View a markdown version of this page

Creazione di policy relative al ciclo di vita - EC2 Image Builder

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di policy relative al ciclo di vita

Quando si crea una nuova policy del ciclo di vita di EC2 Image Builder, la configurazione dipende dal tipo di immagine a cui è destinata la policy. L'azione API per creare una politica del ciclo di vita per le risorse di immagine AMI e le risorse di immagine del contenitore è la stessa (). CreateLifecyclePolicy Tuttavia, la configurazione delle risorse di immagine e delle risorse associate è diversa. Questa sezione mostra come creare politiche di gestione del ciclo di vita per entrambi.

Nota

Prima di creare una policy del ciclo di vita, assicurati di averle soddisfatte tutte. Prerequisiti

Crea politiche di gestione del ciclo di vita per le risorse di immagine AMI di Image Builder

È possibile utilizzare uno dei seguenti metodi per creare una politica del ciclo di vita dell'immagine AMI con o. Console di gestione AWS AWS CLI Puoi anche utilizzare l'azione CreateLifecyclePolicy API. Per la richiesta SDK associata, puoi fare riferimento al link Vedi anche per quel comando nel Riferimento API EC2 Image Builder.

Console di gestione AWS

Per creare una politica del ciclo di vita per le risorse di immagine AMI in Console di gestione AWS, segui questi passaggi:

  1. Apri la console EC2 Image Builder all'indirizzo. https://console.aws.amazon.com/imagebuilder/

  2. Scegli le politiche del ciclo di vita dal pannello di navigazione.

  3. Scegli Crea policy sul ciclo di vita.

  4. Configurare le impostazioni dei criteri descritte nelle procedure seguenti.

  5. Per creare la politica del ciclo di vita dopo aver configurato le impostazioni, scegli Crea politica.

Configura le impostazioni generali per la tua politica.

  1. Seleziona l'opzione AMI in Tipo di politica.

  2. Inserisci il nome della policy.

  3. Facoltativamente, inserisci una descrizione per la tua politica del ciclo di vita.

  4. Per impostazione predefinita, Activate è attivato. L'impostazione predefinita attiva la politica del ciclo di vita e la aggiunge immediatamente alla pianificazione. Per creare una policy inizialmente disattivata, puoi disattivare l'opzione Attiva.

  5. Per il ruolo IAM, seleziona una delle seguenti opzioni:

    • Crea un ruolo di esecuzione del ciclo di vita utilizzando le impostazioni predefinite del servizio: genera un ruolo preconfigurato con la policy gestita allegata. EC2ImageBuilderLifecycleExecutionPolicy Questa è l'opzione consigliata se non hai requisiti di autorizzazione personalizzati specifici.

    • Scegli un ruolo esistente: seleziona un ruolo IAM esistente dall'elenco a discesa. L'elenco esclude i Service-Linked ruoli (SLR) che non sono compatibili con l'esecuzione delle policy del ciclo di vita.

    • Crea un nuovo ruolo di esecuzione del ciclo di vita: apre la console IAM con le impostazioni precompilate della policy di trust e della policy di esecuzione del ciclo di vita per la creazione del ruolo con un clic. Per istruzioni dettagliate, consulta Crea un ruolo IAM per la gestione del ciclo di vita di Image Builder.

    Nota

    Service-Linked I ruoli non sono compatibili con l'esecuzione delle policy del ciclo di vita e vengono automaticamente filtrati dalla selezione dei ruoli. Se in precedenza hai creato una policy del ciclo di vita con un Service-Linked ruolo, puoi aggiornare la policy per utilizzare un ruolo di esecuzione compatibile.

Configura l'ambito della regola per la tua policy.

Questa sezione configura la selezione delle risorse per la politica del ciclo di vita, in base al tipo di filtro utilizzato.

  1. Tipo di filtro: ricette: per applicare le regole del ciclo di vita alle risorse di immagine in base alla ricetta che le ha create, seleziona fino a 50 versioni della ricetta per la policy. Puoi utilizzare il browser a pannello diviso per cercare ricette e selezionare versioni specifiche.

    Puoi anche utilizzare modelli di caratteri jolly per la versione semantica per indirizzare più versioni di una ricetta con un'unica policy. Sono supportati i seguenti modelli di caratteri jolly:

    • x.x.x— Corrisponde a tutte le versioni della ricetta.

    • 1.x.x— Corrisponde a tutte le versioni secondarie e patch della versione principale 1.

    • 1.0.x— Corrisponde a tutte le versioni delle patch nella versione 1.0.

    I pattern wildcard vengono risolti in tutte le versioni della ricetta corrispondenti in fase di esecuzione. Ciò significa che le nuove versioni delle ricette create dopo aver impostato la policy vengono automaticamente incluse nella successiva esecuzione pianificata.

