo necessaria per acquisire log in rete. Il file wire log può raggiungere rapidamente dimensioni molto grandi. L'output del wire log potrebbe contenere informazioni riservate, incluso il contenuto in testo semplice dei file trasferiti da o verso Amazon S3 mentre questa impostazione era impostata su. true I wire log contengono informazioni su tutte le attività di Amazon S3 associate AWS all'account quando questa impostazione era impostata, non solo sulle attività relative true CodeDeploy alle distribuzioni.

L'impostazione predefinita è false.

Questa impostazione vale per tutti i tipi di istanza. È necessario aggiungere questa impostazione di configurazione alle istanze di Windows Server per poterla utilizzare.

:log_dir:

La cartella sull'istanza in cui sono archiviati i file di registro relativi alle operazioni CodeDeploy dell'agente.

L'impostazione predefinita è '/var/log/aws/codedeploy-agent' per le istanze Amazon Linux, Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy\log per le istanze di Windows Server.

:pid_dir:

La cartella in cui viene archiviato codedeploy-agent.pid.

Questo file contiene l'ID di processo (PID) dell'agente. CodeDeploy L'impostazione predefinita è '/opt/codedeploy-agent/state/.pid'.

Questa impostazione si applica solo alle istanze Amazon Linux, Ubuntu Server e RHEL.

:program_name:

Il nome del programma CodeDeploy dell'agente.

L'impostazione predefinita è codedeploy-agent.

Questa impostazione si applica solo alle istanze Amazon Linux, Ubuntu Server e RHEL.

:root_dir:

La cartella in cui vengono archiviate le revisioni correlate, la cronologia di distribuzione e gli script di distribuzione sull'istanza.

L'impostazione predefinita è /opt/codedeploy-agent/deployment-root per le istanze Amazon Linux, Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy per le istanze di Windows Server.

:verbose:

Impostata true per consentire all' CodeDeploy agente di stampare i file di registro dei messaggi di debug sull'istanza.

L'impostazione predefinita è false.

:wait_between_runs:

L'intervallo, in secondi, tra il polling CodeDeploy dell'agente CodeDeploy per le distribuzioni in sospeso.

Per la versione 2.0.x e successive, l'impostazione predefinita è. 30

Per la versione 1.8.x e precedenti, l'impostazione predefinita è. 1

:on_premises_config_file:

Per le istanze locali, il percorso verso una posizione alternativa per il file di configurazione denominato codedeploy.onpremises.yml (per Ubuntu Server e RHEL) o conf.onpremises.yml (per Windows Server).

Per impostazione predefinita, questi file sono archiviati in/etc/codedeploy-agent/conf/codedeploy.onpremises.ymlper Ubuntu Server e RHEL eC:\ProgramData\Amazon\CodeDeploy\ per Windows Server. conf.onpremises.yml

Polling dell'agente disponibile nella versione 1.0.1.686 e versioni successive dell'agente CodeDeploy.

:proxy_uri:

(Facoltativo) Il proxy HTTP tramite il quale si desidera che l' CodeDeploy agente si connetta AWS per le CodeDeploy operazioni. Utilizza un formato simile a https://user:password@my.proxy:443/path?query.

Polling dell'agente disponibile nella versione 1.0.1.824 e versioni successive dell'agente CodeDeploy.

:max_revisions:

(Facoltativo) Il numero di revisioni dell'applicazione per un gruppo di distribuzione che si desidera che l' CodeDeploy agente archivi. Qualsiasi revisione che supera il numero specificato viene eliminata.

Inserire qualsiasi numero intero positivo. Se non viene specificato alcun valore, CodeDeploy manterrà le cinque revisioni più recenti oltre alla revisione attualmente distribuita.

Supportate nella versione 1.0.1.966 e versioni successive dell'agente CodeDeploy.

Se non viene specificato alcun valore, manterrà le cinque revisioni più recenti oltre alla revisione attualmente distribuita. ----sep----:enable_auth_policy:

(Facoltativo) Imposta su true se desideri utilizzare l'autorizzazione IAM per configurare il controllo degli accessi e limitare l'autorizzazione del ruolo o dell'utente IAM utilizzato dall'agente. CodeDeploy PerUtilizzo CodeDeploy con Amazon Virtual Private Cloud, questo valore deve esseretrue.

L'impostazione predefinita è false.

