View a markdown version of this page

EventBridge Integração da Amazon com o Image Builder - EC2 Image Builder

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

EventBridge Integração da Amazon com o Image Builder

EventBridge A Amazon é um serviço de barramento de eventos sem servidor que você pode usar para conectar seu aplicativo Image Builder a dados relacionados de outros. Serviços da AWS Em EventBridge, uma regra combina os eventos recebidos e os envia aos alvos para processamento. Uma única regra pode enviar um evento para vários destinos, que podem ser executados paralelamente.

Com EventBridge ele, você pode automatizar Serviços da AWS e responder automaticamente a eventos do sistema, como problemas de disponibilidade de aplicativos ou alterações de recursos. Serviços da AWS entregue eventos quase EventBridge em tempo real. Você pode configurar regras que reajam aos eventos recebidos para iniciar ações. Por exemplo, enviar um evento para uma função do Lambda quando o status de uma instância do EC2 muda de pendente para em execução. EventBridge chama essas definições correspondentes de padrões de eventos. Para criar uma regra com base em um padrão de evento, consulte Criação de EventBridge regras da Amazon que reagem a eventos no Guia EventBridge do usuário da Amazon.

O Image Builder funciona EventBridge em duas direções independentes. Escolha o que corresponde ao seu objetivo:

  • Execute um pipeline em resposta a um evento (Image Builder como destino). EventBridge inicia a construção de um pipeline quando um evento corresponde a uma regra ou quando um cronograma é acionado.

  • Reaja ao que o Image Builder relata (Image Builder como fonte). O Image Builder publica eventos no barramento de eventos padrão que você pode combinar e rotear para seus próprios alvos.

Para obter procedimentos passo a passo para ambas as direções, consulte. Uso EventBridge com pipelines do Image Builder Para ver o catálogo de eventos, consulteMensagens de eventos que o Image Builder envia.

As ações que podem ser automaticamente acionadas incluem as seguintes:

  • Invocar uma função AWS Lambda

  • Invocar o Run Command do Amazon EC2

  • Retransmitir o evento para o Amazon Kinesis Data Streams

  • Ativar uma máquina de AWS Step Functions estado

  • Notificação de um tópico do Amazon SNS ou de uma fila do Amazon SQS

Você também pode configurar regras de agendamento para que o barramento de eventos padrão execute uma ação em intervalos regulares, como executar um pipeline do Image Builder para atualizar uma imagem trimestralmente. Há dois tipos de expressões de agendamento:

  • expressões cron: o exemplo a seguir de uma expressão cron agenda uma tarefa para ser executada todos os dias ao meio-dia UTC+0:

    cron(0 12 * * ? *)

    Para obter mais informações sobre o uso de expressões cron com EventBridge, consulte Expressões Cron no Guia do EventBridge usuário da Amazon.

  • expressões rate: o exemplo a seguir de uma expressão rate agenda uma tarefa para ser executada a cada 12 horas:

    rate(12 hour)

    Para obter mais informações sobre o uso de expressões de taxa com EventBridge, consulte Expressões de taxa no Guia EventBridge do usuário da Amazon.

Para obter mais informações sobre como EventBridge as regras se integram aos pipelines de imagem do Image Builder, consulteUso EventBridge com pipelines do Image Builder.

nota

O cronograma incorporado de um pipeline e uma regra EventBridge de agendamento são mecanismos diferentes:

  • Um cronograma de pipeline (schedule.scheduleExpression) faz parte do recurso do pipeline. O Image Builder avalia isso, pode bloquear uma compilação com pipelineExecutionStartCondition atualizações de dependência e pode desativar automaticamente um pipeline com falha. autoDisablePolicy

  • Uma regra EventBridge de agendamento permanece EventBridge na sua conta e sempre inicia uma compilação quando a programação é acionada; ela não tem bloqueio de dependência nem comportamento de desativação automática.

Mensagens de eventos que o Image Builder envia

O Image Builder envia eventos para o barramento de EventBridge eventos padrão quando um recurso do Image Builder atinge um ponto significativo em seu ciclo de vida, por exemplo, quando uma imagem muda de estado, uma digitalização é concluída, uma etapa do fluxo de trabalho é interrompida para entrada ou um pipeline é automaticamente desativado. Cada evento usa a fonteaws.imagebuilder.

As seções a seguir descrevem cada evento: quando o Image Builder o envia, os campos no evento detail e os ARNs dos recursos na resources matriz. Para agir sobre esses eventos, consulteReaja aos eventos que o Image Builder envia. Os IDs de conta, regiões, ARNs e carimbos de data e hora nos exemplos são espaços reservados. Substitua-os pelos seus.

