View a markdown version of this page

CodeDeploy referência de configuração do agente - AWS CodeDeploy

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

CodeDeploy referência de configuração do agente

Quando o CodeDeploy agente é instalado, um arquivo de configuração é colocado na instância. Esse arquivo de configuração especifica caminhos de diretório e outras configurações CodeDeploy a serem usadas à medida que ele interage com a instância. É possível alterar algumas das opções de configuração no arquivo.

Para instâncias do Amazon Linux, Ubuntu Server e Red Hat Enterprise Linux (RHEL), o arquivo de configuração se chama codedeployagent.yml. É possível encontrá-la no diretório /etc/codedeploy-agent/conf.

Para instâncias do Windows Server, o arquivo de configuração se chama conf.yml. É possível encontrá-la no diretório C:\ProgramData\Amazon\CodeDeploy.

As configurações são:

:log_aws_wire:

Defina como true para que o CodeDeploy agente capture registros eletrônicos do Amazon S3 e os grave em um arquivo de log no local indicado pela configuração:log_dir:.

Para a versão 2.0.x e posterior, o nome do arquivo é codedeploy-agent.aws_wire.log (criado com 0640 permissões).

Para a versão 1.8.x e anteriores, o nome do arquivo é. codedeploy-agent.wire.log

Atenção

Você deve definir :log_aws_wire: como true somente durante o tempo necessário para capturar logs de conexão. O arquivo de log do fio pode crescer rapidamente para um tamanho muito grande. A saída do log eletrônico pode conter informações confidenciais, incluindo o conteúdo em texto simples dos arquivos transferidos para dentro ou para fora do Amazon S3 enquanto essa configuração foi definida como. true Os registros de transferência contêm informações sobre todas as atividades do Amazon S3 associadas à AWS conta enquanto essa configuração foi definidatrue, não apenas sobre atividades relacionadas às CodeDeploy implantações.

A configuração padrão é false.

Essa configuração aplica-se a todos os tipos de instâncias. Você deve adicionar essa definição de configuração a instâncias do Windows Server para poder usá-la.

:log_dir:

A pasta na instância em que os arquivos de log relacionados às operações do CodeDeploy agente são armazenados.

A configuração padrão é '/var/log/aws/codedeploy-agent' para instâncias Amazon Linux, Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy\log para instâncias Windows Server.

:pid_dir:

A pasta onde codedeploy-agent.pid está armazenado.

Esse arquivo contém a ID do processo (PID) do CodeDeploy agente. A configuração padrão é '/opt/codedeploy-agent/state/.pid'.

Essa configuração se aplica somente às instâncias Amazon Linux, Ubuntu Server e RHEL.

:program_name:

O nome do programa do CodeDeploy agente.

A configuração padrão é codedeploy-agent.

Essa configuração se aplica somente às instâncias Amazon Linux, Ubuntu Server e RHEL.

:root_dir:

A pasta em que as revisões relacionadas, o histórico de implantação e os scripts de implantação na instância estão armazenados.

A configuração padrão é /opt/codedeploy-agent/deployment-root para instâncias Amazon Linux, Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy para instâncias Windows Server.

:verbose:

Defina como true para que o CodeDeploy agente imprima arquivos de log de mensagens de depuração na instância.

A configuração padrão é false.

:wait_between_runs:

O intervalo, em segundos, entre a pesquisa do CodeDeploy CodeDeploy agente e as implantações pendentes.

Para a versão 2.0.x e posterior, a configuração padrão é. 30

Para a versão 1.8.x e anteriores, a configuração padrão é. 1

:on_premises_config_file:

Para instâncias on-premises, o caminho para um local alternativo para o arquivo de configuração denominado codedeploy.onpremises.yml (para Ubuntu Server e RHEL) ou conf.onpremises.yml (para Windows Server).

Por padrão, esses arquivos são armazenados em /etc/codedeploy-agent/conf/codedeploy.onpremises.yml para Ubuntu Server e RHEL e C:\ProgramData\Amazon\CodeDeploy\conf.onpremises.yml para Windows Server.

Disponível na versão 1.0.1.686 e em versões posteriores do agente do CodeDeploy.

:proxy_uri:

(Opcional) O proxy HTTP por meio do qual você deseja que o CodeDeploy agente se conecte AWS para suas CodeDeploy operações. Use um formato semelhante a https://user:password@my.proxy:443/path?query.

Disponível na versão 1.0.1.824 e em versões posteriores do agente do CodeDeploy.

:max_revisions:

(Opcional) O número de revisões de aplicativos para um grupo de implantação que você deseja que o CodeDeploy agente arquive. Todas as revisões que excederem o número especificado serão excluídas.

Insira qualquer número inteiro positivo. Se nenhum valor for especificado, CodeDeploy manterá as cinco revisões mais recentes, além da revisão atualmente implantada.

Com suporte na versão 1.0.1.966 e versões posteriores do agente do CodeDeploy.

:enable_auth_policy:

(Opcional) Defina como true se você quiser usar a autorização do IAM para configurar o controle de acesso e limitar a permissão da função ou do usuário do IAM que o CodeDeploy agente está usando. Para Use CodeDeploy com a Amazon Virtual Private Cloud, esse valor deverá ser true.

A configuração padrão é false.

:disable_imds_v1:

Essa configuração está disponível com o CodeDeploy agente 1.7.0 e versões posteriores.

Defina como true para desabilitar o fallback para o IMDSv1 quando ocorrerem erros do IMDSv2. O padrão é false (habilitar o fallback).

:disable_core_dumps:

Para a versão 2.0.x e posterior.

