기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Image Builder 인프라 구성 관리
인프라 구성은 Image Builder가 이미지를 빌드하고 테스트하는 Amazon EC2 환경을 정의하는 재사용 가능한 Image Builder 리소스입니다. 이미지 파이프라인을 생성할 때 하나의 인프라 구성을 여기에 연결합니다. 그러면 Image Builder는 파이프라인이 빌드를 실행할 때마다 이러한 설정을 사용합니다.
인프라 구성은 별도의 리소스이므로 여러 파이프라인에서 동일한 빌드 환경을 재사용할 수 있습니다. 개별 파이프라인을 수정하지 않고도 한 곳에서 환경을 업데이트할 수도 있습니다. 인프라 구성을 업데이트하면 변경 사항이 다음 빌드에 적용됩니다. 변경 사항은 이미 진행 중인 빌드 또는 Image Builder가 이미 생성한 이미지에는 영향을 주지 않습니다.
참고
인프라 구성은 생성하는 데 도움이 되는 이미지와 독립적입니다. 인프라 구성을 삭제하거나 편집해도 Image Builder가 이미 구축한 이미지는 변경되지 않습니다. 파이프라인이 인프라 구성을 참조하는 경우 참조를 제거할 때까지 해당 구성을 삭제할 수 없습니다.
인프라 구성을 사용하여 빌드 및 테스트 환경에 대해 다음 설정을 지정합니다. API 필드 이름, 필수 설정 및 제약 조건은 EC2 Image Builder API 참조의 CreateInfrastructureConfiguration을 참조하세요. EC2
-
빌드 및 테스트 인스턴스의 인스턴스 유형입니다. 인스턴스 유형을 두 개 이상 지정하는 것이 좋습니다. 이렇게 하면 Image Builder가 용량이 충분한 풀에서 인스턴스를 시작할 수 있기 때문입니다. 이렇게 하면 일시적인 빌드 실패를 줄일 수 있습니다. 둘 이상의 유형을 지정하면 Image Builder는 사용 가능한 용량이 있는 첫 번째 유형에서 인스턴스를 시작합니다. 에서 인스턴스 유형을 사용할 수 없는 경우 빌드가 실패합니다.
Mac 이미지의 경우 기본적으로 macOS를 지원하는 인스턴스 유형을 선택합니다. 자세한 내용을 알아보려면 Amazon EC2 사용 설명서의 Amazon EC2 Mac 인스턴스를 참조하세요.
-
빌드 및 테스트 인스턴스에 구성 요소를 실행할 수 있는 권한을 부여하는 인스턴스 프로파일입니다. 예를 들어 Amazon S3에서 리소스를 불러오는 구성 요소가 있는 경우 그 인스턴스 프로파일에는 해당 파일에 액세스할 수 있는 권한이 필요합니다. 또한 인스턴스 프로파일에는 EC2 Image Builder가 인스턴스와 성공적으로 통신하기 위한 최소한의 권한 세트가 필요합니다. 자세한 내용은 Image Builder를 사용하여 사용자 지정 이미지를 빌드하도록 설정 단원을 참조하십시오.
-
Image Builder가 인스턴스를 시작하는 가용 영역, 테넌시 및 전용 호스트를 제어하는 인스턴스 배치 설정입니다.
-
네트워킹 - 빌드 및 테스트 인스턴스의 VPC 서브넷 및 보안 그룹입니다. 서브넷을 지정하는 경우 하나 이상의 보안 그룹도 지정해야 합니다.
-
로깅 - Image Builder가 빌드 및 테스트 단계의 AWSTOE 애플리케이션 로그를 저장하는 Amazon S3 위치입니다. Amazon S3 로깅을 사용하려면 인스턴스 프로파일에 대상 버킷()에 대한
s3:PutObject권한이 있어야 합니다arn:aws:s3:::. Amazon S3 로깅을 구성하지 않으면 Image Builder는 빌드 및 테스트 인스턴스에만 AWSTOE 애플리케이션 로그를 유지합니다.BucketName/* -
문제 해결 설정 - Amazon EC2 키 페어 및
terminateInstanceOnFailure설정입니다. 이러한 설정을 사용하면 실패한 빌드 인스턴스를 계속 실행하고 여기에 연결하여 조사할 수 있습니다. -
인스턴스에 IMDSv2 토큰이 필요한지 여부와 메타데이터 응답 홉 제한을 제어하는 인스턴스 메타데이터 옵션입니다. IMDSv2
-
Image Builder가 이미지를 사용할 수 있게 되거나 빌드가 실패하는 경우와 같이 이미지 빌드 상태에 대한 메시지를 게시하는 SNS 주제입니다. 자세한 내용은 Image Builder에서의 Amazon SNS 통합 단원을 참조하십시오.
참고
SNS 주제가 암호화된 경우 이 주제를 암호화하는 키는 Image Builder 서비스가 실행되는 계정에 있어야 합니다. Image Builder는 다른 계정의 키로 암호화된 SNS 주제에 알림을 보낼 수 없습니다.
내용
작은 정보
동일한 유형의 리소스가 여러 개 있는 경우 태그를 지정하면 할당한 태그에 따라 특정 리소스를 식별하는 데 도움이 됩니다. 에서 Image Builder 명령을 사용하여 리소스에 태그를 지정하는 방법에 대한 자세한 내용은이 가이드의 리소스 태깅 섹션을 AWS CLI참조하세요.