As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar fluxos de trabalho do pipeline de imagens no Image Builder
Com fluxos de trabalho de imagem, você pode personalizar os fluxos de trabalho que seu funil executa para criar, testar e distribuir imagens de acordo com suas necessidades. Os fluxos de trabalho que você define são executados dentro do contexto do framework de fluxo de trabalho do Image Builder. Para obter mais informações sobre os estágios que compõem o framework de fluxo de trabalho, consulte Gerencie fluxos de trabalho de criação, teste e distribuição de imagens do Image Builder.
- Criar fluxos de trabalho
-
Crie fluxos de trabalho executados durante o estágio
Builddo framework do fluxo de trabalho. Você só pode especificar um fluxo de trabalho de compilação para seu pipeline. Como alternativa, você pode ignorar totalmente a compilação para configurar um pipeline somente para testes. - Testar fluxos de trabalho
-
Teste fluxos de trabalho executados durante o estágio
Testdo framework do fluxo de trabalho. Você pode adicionar um ou mais fluxos de trabalho de teste ao seu pipeline, até o limite de dez fluxos de trabalho no total, o que também conta seus fluxos de trabalho de criação e distribuição. Os fluxos de trabalho de teste podem ser executados em paralelo ou um de cada vez, dependendo de como você define seus grupos de teste. Também é possível ignorar totalmente os testes se quiser apenas que seu pipeline seja compilado. - fluxo de trabalho de distribuição
-
Os fluxos de trabalho de distribuição são executados durante o
Distributionestágio da estrutura do fluxo de trabalho. Um fluxo de trabalho de distribuição é opcional. Se você não especificar uma, o Image Builder ainda distribuirá sua AMI executando a configuração de distribuição que você anexa ao pipeline ou à imagem. Especifique um fluxo de trabalho de distribuição quando quiser substituir essa configuração de distribuição por diferentes configurações de distribuição ou para obter mais visibilidade do processo de distribuição. Você pode especificar um fluxo de trabalho de distribuição para seu funil. Se você criar imagens de contêiner e não especificar um fluxo de trabalho de distribuição, o Image Builder adiciona o fluxo de trabalho de distribuição de contêineres gerenciado pela Amazon para você.
Definir grupos de teste para fluxos de trabalho de teste
Você define fluxos de trabalho de teste em grupos de teste. Você pode executar vários fluxos de trabalho de teste para seu pipeline. O limite combinado é de dez fluxos de trabalho no total, o que inclui seus fluxos de trabalho de criação e distribuição. Você decide se deseja executar os fluxos de trabalho de teste em uma ordem específica ou executar o maior número possível ao mesmo tempo. A forma como eles são executados dependerá de como você definir seus grupos de teste. Os cenários a seguir demonstram várias maneiras de definir seus fluxos de trabalho de teste.
nota
As onFailure configurações parallelGroup e se aplicam somente aos fluxos de trabalho de teste. O Image Builder os rejeita em um fluxo de trabalho de construção ou distribuição com umInvalidParameterCombinationException.
Como os grupos de teste são executados
O Image Builder executa seus fluxos de trabalho de teste em grupos de teste. Ele dirige os grupos um de cada vez. Os fluxos de trabalho de teste em um único grupo são executados ao mesmo tempo (em paralelo). O Image Builder executa até cinco fluxos de trabalho de teste ao mesmo tempo; se um grupo tiver mais de cinco, o Image Builder inicia o próximo fluxo de trabalho de teste à medida que cada um termina. Um fluxo de trabalho de teste que não faz parte de um grupo é executado sozinho.
A forma como você define grupos de teste depende se você usa o console ou a API AWS CLI e. Selecione a guia que corresponde ao método que você usa.
Cenário 1: executar um fluxo de trabalho de teste por vez
Para executar todos os seus fluxos de trabalho de teste um por vez, configure um grupo de teste separado para cada fluxo de trabalho de teste, até o limite combinado de dez fluxos de trabalho no total (o que inclui seus fluxos de trabalho de criação e distribuição). O Image Builder executa os grupos de teste um por vez. Essa é uma forma de garantir que seus fluxos de trabalho de teste sejam executados um por vez um uma ordem específica.