    Nota

    Le versioni delle ricette create o eliminate dopo l'inizio dell'esecuzione di una policy non vengono incluse fino alla successiva esecuzione pianificata.

  2. Tipo di filtro: tag: per applicare le regole del ciclo di vita alle risorse di immagine in base ai tag delle risorse, inserisci un elenco di un massimo di 50 coppie chiave-valore a cui far corrispondere la policy. Image Builder rileva le risorse tramite la scansione dei tag e applica le regole del ciclo di vita alle risorse corrispondenti.

    Nota

    Le risorse contrassegnate o meno dopo l'inizio dell'esecuzione di una policy non vengono incluse fino alla successiva esecuzione pianificata.

Configura le regole di esclusione per la tua policy (opzionale).

Le regole di esclusione definiscono le eccezioni alle regole del ciclo di vita. Le risorse che soddisfano i criteri specificati dalle regole di esclusione sono escluse dalle azioni del ciclo di vita.

  1. Per le politiche relative alle immagini AMI, è possibile configurare le seguenti regole di esclusione AMI:

    • Escludi AMI pubbliche: seleziona questa opzione per escludere le AMI pubbliche dalle azioni del ciclo di vita.

    • Escludi AMI per regione: specifica l'esclusione dalle azioni del ciclo Regioni AWS di vita.

    • Escludi le AMI condivise con gli account: specifica Account AWS quali AMI condivise devono essere escluse dalle azioni del ciclo di vita.

    • Escludi le AMI avviate di recente: specifica un periodo di tempo per escludere le AMI utilizzate di recente per avviare le istanze.

    • Escludi le AMI tramite tag: specifica i tag per le AMI che devono essere escluse dalle azioni del ciclo di vita.

  2. Per le politiche relative alle immagini di Image Builder basate su tag, è possibile specificare tag per le risorse di immagine di Image Builder che devono essere escluse dalle azioni del ciclo di vita.

Attiva una o più delle seguenti regole del ciclo di vita da applicare alle risorse selezionate dalla politica del ciclo di vita. Se una risorsa corrisponde a più di una regola del ciclo di vita durante l'esecuzione della policy, Image Builder esegue le azioni delle regole nel seguente ordine: 1) Deprecate, 2) Disabilita, 3) Elimina.

Regola obsoleta

Imposta lo stato della risorsa di immagine di Image Builder su. Deprecated Le pipeline di Image Builder funzionano ancora per immagini obsolete. Facoltativamente, è possibile impostare il tempo di obsolescenza per le AMI associate senza influire sulla capacità di avviare nuove istanze.

  • Numero di unità: specifica il valore intero per il periodo di tempo che deve trascorrere dopo la creazione di una risorsa di immagine prima che venga contrassegnata come. Deprecated

  • Unità: seleziona l'intervallo di tempo da utilizzare. L'intervallo può essere DaysWeeks,Months, oYears.

  • AMI obsolete: seleziona la casella di controllo per contrassegnare le AMI Amazon EC2 associate con una data di deprecazione. Le AMI rimangono disponibili e puoi comunque avviare nuove istanze da esse.

Regola di disattivazione

Imposta lo stato della risorsa di immagine di Image Builder suDisabled. Ciò impedisce l'esecuzione delle pipeline di Image Builder per questa immagine. È possibile disattivare facoltativamente l'AMI associata per impedire il lancio di nuove istanze.

  • Numero di unità: specifica il valore intero per il periodo di tempo che deve trascorrere dopo la creazione di una risorsa di immagine prima che venga contrassegnata come. Disabled

  • Unità: seleziona l'intervallo di tempo da utilizzare. L'intervallo può essere DaysWeeks,Months, oYears.

  • Disattiva AMI: seleziona la casella di controllo per disabilitare le AMI Amazon EC2 associate. Non puoi più utilizzare le AMI o avviare nuove istanze da esse.

Elimina regola

Elimina le risorse relative alle immagini per età o per numero. Tu definisci la soglia che soddisfa le tue esigenze. Quando una risorsa di immagine di Image Builder supera la soglia, viene rimossa. Facoltativamente, è possibile annullare la registrazione delle AMI associate o eliminare le istantanee di tali AMI. È inoltre possibile specificare i tag per le risorse che si desidera conservare oltre la soglia.

Quando si configura la regola di eliminazione per età, Image Builder elimina la risorsa immagine dopo un periodo di tempo configurato. Ad esempio, elimina le risorse di immagine dopo 6 mesi. Quando si configura in base al numero, Image Builder conserva il numero più recente di immagini specificato, o il numero più vicino possibile a quel numero, ed elimina le versioni precedenti.

