Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
EventBridge Integrazione di Amazon in Image Builder
Amazon EventBridge è un servizio di bus di eventi senza server che puoi utilizzare per connettere la tua applicazione Image Builder con dati correlati provenienti da altri. Servizi AWS In EventBridge, una regola abbina gli eventi in arrivo e li invia ai destinatari per l'elaborazione. Una singola regola può inviare un evento a più destinazioni e questi eventi vengono quindi eseguiti in parallelo.
Con EventBridge, è possibile automatizzare Servizi AWS e rispondere automaticamente agli eventi di sistema, ad esempio problemi di disponibilità delle applicazioni o modifiche delle risorse. Servizi AWS distribuisci eventi quasi EventBridge in tempo reale. È possibile impostare regole che reagiscono agli eventi in arrivo per avviare azioni. Ad esempio, l'invio di un evento a una funzione Lambda quando lo stato di un'istanza EC2 cambia da in sospeso a in esecuzione. EventBridge chiama questi modelli di eventi con le definizioni corrispondenti. Per creare una regola basata su un modello di eventi, consulta Creazione di EventBridge regole Amazon che reagiscono agli eventi nella Amazon EventBridge User Guide.
Image Builder funziona EventBridge in due direzioni indipendenti. Scegli quella che corrisponde al tuo obiettivo:
-
Esegui una pipeline in risposta a un evento (Image Builder come destinazione). EventBridge avvia la creazione di una pipeline quando un evento corrisponde a una regola o quando viene attivato un programma.
-
Reagisci a ciò che riporta Image Builder (Image Builder come fonte). Image Builder pubblica gli eventi sul bus di eventi predefinito che puoi abbinare e indirizzare ai tuoi obiettivi.
Per le procedure dettagliate per entrambe le direzioni, vedere. Utilizzo EventBridge con le pipeline di Image Builder Per il catalogo degli eventi, vedere. Messaggi di evento inviati da Image Builder
Le azioni che possono essere avviate automaticamente includono:
-
Richiama una funzione AWS Lambda
-
Richiamo del comando di esecuzione di Amazon EC2
-
Inoltro dell'evento a flusso di dati Amazon Kinesis
-
Attiva una macchina a AWS Step Functions stati
-
Notifica un argomento di Amazon SNS o una coda Amazon SQS
Puoi anche impostare regole di pianificazione per il bus di eventi predefinito per eseguire un'azione a intervalli regolari, ad esempio l'esecuzione di una pipeline di Image Builder per aggiornare un'immagine su base trimestrale. Esistono due tipi di espressioni di pianificazione:
-
cron expressions — Il seguente esempio di espressione cron pianifica un'operazione da eseguire ogni giorno a mezzogiorno UTC+0:
cron(0 12 * * ? *)Per ulteriori informazioni sull'uso delle espressioni cron con EventBridge, consulta le espressioni Cron nella Amazon User Guide. EventBridge
-
rate expressions — Il seguente esempio di espressione di frequenza pianifica un'operazione da eseguire ogni 12 ore:
rate(12 hour)Per ulteriori informazioni sull'utilizzo delle espressioni di frequenza con EventBridge, consulta Rate expressions nella Amazon EventBridge User Guide.
Per ulteriori informazioni su come le EventBridge regole si integrano con le pipeline di immagini di Image Builder, consultaUtilizzo EventBridge con le pipeline di Image Builder.
Nota
La pianificazione integrata di una pipeline e una regola di EventBridge pianificazione sono meccanismi diversi:
-
Una pianificazione della pipeline (
schedule.scheduleExpression) fa parte della risorsa della pipeline. Image Builder la valuta, può creare una build basata sugli aggiornamenti delle dipendenze e può disattivare automaticamente una pipeline conpipelineExecutionStartConditionerrori.autoDisablePolicy -
Una regola di EventBridge pianificazione è presente EventBridge nel tuo account e avvia sempre una build quando la pianificazione viene attivata; non prevede alcun controllo delle dipendenze e nessun comportamento di disattivazione automatica.
Messaggi di evento inviati da Image Builder
Image Builder invia eventi al bus degli EventBridge eventi predefinito quando una risorsa Image Builder raggiunge un punto significativo del suo ciclo di vita, ad esempio, quando un'immagine cambia stato, una scansione viene completata, una fase del flusso di lavoro si interrompe per l'immissione o una pipeline viene disattivata automaticamente. Ogni evento utilizza la fonte. aws.imagebuilder
Le sezioni seguenti descrivono ogni evento: quando Image Builder lo invia, i campi dell'evento detail e gli ARN delle risorse nell'resourcesarray. Per agire su questi eventi, vedereReagisci agli eventi inviati da Image Builder. Gli ID degli account, le regioni, gli ARN e i timestamp negli esempi sono segnaposto: sostituiscili con i tuoi.