Cenário 2: executar vários fluxos de trabalho de teste ao mesmo tempo
Se a ordem não importar e você quiser executar o maior número possível de fluxos de trabalho de teste ao mesmo tempo, é possível configurar um único grupo de teste e colocar o número máximo de fluxos de trabalho de teste nele. O Image Builder iniciará até cinco fluxos de trabalho de teste ao mesmo tempo e iniciará fluxos de trabalho de teste adicionais conforme os outros forem concluídos. Se seu objetivo for executar seus fluxos de trabalho de teste com o máximo de rapidez possível, essa é uma maneira de fazer isso.
Cenário 3: misturar e combinar
Se você tiver um cenário misto, com alguns fluxos de trabalho de teste que possam ser executados ao mesmo tempo e alguns que devam ser executados um por vez, será possível configurar seus grupos de teste para atingir esse objetivo. O único limite de como você configura seus grupos de teste é o número máximo de fluxos de trabalho de teste que podem ser executados em seu pipeline.
Definir parâmetros de fluxo de trabalho em um pipeline do Image Builder com o console
Os parâmetros do fluxo de trabalho funcionam da mesma forma para fluxos de trabalho de criação, teste e distribuição. Ao criar ou atualizar um pipeline, você seleciona os fluxos de trabalho de criação, teste e distribuição que deseja incluir. Se você tiver definido parâmetros no documento do fluxo de trabalho para um fluxo de trabalho selecionado, o Image Builder os exibirá no painel Parâmetros. O painel está oculto para fluxos de trabalho que não têm parâmetros definidos.
Cada parâmetro exibirá os seguintes atributos que seu documento de fluxo de trabalho definiu:
Nome do parâmetro (não editável): o nome do parâmetro.
Tipo (não editável): o tipo de dados para o valor do parâmetro.
-
Valor: o valor do parâmetro. Você pode editar o valor do parâmetro a fim de configurá-lo para seu funil.
Especificar o perfil de serviço do IAM que o Image Builder usará para executar ações de fluxo de trabalho
Ao anexar fluxos de trabalho de imagem personalizados ao seu pipeline ou ao definir uma configuração de registro, você também deve especificar uma função de execução. Essa é a função do IAM que o Image Builder assume para executar suas ações de fluxo de trabalho. A função deve confiar no diretor de serviço do Image Builder. Para obter as permissões necessárias, consulte as informações de acesso ao serviço de fluxo de trabalho a seguir.
Para executar fluxos de trabalho de imagem, o Image Builder precisa de permissão para realizar ações de fluxo de trabalho. Você concede essa permissão com uma função de execução que o Image Builder assume em seu nome. Você atribui a função de execução da seguinte forma.
Importante
Recomendamos que você não passe a função AWSServiceRoleForImageBuilder vinculada ao serviço como sua função de execução. Em vez disso, crie uma função personalizada do IAM e anexe a política EC2ImageBuilderExecutionPolicy AWS gerenciada. Essa política concede as mesmas permissões que o Image Builder precisa para chamar Serviços da AWS em seu nome. O uso de uma função personalizada oferece controle total sobre as permissões que o Image Builder usa. Ele também mantém suas políticas de controle de serviços (SCPs) e políticas de controle de recursos (RCPs) em vigor nas operações que o Image Builder executa em seu nome.
-
Console — Na etapa 3 do assistente de pipeline Defina o processo de criação de imagens, selecione sua função personalizada na lista de funções do IAM no painel de acesso ao serviço.
-
API Image Builder — Na solicitação de CreateImage ação, especifique sua função personalizada como o valor do
executionRoleparâmetro.
Para criar uma função de execução personalizada, consulte Criação de uma função para delegar permissões a um AWS serviço no Guia do AWS Identity and Access Management usuário.
Associar fluxos de trabalho a um pipeline
Para associar fluxos de trabalho personalizados de criação, teste e distribuição de imagens ao seu funil, selecione a guia que corresponde ao método que você deseja usar.