View a markdown version of this page

使用 AI 对失败的构建进行故障排除-预览 - EC2 Image Builder

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 AI 对失败的构建进行故障排除-预览

预览功能

此功能为预览版,可能会发生变化。

当 EC2 Image Builder 构建失败时,找出根本原因可能既耗时又复杂。由 A AWS DevOps gent 提供支持的 Image Builder 中的 “疑难解答” 功能通过 AI-powered 分析自动完成此过程。您可以快速确定复杂构建失败的原因,或者检测多个失败管道中的模式。

当构建失败时,您可以使用疑难解答来分析构建日志、Amazon CloudWatch 日志、工作流程步骤执行和相关 AWS 资源。您将收到根本原因分析和修复步骤以解决问题。

您可以对单个失败的管道构建进行故障排除,也可以分析多个失败的管道,以确定常见模式和共同的根本原因。

前提条件

在使用疑难解答功能之前,请确保您使用的 IAM 用户或角色具有以下权限:

  • aidevops:ListAgentSpaces— 需要查找可用的代理空间。

  • aidevops:CreateChat— 启动故障排除会话所必需的。

  • aidevops:SendChatMessage— 在故障排除期间需要发送消息。

  • aidevops:CreateAgentSpace— 仅当您希望 Image Builder 为您创建代理空间时才需要此选项。如果您自带代理空间,则可以省略此权限。

有关 IAM 策略的更多信息,请参阅 I AM 中的策略和权限

设置疑难解答

故障排除功能需要 AWS DevOps 代理代理空间。您可以使用现有的代理空间,也可以让 Image Builder 为您创建一个代理空间:

  • 自带代理空间 — 如果您已经有代理空间,Image Builder 会将其用于故障排除。

  • 让 Image Builder 创建一个代理空间 — 如果您没有代理空间,Image Builder 会在您开始首次调查时创建并配置一个代理空间。此选项需要aidevops:CreateAgentSpace权限。

要开始故障排除,请选择标 AWS 管理控制台 题中的 “难解答” 图标。

注意

有关 AWS DevOps 代理的更多信息,请参阅《AWS DevOps代理用户指南》

对失败的构建进行故障排除

当映像构建失败时,您可以从 Image Builder 中的多个入口点开始 AI-powered 调查 AWS 管理控制台。

开始故障排除调查

使用以下方法之一开始对失败的编译进行故障排除:

  • 管道” 表格-在 “图像管道” 列表中,选择失败管道状态旁边的故障排除图标。

  • 输出图像表-在输出图像列表中,选择映像生成失败旁边的故障排除图标。

  • 故障排除抽屉 — 在 AWS 管理控制台 标题中,选择 “难解答” 图标,然后选择要调查的管道。

在调查期间

开始故障排除后,“疑难解答” 将调查故障。在分析日志和资源时,您可以在抽屉中跟踪实时进度。调查通常会在几分钟内完成。分析运行期间,您可以继续在其他 AWS 管理控制台 领域工作。调查完成后,您会收到:

  • 用于确定构建失败原因的根本原因分析

  • 解决问题的补救步骤

  • 修改命令或配置以修复问题

查看结果后,您可以提供有关响应质量的反馈。要对同一个失败的版本重新运行分析,请再次选择 “疑难解答”。

对多个故障管道进行故障排除

如果您有多个失败的管道,则可以一起分析它们,以确定常见的模式和共同的根本原因。

开始综合调查

使用以下方法之一对多个管道进行故障排除:

  • Image pipelines 表中,选择多个失败的管道,然后选择所选的故障排除

  • 打开故障排除抽屉并选择 “全部故障排除” 以分析所有失败的管道。

汇总分析结果

您将收到按根本原因整理的分组分析。对于每个小组,你会得到:

  • 共享根本原因的描述

  • 受该根本原因影响的管道

  • 群组的补救步骤

聚合分析完成后,您可以选择向下钻取提示来更详细地调查特定的管道。

疑难解答调查的内容

当您对失败的生成进行故障排除时,分析将涵盖以下几个方面:

  • 生成日志和 Amazon CloudWatch 日志 — 检查错误、非零退出代码、超时和堆栈跟踪。

  • 工作流程步骤执行-识别失败的步骤并检查其详细信息。

  • 网络和权限-查看 IAM 实例配置文件权限、安全组、子网路由、NAT 网关、互联网网关和 VPC 终端节点。

  • 组件和配方配置-检查脚本错误、依赖项缺失、URL 损坏以及基本 AMI 有效性。

  • 网络连接-检查 AWS Systems Manager (Systems Manager)代理的可访问性、DNS 解析和代理配置。

  • 构建历史记录-查看最近的版本,以区分持续性故障和间歇性问题。

注意事项

使用 “疑难解答” 功能时,请注意以下几点:

  • 疑难解答执行只读分析。您的资源未被修改。

  • 故障排除仅限于 Image Builder 构建失败和相关基础设施,例如 IAM、VPC 和 Systems Manager 代理。

注意

AI 会生成这些响应。在修改资源之前,请先验证分析和建议。

有关对 Image Builder 管道构建进行故障排除的更多信息,请参阅管道构建故障排除