Argomenti
Modifica dello stato dell'immagine di EC2 Image Builder
Image Builder invia questo evento quando lo stato di una risorsa di immagine cambia durante la creazione dell'immagine. Ad esempio, quando lo stato dell'immagine cambia da uno stato all'altro, come segue:
-
Da
buildingatesting -
Da
testingadistribution -
Da
testingafailed -
Da
integratingaavailable
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }
Image Builder invia questo evento ogni volta che una risorsa di immagine cambia stato durante la creazione dell'immagine, attraverso le transizioni di compilazione mostrate sopra.
L'evento detail contiene i seguenti campi:
Campo |
Description |
|---|---|
|
Lo stato dell'immagine prima della modifica (ad esempio, |
|
Il nuovo stato dell'immagine (ad esempio, |
I valori dello stato di transizione di compilazione sono BUILDINGTESTING,DISTRIBUTING,INTEGRATING, AVAILABLECANCELLED, e. FAILED
L'resourcesarray contiene l'ARN della risorsa di immagine che ha cambiato stato.
Rilevato il codice CVE di EC2 Image Builder
Se il rilevamento CVE è abilitato per l'immagine, Image Builder invia un messaggio con i risultati ogni volta che viene completata una scansione dell'immagine.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }
Image Builder invia questo evento al termine della scansione dell'immagine e solo quando abiliti la scansione delle immagini (Amazon Inspector) per l'immagine. Se la scansione è disattivata, Image Builder non invia questo evento. Per attivare la scansione, vedereConfigurare le scansioni di sicurezza per le immagini di Image Builder in Console di gestione AWS.
L'evento detail contiene i seguenti campi:
Campo |
Description |
|---|---|
|
L'ID dell'istanza di test Amazon EC2 scansionata da Image Builder. |
|
Numero totale di risultati per tutti i livelli di gravità segnalati. |
|
Numero di rilevazioni relative alla gravità critica. |
|
Numero di riscontri di elevata gravità. |
|
Numero di riscontri di gravità media. |
Importante
finding-severity-countsriporta critical e high medium conta più il all totale. Non riporta low informational né untriaged risultati. Per esaminare la serie completa di risultati, consulta i risultati di sicurezza nella console Image Builder o in Amazon Inspector.
L'resourcesarray contiene l'ARN della risorsa di immagine e l'ARN della pipeline di immagini quando la scansione è stata eseguita da una pipeline.
Fase in attesa del workflow di EC2 Image Builder
Image Builder invia un messaggio quando una fase WaitForAction del flusso di lavoro si interrompe in attesa del completamento di un'azione asincrona.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }
Image Builder invia questo evento quando una fase del WaitForAction flusso di lavoro si interrompe in attesa della risposta. Il flusso di lavoro rimane in pausa fino alla risposta o al timeout della fase.
L'evento detail contiene i seguenti campi:
Campo |
Description |
|---|---|
|
L'ID del flusso di lavoro in esecuzione che contiene la fase sospesa. |
|
L'ID dell'esecuzione della fase specifica in attesa. |
|
Il nome del |
L'resourcesarray contiene l'ARN della risorsa immagine e l'ARN del flusso di lavoro.
Per rispondere, chiama SendWorkflowStepAction con il mittente workflow-step-execution-id dell'evento e uno action di RESUME per continuare o per STOP terminare la compilazione. Per informazioni, consulta WaitForAction. Per annullare automaticamente questa operazione da un evento, consultaReagisci agli eventi inviati da Image Builder.
La pipeline di immagini di EC2 Image Builder è stata disattivata automaticamente
Se hai configurato autoDisablePolicy la pipeline, Image Builder disabilita la pipeline e invia un messaggio di evento a EventBridge quando il numero di errori consecutivi di esecuzione pianificata della pipeline supera il numero massimo consentito dalla policy.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }
Se si configura una pianificazione autoDisablePolicy sulla pipeline, Image Builder conta gli errori consecutivi delle build pianificate. Quando il conteggio raggiunge il valore della policyfailureCount, Image Builder disabilita la pipeline e invia questo evento.
L'evento detail contiene i seguenti campi:
Campo |
Description |
|---|---|
|
Il numero di errori consecutivi di compilazione pianificata che hanno provocato la disattivazione automatica. |
L'resourcesarray contiene l'ARN della pipeline che è stata disattivata.
Nota
Solo le build pianificate vengono conteggiate ai fini del totale. Una compilazione manuale che fallisce non la aumenta; una build manuale o pianificata che ha esito positivo, e che crea o aggiorna la pipeline, la reimposta a zero. Vedi autoDisablePolicy nella Guida di riferimento alle API di EC2 Image Builder.