기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Image Builder에서의 Amazon EventBridge 통합
Amazon EventBridge는 Image Builder 애플리케이션을 다른 AWS 서비스의 관련 데이터와 연결하는 데 사용할 수 있는 서버리스 이벤트 버스 서비스입니다. EventBridge에서 규칙은 들어오는 이벤트에서 일치하는 것을 찾아서 대상으로 전송하여 처리합니다. 단일 규칙으로 이벤트를 여러 대상으로 전송할 수 있으며 이러한 이벤트는 병렬로 실행됩니다.
EventBridge를 사용하면를 자동화 AWS 서비스 하고 애플리케이션 가용성 문제 또는 리소스 변경과 같은 시스템 이벤트에 자동으로 대응할 수 있습니다. EventBridge에 이벤트를 거의 실시간으로 AWS 서비스 전달합니다. 수신 이벤트에 반응하여 작업을 시작하는 규칙을 설정할 수 있습니다. 예를 들어, EC2 인스턴스의 상태가 보류 중에서 실행 중으로 변경될 때 Lambda 함수에 이벤트를 보내는 등의 작업을 시작할 수 있습니다. EventBridge는 이러한 일치하는 정의 이벤트 패턴을 호출합니다. 이벤트 패턴에 기반을 둔 규칙을 생성하는 방법에 대한 자세한 정보는 Amazon EventBridge 사용 설명서의 이벤트에 대응하는 Amazon EventBridge 규칙 생성을 참조하세요.
Image Builder는 두 가지 독립적인 방향으로 EventBridge와 함께 작동합니다. 목표와 일치하는 항목을 선택합니다.
-
이벤트(Image Builder를 대상으로)에 대한 응답으로 파이프라인을 실행합니다. EventBridge는 이벤트가 규칙과 일치하거나 일정이 실행될 때 파이프라인 빌드를 시작합니다.
-
Image Builder가 보고하는 내용에 대응합니다(Image Builder를 소스로 사용). Image Builder는 일치시키고 자체 대상으로 라우팅할 수 있는 기본 이벤트 버스에 이벤트를 게시합니다.
양방향step-by-step 절차는 단원을 참조하십시오Image Builder 파이프라인과 함께 EventBridge 사용. 이벤트 카탈로그는 섹션을 참조하세요Image Builder에서 보내는 이벤트 메시지.
자동으로 실행할 수 있는 작업은 다음과 같습니다.
-
AWS Lambda 함수 호출
-
Amazon EC2 Run Command 호출
-
Amazon Kinesis Data Streams로 이벤트 릴레이
-
AWS Step Functions 상태 시스템 활성화
-
Amazon SNS 주제 또는 Amazon SQS 대기열 알림
또한 Image Builder 파이프라인을 실행하여 분기별로 이미지를 새로 고치는 등의 작업을 정기적으로 수행하도록 기본 이벤트 버스에 대한 스케줄링 규칙을 설정할 수 있습니다. 일정 표현식에는 두 가지 유형이 있습니다.
-
cron 표현식 - 다음은 UTC+0 정오에 작업이 실행되도록 스케줄을 지정하는 cron 표현식 예제입니다.
cron(0 12 * * ? *)EventBridge에서의 cron 표현식에 대한 자세한 정보는 Amazon EventBridge 사용 설명서의 Cron 표현식을 참조하세요.
-
rate 표현식 - rate 표현식의 다음 예는 12시간마다 작업이 실행되도록 스케줄링합니다.
rate(12 hour)EvenBridge에서의 rate 표현식 사용에 대한 자세한 정보는 Amazon EventBridge 사용 설명서의 rate 표현식을 참조하세요.
EventBridge 규칙이 Image Builder 이미지 파이프라인과 통합되는 방법에 대한 자세한 내용은 Image Builder 파이프라인과 함께 EventBridge 사용 섹션을 참조하세요.
참고
파이프라인의 기본 제공 일정과 EventBridge 일정 규칙은 서로 다른 메커니즘입니다.
-
파이프라인 일정(
schedule.scheduleExpression)은 파이프라인 리소스의 일부입니다. Image Builder는 이를 평가하고,를 사용하여 종속성 업데이트를 기반으로 빌드를 게이트할 수 있으며pipelineExecutionStartCondition,를 사용하여 실패한 파이프라인을 자동 비활성화할 수 있습니다autoDisablePolicy. -
EventBridge 일정 규칙은 계정의 EventBridge에 있으며 일정이 실행될 때 항상 빌드를 시작합니다. 종속성 게이팅 및 자동 비활성화 동작이 없습니다.
Image Builder에서 보내는 이벤트 메시지
Image Builder는 Image Builder 리소스가 수명 주기의 중요한 지점에 도달하면 기본 EventBridge 이벤트 버스로 이벤트를 전송합니다. 예를 들어 이미지 상태가 변경되거나, 스캔이 완료되거나, 워크플로 단계가 입력을 위해 일시 중지되거나, 파이프라인이 자동으로 비활성화되는 경우입니다. 모든 이벤트는 소스를 사용합니다aws.imagebuilder.
다음 섹션에서는 Image Builder가 각 이벤트를 전송하는 시기, 이벤트의 필드 detail및 resources 배열의 리소스 ARNs을 설명합니다. 이러한 이벤트에 대한 작업은 단원을 참조하십시오Image Builder가 보내는 이벤트에 대응. 예제의 계정 IDs, 리전, ARNs 및 타임스탬프는 자리 표시자이므로 사용자 고유의 자리 표시자로 바꿉니다.