Alteração de status de imagem do EC2 Image Builder

O Image Builder envia esse evento quando o estado de um recurso de imagem muda durante a criação da imagem. Por exemplo, quando o status da imagem muda de um estado para outro da seguinte forma:

  • De building até testing

  • De testing até distribution

  • De testing até failed

  • De integrating até available

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }

O Image Builder envia esse evento toda vez que um recurso de imagem muda de estado durante a criação da imagem, nas transições de construção mostradas acima.

O evento detail contém os seguintes campos:

Campo

Description

previous-state.status

O status da imagem antes da alteração (por exemplo,TESTING).

state.status

O novo status da imagem (por exemplo,AVAILABLE).

Os valores do status de transição de construção são BUILDINGTESTING,DISTRIBUTING,INTEGRATING, AVAILABLECANCELLED, e. FAILED

A resources matriz contém o ARN do recurso de imagem que mudou de estado.

CVE do EC2 Image Builder detectado

Se você tiver a detecção de CVE habilitada para sua imagem, o Image Builder enviará uma mensagem com os resultados sempre que uma verificação de imagem for concluída.

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }

O Image Builder envia esse evento quando a digitalização da imagem é concluída e somente quando você ativa a digitalização da imagem (Amazon Inspector) para a imagem. Se a digitalização estiver desativada, o Image Builder não enviará esse evento. Para ativar a digitalização, consulteConfigure escaneamentos de segurança para imagens do Image Builder no Console de gerenciamento da AWS.

O evento detail contém os seguintes campos:

Campo

Description

resource-id

O ID da instância de teste do Amazon EC2 que o Image Builder digitalizou.

finding-severity-counts.all

Número total de descobertas em todas as severidades relatadas.

finding-severity-counts.critical

Número de descobertas de gravidade crítica.

finding-severity-counts.high

Número de descobertas de alta gravidade.

finding-severity-counts.medium

Número de achados de gravidade média.

Importante

finding-severity-countsrelatórios critical e high medium contagens mais o all total. Ele não relata low nem untriaged constata. informational Para analisar o conjunto completo de descobertas, consulte as descobertas de segurança no console do Image Builder ou no Amazon Inspector.

A resources matriz contém o ARN do recurso de imagem e o ARN do pipeline de imagem quando a digitalização foi executada a partir de um pipeline.

Etapa do fluxo de trabalho do EC2 Image Builder pausada

O Image Builder envia uma mensagem quando uma etapa WaitForAction do fluxo de trabalho é pausada para aguardar a conclusão de uma ação assíncrona.

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }

O Image Builder envia esse evento quando uma etapa do WaitForAction fluxo de trabalho faz uma pausa para aguardar sua resposta. O fluxo de trabalho permanece pausado até você responder ou até que a etapa atinja o tempo limite.

O evento detail contém os seguintes campos:

Campo

Description

workflow-execution-id

A ID do fluxo de trabalho em execução que contém a etapa pausada.

workflow-step-execution-id

O ID da execução da etapa específica que está aguardando.

workflow-step-name

O nome da WaitForAction etapa, conforme definido no documento do fluxo de trabalho.

A resources matriz contém o ARN do recurso de imagem e o ARN do fluxo de trabalho.

Para responder, ligue SendWorkflowStepAction para o workflow-step-execution-id do evento e um action of RESUME para continuar ou STOP para finalizar a construção. Consulte WaitForAction. Para extrair isso de um evento automaticamente, consulteReaja aos eventos que o Image Builder envia.

Pipeline de imagens do EC2 Image Builder desativado automaticamente

Se você configurou o autoDisablePolicy para seu pipeline, o Image Builder desativa o pipeline e envia uma mensagem de evento para EventBridge quando o número de falhas consecutivas de execução programada do pipeline exceder o número máximo permitido pela política.

{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }

Se você configurar um autoDisablePolicy na programação de um pipeline, o Image Builder contabiliza falhas consecutivas de compilações programadas. Quando a contagem atinge a políticafailureCount, o Image Builder desativa o pipeline e envia esse evento.

O evento detail contém os seguintes campos:

Campo

Description

consecutive-failures

O número de falhas consecutivas de compilação programada que acionaram a desativação automática.

A resources matriz contém o ARN do pipeline que foi desativado.

nota

Somente compilações programadas contam para o total. Uma compilação manual que falha não a aumenta; uma compilação manual ou programada que é bem-sucedida — e a criação ou atualização do pipeline — a redefine para zero. Veja autoDisablePolicy na Referência da API do EC2 Image Builder.