  • Per età
    • Numero di unità: specifica il valore intero per il periodo di tempo che deve trascorrere dopo la creazione di una risorsa di immagine prima che venga eliminata.

    • Unità: seleziona l'intervallo di tempo da utilizzare. L'intervallo può essere DaysWeeks,Months, oYears.

    • Conserva almeno un'immagine per ricetta: seleziona la casella di controllo per conservare l'ultima risorsa di immagini disponibile per ogni versione della ricetta interessata da questa regola.

    Per conteggio
    • Numero immagini: specifica il valore intero per il numero di risorse di immagini recenti da conservare per ogni versione della ricetta.

  • Annulla la registrazione delle AMI: seleziona la casella di controllo per annullare la registrazione delle AMI Amazon EC2 associate. Non puoi più utilizzare le AMI o avviare nuove istanze da esse.

  • Conserva immagini, AMI e istantanee con i tag associati: seleziona la casella di controllo per inserire un elenco di tag per le risorse di immagini che desideri conservare. I tag si applicano alle risorse di immagini e alle AMI Amazon EC2. Puoi inserire fino a 50 coppie chiave-valore.

Etichette (opzionali)

Aggiungi tag alla tua policy sul ciclo di vita.

AWS CLI

Per creare una nuova policy di vita di Image Builder, puoi utilizzare il create-lifecycle-policy comando in. AWS CLI

Crea politiche di gestione del ciclo di vita per le risorse di immagini del contenitore Image Builder

È possibile utilizzare uno dei seguenti metodi per creare una politica del ciclo di vita delle immagini del contenitore con o. Console di gestione AWS AWS CLI Puoi anche utilizzare l'azione CreateLifecyclePolicy API. Per la richiesta SDK associata, puoi fare riferimento al link Vedi anche per quel comando nel Riferimento API EC2 Image Builder.

Console di gestione AWS

Per creare una policy del ciclo di vita per le risorse di immagine dei container in Console di gestione AWS, segui questi passaggi:

  1. Apri la console EC2 Image Builder all'indirizzo. https://console.aws.amazon.com/imagebuilder/

  2. Scegli le politiche del ciclo di vita dal pannello di navigazione.

  3. Scegli Crea policy sul ciclo di vita.

  4. Configurare le impostazioni dei criteri descritte nelle procedure seguenti.

  5. Per creare la politica del ciclo di vita dopo aver configurato le impostazioni, scegli Crea politica.

Configurazione della politica: impostazioni generali

Configura le impostazioni generali per la tua politica.

  1. Seleziona l'opzione Immagine del contenitore dal Tipo di politica.

  2. Inserite il nome della policy.

  3. Facoltativamente, inserisci una descrizione per la tua politica del ciclo di vita.

  4. Per impostazione predefinita, Activate è attivato. L'impostazione predefinita attiva la politica del ciclo di vita e la aggiunge immediatamente alla pianificazione. Per creare una policy inizialmente disattivata, puoi disattivare l'opzione Attiva.

  5. Per il ruolo IAM, seleziona una delle seguenti opzioni:

    • Crea un ruolo di esecuzione del ciclo di vita utilizzando le impostazioni predefinite del servizio: genera un ruolo preconfigurato con la policy gestita allegata. EC2ImageBuilderLifecycleExecutionPolicy Questa è l'opzione consigliata se non hai requisiti di autorizzazione personalizzati specifici.

    • Scegli un ruolo esistente: seleziona un ruolo IAM esistente dall'elenco a discesa. L'elenco esclude i Service-Linked ruoli (SLR) che non sono compatibili con l'esecuzione delle policy del ciclo di vita.

    • Crea un nuovo ruolo di esecuzione del ciclo di vita: apre la console IAM con le impostazioni precompilate della policy di trust e della policy di esecuzione del ciclo di vita per la creazione del ruolo con un clic. Per istruzioni dettagliate, consulta Crea un ruolo IAM per la gestione del ciclo di vita di Image Builder.

    Nota

    Service-Linked I ruoli non sono compatibili con l'esecuzione delle policy del ciclo di vita e vengono automaticamente filtrati dalla selezione dei ruoli. Se in precedenza hai creato una policy del ciclo di vita con un Service-Linked ruolo, puoi aggiornare la policy per utilizzare un ruolo di esecuzione compatibile.

Configura l'ambito della regola per la tua policy.

Questa sezione configura la selezione delle risorse per la politica del ciclo di vita, in base al tipo di filtro utilizzato.