Per, questo valore deve essere. ----sep----:disable_imds_v1:

Questa impostazione è disponibile con l'agente 1.7.0 e versioni successive. CodeDeploy

Impostata per true disabilitare il fallback su IMDSv1 quando si verificano errori IMDSv2. L'impostazione predefinita è (abilita il fallback). false

Il valore predefinito è (abilita il fallback). ----sep----:disable_core_dumps:

Per la versione 2.0.x e successive.

Impostato su per true sopprimere i core dump. Impostato false per le indagini sull'incidente.

L'impostazione predefinita è true.

Impostato su per l'indagine sull'incidente. ----sep----:enable_command_port:

Per la versione 2.0.x e successive.

Impostato per true abilitare l'interfaccia di gestione locale solo per il loopback (127.0.0.1) per interrogare lo stato dell'agente e iniettare i comandi localmente.

L'impostazione predefinita è false.

Impostato per abilitare l'interfaccia di gestione locale solo per il loopback (127.0.0.1) per interrogare lo stato dell'agente e iniettare i comandi localmente. ----sep----:reject_symlinks_in_bundle:

Per la versione 2.0.x e successive.

Imposta su per true rifiutare i pacchetti che contengono collegamenti simbolici o collegamenti fisici.

L'impostazione predefinita è false.

Impostato su per rifiutare i pacchetti che contengono collegamenti simbolici o collegamenti fisici. ----sep----:reject_path_traversal_in_bundle:

Per la versione 2.0.x e successive.

Imposta su true per rifiutare le voci di archivio che contengono ../ percorsi trasversali o assoluti e i campi di AppSpec origine che sfuggono alla radice del pacchetto.

L'impostazione predefinita è false.

Impostato su per rifiutare le voci di archivio che contengono percorsi trasversali o assoluti e i campi di origine che sfuggono alla radice del pacchetto. ----sep----:reject_unsafe_permissions_in_bundle:

Per la versione 2.0.x e successive.

Imposta su per true rifiutare i pacchetti che contengono SUID/SGID i file o le modalità di AppSpec autorizzazione impostate. SUID/SGID

L'impostazione predefinita è false.

Imposta su per rifiutare i pacchetti che contengono file o le modalità di autorizzazione impostate. ----sep----:reject_unconfined_selinux_in_bundle:

Per la versione 2.0.x e successive.

Imposta su per true rifiutare i pacchetti che contengono file con tipi SELinux. MAC-disabling

L'impostazione predefinita è false.

Impostato su per rifiutare i pacchetti che contengono file con tipi SELinux. ----sep----:reject_symlink_permission_targets:

Per la versione 2.0.x e successive.

Imposta su per true rifiutare l'permissionsimmissione di un AppSpec file la cui destinazione è un collegamento simbolico. Per impostazione predefinita, l'agente segue il collegamento quando applica modifiche alla proprietà, alla modalità, all'ACL e a SELinux.

L'impostazione predefinita è false.

Per impostazione predefinita, l'agente segue il link quando applica le modifiche di proprietà, modalità, ACL e SELinux. ----sep----:ignore_ownership_in_bundle:

Per la versione 2.0.x e successive.

trueImpostare questa opzione per ripristinare la proprietà dei file estratti tar e dei tgz pacchetti root anziché applicare l'ID utente e l'ID di gruppo registrati nell'archivio. I file contenuti nei zip pacchetti sono di proprietà di root indipendentemente da questa impostazione.

L'impostazione predefinita è false.

I file nei bundle sono di proprietà di indipendentemente da questa impostazione. ----sep----:restrict_agent_dir_permissions:

Per la versione 2.0.x e successive. Solo istanze Linux.

trueImpostare questa opzione per limitare l'accesso alle directory e ai file presenti nella directory principale di installazione dell'agente all'accesso solo come root anziché alle modalità leggibili in tutto il mondo utilizzate per impostazione predefinita.

L'impostazione predefinita è false.

Impostato per limitare le directory e i file nella radice di installazione dell'agente all'accesso solo come root invece delle modalità leggibili da tutto il mondo utilizzate di default. ----sep----:restrict_log_dir_permissions:

Per la versione 2.0.x e successive. Solo istanze Linux.

trueImpostare questa opzione per limitare l'accesso alla directory del registro dell'agente, che contiene il registro dell'agente e il registro dell'aggiornamento, all'accesso solo come root anziché alle modalità leggibili in tutto il mondo utilizzate per impostazione predefinita.