주제
EC2 Image Builder 이미지 상태 변경
Image Builder는 이미지 생성 중에 이미지 리소스의 상태가 변경될 때 이 이벤트를 전송합니다. 예를 들어 이미지 상태가 다음과 같이 한 상태에서 다른 상태로 변경되는 경우:
-
building에서testing으로 -
testing에서distribution으로 -
testing에서failed으로 -
integrating에서available으로
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }
Image Builder는 이미지 생성 중에 이미지 리소스 상태가 변경될 때마다 위에 표시된 빌드 전환 전반에 걸쳐이 이벤트를 전송합니다.
이벤트에는 다음 필드가 detail 포함됩니다.
필드 |
설명 |
|---|---|
|
변경 전 이미지 상태(예: |
|
새 이미지 상태(예: |
빌드 전환 상태 값은 BUILDING, , TESTING, DISTRIBUTING, INTEGRATING, AVAILABLE및 CANCELLED입니다FAILED.
resources 배열에는 상태가 변경된 이미지 리소스의 ARN이 포함되어 있습니다.
EC2 Image Builder CVE 감지됨
이미지에 대해 CVE 감지를 활성화한 경우 이미지 스캔이 완료될 때마다 Image Builder가 결과와 함께 메시지를 보냅니다.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }
Image Builder는 이미지 스캔이 완료되면 그리고 이미지에 대해 이미지 스캔(Amazon Inspector)을 활성화한 경우에만이 이벤트를 전송합니다. 스캔이 꺼져 있는 경우 Image Builder는이 이벤트를 보내지 않습니다. 스캔을 켜려면 섹션을 참조하세요에서 Image Builder 이미지에 대한 보안 스캔 구성 AWS Management Console.
이벤트에는 다음 필드가 detail 포함됩니다.
필드 |
설명 |
|---|---|
|
Image Builder가 스캔한 Amazon EC2 테스트 인스턴스의 ID입니다. |
|
보고된 심각도의 총 조사 결과 수입니다. |
|
중요 심각도 조사 결과 수입니다. |
|
심각도가 높은 조사 결과의 수입니다. |
|
심각도가 중간인 조사 결과 수입니다. |
중요
finding-severity-counts는 critical, high및 medium 개수와 all 합계를 보고합니다. low, informational또는 untriaged 조사 결과는 보고하지 않습니다. 전체 조사 결과 세트를 검토하려면 Image Builder 콘솔 또는 Amazon Inspector에서 보안 조사 결과를 참조하세요.
resources 배열에는 이미지 리소스의 ARN과 스캔이 파이프라인에서 실행될 때 이미지 파이프라인의 ARN이 포함됩니다.
EC2 Image Builder 워크플로 단계 대기
Image Builder는 WaitForAction 워크플로 단계가 일시 중지되어 비동기 작업이 완료될 때까지 기다리는 메시지를 보냅니다.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }
Image Builder는 WaitForAction 워크플로 단계가 일시 중지되어 응답을 기다리는 경우이 이벤트를 전송합니다. 응답하거나 단계가 시간 초과될 때까지 워크플로가 일시 중지된 상태로 유지됩니다.
이벤트에는 다음 필드가 detail 포함됩니다.
필드 |
설명 |
|---|---|
|
일시 중지된 단계가 포함된 실행 중인 워크플로의 ID입니다. |
|
대기 중인 특정 단계 실행의 ID입니다. |
|
워크플로 문서에 정의된 |
resources 배열에는 이미지 리소스의 ARN과 워크플로의 ARN이 포함됩니다.
응답하려면 이벤트workflow-step-execution-id의 및의를 SendWorkflowStepAction 사용하여를 호출actionRESUME하여 계속하거나 빌드STOP를 종료합니다. WaitForAction을(를) 참조하세요. 이벤트에서 이를 자동으로 구동하려면 섹션을 참조하세요Image Builder가 보내는 이벤트에 대응.
EC2 Image Builder 이미지 파이프라인 자동 비활성화
파이프라인에 autoDisablePolicy 대해를 구성한 경우 Image Builder는 파이프라인을 비활성화하고 예약된 연속 파이프라인 실행 실패 수가 정책당 허용되는 최대 수를 초과하면 EventBridge에 이벤트 메시지를 보냅니다.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }
파이프라인 일정에 autoDisablePolicy 따라를 구성하는 경우 Image Builder는 예약된 빌드의 연속 실패 수를 계산합니다. 개수가 정책의에 도달하면 failureCountImage Builder는 파이프라인을 비활성화하고이 이벤트를 전송합니다.
이벤트에는 다음 필드가 detail 포함됩니다.
필드 |
설명 |
|---|---|
|
자동 비활성화를 트리거한 연속 예약 빌드 실패 수입니다. |
resources 배열에는 비활성화된 파이프라인의 ARN이 포함됩니다.
참고
예약된 빌드만 합계에 포함됩니다. 실패하는 수동 빌드는 이를 증가시키지 않으며, 성공하고 파이프라인을 생성하거나 업데이트하는 수동 또는 예약된 빌드는 이를 0으로 다시 설정합니다. EC2 Image Builder API 참조autoDisablePolicy의 섹션을 참조하세요. EC2