Defina como true para suprimir os despejos principais. Definido como false para investigação de acidentes.

A configuração padrão é true.

:enable_command_port:

Para a versão 2.0.x e posterior.

Defina como true para ativar a interface de gerenciamento local somente de loopback (127.0.0.1) para consultar o status do agente e injetar comandos localmente.

A configuração padrão é false.

:enable_archive_reuse:

Para a versão 2.1.0 e posterior.

Defina como false para sempre baixar a revisão do aplicativo, mesmo em uma RESTART implantação, na qual a revisão já está na instância. Quando essa configuração é definidatrue, o agente instala a partir da cópia que já está na instância e baixa a revisão se a cópia estiver ausente ou incompleta.

A configuração padrão é true.

Para obter mais informações sobre esse comportamento, consulte Histórico da versão do CodeDeploy agente.

:rejeitar_symlinks_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar pacotes que contenham links simbólicos ou hardlinks.

A configuração padrão é false.

:reject_path_traversal_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar entradas de arquivamento que contenham ../ caminhos percorridos ou caminhos absolutos e campos de AppSpec origem que escapam da raiz do pacote.

A configuração padrão é false.

:rejeitar permissões_inseguras em um pacote:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar pacotes que contêm SUID/SGID arquivos ou modos de AppSpec permissão definidos SUID/SGID.

A configuração padrão é false.

:reject_unconfined_selinux_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar pacotes que contêm arquivos com tipos MAC-disabling SELinux.

A configuração padrão é false.

:reject_symlink_permission_targets:

Para a versão 2.0.x e posterior.

Defina como true para rejeitar uma permissions entrada de AppSpec arquivo cujo destino seja um link simbólico. Por padrão, o agente segue o link quando aplica alterações de propriedade, modo, ACL e SELinux.

A configuração padrão é false.

:ignore_ownership_in_bundle:

Para a versão 2.0.x e posterior.

Defina como true para redefinir a propriedade dos arquivos extraídos tar e tgz agrupados root em vez de aplicar o ID do usuário e o ID do grupo registrados no arquivo. Os arquivos nos zip pacotes são de propriedade deroot, independentemente dessa configuração.

A configuração padrão é false.

: restrict_agent_dir_permissions:

Para a versão 2.0.x e posterior. Somente instâncias Linux.

Defina como true para restringir os diretórios e arquivos na raiz de instalação do agente ao acesso somente root, em vez dos modos legíveis mundialmente usados por padrão.

A configuração padrão é false.

:restrict_log_dir_permissions:

Para a versão 2.0.x e posterior. Somente instâncias Linux.

Defina como true para restringir o diretório de log do agente, que contém o log do agente e o log do atualizador, ao acesso somente root, em vez dos modos legíveis mundialmente usados por padrão.

A configuração padrão é false.

:restrict_hook_env_to_allowlist:

Para a versão 2.0.x e posterior.

Defina como true para executar ganchos de eventos do ciclo de vida com um ambiente mínimo que contém somente variáveis básicas do shell e as CodeDeploy variáveis de implantação. Por padrão, os ganchos herdam todo o ambiente do processo do agente.

A configuração padrão é false.

: strip_loader_env_in_hooks:

Para a versão 2.0.x e posterior. Somente instâncias Linux.

Defina como true para remover as LD_AUDIT variáveis LD_PRELOADLD_LIBRARY_PATH, e do ambiente dos ganchos de eventos do ciclo de vida.

A configuração padrão é false.

:disable_powershell_profile_in_hooks:

Para a versão 2.0.x e posterior. Somente instâncias do Windows Server.

Defina como true para executar ganchos de eventos .ps1 do ciclo de vida com as opções e. -NoProfile -NonInteractive Por padrão, esses ganchos carregam o PowerShell perfil do usuário com o qual o agente é executado.

A configuração padrão é false.

:archive_max_extraction_size:

Para a versão 2.0.x e posterior.

Define um limite para o tamanho declarado do pacote não compactado. Se o conteúdo extraído exceder esse valor, a implantação falhará.

O padrão é sem limite (ilimitado).

:wait_after_error:

O número de segundos que o agente espera após encontrar um erro antes de retomar a operação normal.

A configuração padrão é 30.

: http_read_timeout:

O tempo limite de leitura HTTP em segundos para chamadas de API de serviço.

A configuração padrão é 80.

:kill_agent_max_wait_time_seconds:

O número máximo de segundos que o agente espera por um desligamento normal antes do encerramento forçado. Para a versão 2.0.x e posterior, esse valor é limitado a 24 horas (86.400 segundos).

A configuração padrão é 7200 (2 horas).

:enable_deployments_log:

Defina como true para gravar o log de implantações agregado ()codedeploy-agent-deployments.log.

A configuração padrão é true.

:use_fips_mode:

Defina como true para usar FIPS-compliant endpoints. Aplica-se somente às regiões dos EUA.

A configuração padrão é false.

:deploy_control_endpoint:

(Opcional) Um URL de endpoint de plano de controle personalizado para o serviço. CodeDeploy

O padrão é sem substituição (o agente resolve o endpoint da região).

: s3_endpoint_override:

(Opcional) Um URL de endpoint personalizado do Amazon S3 para downloads de pacotes.

O padrão é sem substituição (o agente resolve o endpoint Amazon S3 da região).

:ongoing_deployment_tracking:

O nome do subdiretório usado para o estado de rastreamento da implantação.

A configuração padrão é ongoing-deployment.

Trabalhando com o CodeDeploy agente

Gerenciando operações de CodeDeploy agentes