L'impostazione predefinita è false.

Impostato per limitare la directory del registro dell'agente, che contiene il registro dell'agente e il registro dell'aggiornamento, all'accesso solo come root anziché alle modalità leggibili dal mondo utilizzate per impostazione predefinita. ----sep----:restrict_hook_env_to_allowlist:

Per la versione 2.0.x e successive.

Imposta su per true eseguire gli hook degli eventi del ciclo di vita con un ambiente minimo che contenga solo le variabili di shell di base e le variabili di distribuzione. CodeDeploy Per impostazione predefinita, gli hook ereditano l'intero ambiente del processo agente.

L'impostazione predefinita è false.

Per impostazione predefinita, gli hook ereditano l'intero ambiente del processo agente. ----sep----:strip_loader_env_in_hooks:

Per la versione 2.0.x e successive. Solo istanze Linux.

Imposta su true per rimuovere le LD_AUDIT variabili LD_PRELOADLD_LIBRARY_PATH, e dall'ambiente degli hook di eventi del ciclo di vita.

L'impostazione predefinita è false.

Impostato su per rimuovere le variabili, e dall'ambiente degli hook degli eventi del ciclo di vita. ----sep----:disable_powershell_profile_in_hooks:

Per la versione 2.0.x e successive. Solo istanze di Windows Server.

Imposta su per true eseguire gli hook degli eventi .ps1 del ciclo di vita con le opzioni and. -NoProfile -NonInteractive Per impostazione predefinita, questi hook caricano il PowerShell profilo dell'utente con cui viene eseguito l'agente.

L'impostazione predefinita è false.

Per impostazione predefinita, questi hook caricano il profilo dell'utente con cui viene eseguito l'agente. ----sep----:archive_max_extraction_size:

Per la versione 2.0.x e successive.

Imposta un limite alla dimensione dichiarata del pacchetto non compresso. Se il contenuto estratto supera questo valore, la distribuzione non riesce.

L'impostazione predefinita è no cap (unlimited).

L'impostazione predefinita è no cap (unlimited). ----sep----:wait_after_error:

Il numero di secondi che l'agente attende dopo aver riscontrato un errore prima di riprendere il normale funzionamento.

L'impostazione predefinita è 30.

Il numero di secondi che l'agente attende dopo aver riscontrato un errore prima di riprendere il normale funzionamento. ----sep----:http_read_timeout:

Il timeout di lettura HTTP in secondi per le chiamate API di servizio.

L'impostazione predefinita è 80.

Il timeout di lettura HTTP in secondi per le chiamate all'API di servizio. ----sep----:kill_agent_max_wait_time_seconds:

Il numero massimo di secondi in cui l'agente attende un arresto regolare prima della chiusura forzata. Per la versione 2.0.x e successive, questo valore è limitato a 24 ore (86400 secondi).

L'impostazione predefinita è 7200 (2 ore).

L'impostazione predefinita è (2 ore). ----sep----:enable_deployments_log:

Impostato per scrivere il log delle distribuzioni aggregate (). true codedeploy-agent-deployments.log

L'impostazione predefinita è true.

Impostato su per scrivere il log delle distribuzioni aggregate (). ----sep----:use_fips_mode:

Impostato per utilizzare gli endpoint. true FIPS-compliant Si applica solo alle regioni degli Stati Uniti.

L'impostazione predefinita è false.

Si applica solo alle regioni degli Stati Uniti. ----sep----:deploy_control_endpoint:

(Facoltativo) Un URL dell'endpoint del piano di controllo personalizzato per il servizio. CodeDeploy

L'impostazione predefinita è nessun override (l'agente risolve l'endpoint dalla regione).

L'impostazione predefinita è nessun override (l'agente risolve l'endpoint dalla Regione). ----sep----:s3_endpoint_override:

(Facoltativo) Un URL endpoint Amazon S3 personalizzato per i download in bundle.

L'impostazione predefinita non prevede alcuna sostituzione (l'agente risolve l'endpoint Amazon S3 dalla regione).

L'impostazione predefinita è nessun override (l'agente risolve l'endpoint Amazon S3 dalla regione). ----sep----:ongoing_deployment_tracking:

Il nome della sottodirectory utilizzata per il monitoraggio dello stato della distribuzione.

L'impostazione predefinita è ongoing-deployment.

Collaborazione con l' CodeDeploy agente

Gestione delle operazioni degli CodeDeploy agenti