  1. Tipo di filtro: ricette: per applicare le regole del ciclo di vita alle risorse di immagine in base alla ricetta che le ha create, seleziona fino a 50 versioni della ricetta per la policy. Puoi utilizzare il browser a pannello diviso per cercare ricette e selezionare versioni specifiche.

    Puoi anche utilizzare modelli di caratteri jolly per la versione semantica per indirizzare più versioni di una ricetta con un'unica policy. Sono supportati i seguenti modelli di caratteri jolly:

    • x.x.x— Corrisponde a tutte le versioni della ricetta.

    • 1.x.x— Corrisponde a tutte le versioni secondarie e patch della versione principale 1.

    • 1.0.x— Corrisponde a tutte le versioni delle patch nella versione 1.0.

    I pattern wildcard vengono risolti in tutte le versioni della ricetta corrispondenti in fase di esecuzione. Ciò significa che le nuove versioni delle ricette create dopo aver impostato la policy vengono automaticamente incluse nella successiva esecuzione pianificata.

    Nota

    Le versioni delle ricette create o eliminate dopo l'inizio dell'esecuzione di una policy non vengono incluse fino alla successiva esecuzione pianificata.

  2. Tipo di filtro: tag: per applicare le regole del ciclo di vita alle risorse di immagine in base ai tag delle risorse, inserisci un elenco di un massimo di 50 coppie chiave-valore a cui far corrispondere la policy. Image Builder rileva le risorse tramite la scansione dei tag e applica le regole del ciclo di vita alle risorse corrispondenti.

    Nota

    Le risorse contrassegnate o meno dopo l'inizio dell'esecuzione di una policy non vengono incluse fino alla successiva esecuzione pianificata.

Configura le regole di esclusione per la tua policy (opzionale).

Le regole di esclusione definiscono le eccezioni alle regole del ciclo di vita. Le risorse che soddisfano i criteri specificati dalle regole di esclusione sono escluse dalle azioni del ciclo di vita.

  1. Per le politiche relative alle immagini AMI, è possibile configurare le seguenti regole di esclusione AMI:

    • Escludi AMI pubbliche: seleziona questa opzione per escludere le AMI pubbliche dalle azioni del ciclo di vita.

    • Escludi AMI per regione: specifica l'esclusione dalle azioni del ciclo Regioni AWS di vita.

    • Escludi le AMI condivise con gli account: specifica Account AWS quali AMI condivise devono essere escluse dalle azioni del ciclo di vita.

    • Escludi le AMI avviate di recente: specifica un periodo di tempo per escludere le AMI utilizzate di recente per avviare le istanze.

    • Escludi le AMI tramite tag: specifica i tag per le AMI che devono essere escluse dalle azioni del ciclo di vita.

  2. Per le politiche relative alle immagini di Image Builder basate su tag, è possibile specificare tag per le risorse di immagine di Image Builder che devono essere escluse dalle azioni del ciclo di vita.

Elimina regola

Per le immagini del contenitore, questa regola elimina la risorsa di immagini del contenitore Image Builder. È possibile rimuovere facoltativamente Docker le immagini che sono state distribuite nei repository ECR per evitare che vengano utilizzate per eseguire nuovi contenitori.

Quando si configura la regola di eliminazione per età, Image Builder elimina la risorsa immagine dopo un periodo di tempo configurato. Ad esempio, elimina le risorse di immagine dopo 6 mesi. Quando si configura in base al numero, Image Builder conserva il numero più recente di immagini specificato, o il numero più vicino possibile a quel numero, ed elimina le versioni precedenti.

  • Per età
    • Numero di unità: specifica il valore intero per il periodo di tempo che deve trascorrere dopo la creazione di una risorsa di immagine prima che venga eliminata.

    • Unità: seleziona l'intervallo di tempo da utilizzare. L'intervallo può essere DaysWeeks,Months, oYears.

    • Conserva almeno un'immagine: seleziona la casella di controllo per conservare solo l'ultima risorsa di immagine disponibile per ogni versione della ricetta interessata da questa regola.

    Per conteggio
    • Numero immagini: specifica il valore intero per il numero di risorse di immagini recenti da conservare per ogni versione della ricetta.

  • Elimina immagini dei contenitori ECR: selezionate la casella di controllo per eliminare le immagini dei contenitori associate memorizzate in un repository ECR. Non è più possibile utilizzare l'immagine del contenitore come base per creare nuove immagini o per eseguire nuovi contenitori.

  • Conserva le immagini con i tag associati: seleziona la casella di controllo per inserire un elenco di tag per le risorse di immagini che desideri conservare.

Tag (opzionale)

Aggiungi tag alla tua policy sul ciclo di vita.

AWS CLI

Per creare una nuova policy di vita di Image Builder, puoi utilizzare il create-lifecycle-policy comando in. AWS CLI