本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 AI 对失败的构建进行故障排除-预览
预览功能
此功能为预览版,可能会发生变化。
当 EC2 Image Builder 构建失败时,找出根本原因可能既耗时又复杂。由 A AWS DevOps gent 提供支持的 Image Builder 中的 “疑难解答” 功能通过 AI-powered 分析自动完成此过程。您可以快速确定复杂构建失败的原因,或者检测多个失败管道中的模式。
当构建失败时,您可以使用疑难解答来分析构建日志、Amazon CloudWatch 日志、工作流程步骤执行和相关 AWS 资源。您将收到根本原因分析和修复步骤以解决问题。
您可以对单个失败的管道构建进行故障排除,也可以分析多个失败的管道,以确定常见模式和共同的根本原因。
前提条件
在使用疑难解答功能之前,请确保您使用的 IAM 用户或角色具有以下权限:
-
aidevops:ListAgentSpaces— 需要查找可用的代理空间。 -
aidevops:CreateChat— 启动故障排除会话所必需的。 -
aidevops:SendChatMessage— 在故障排除期间需要发送消息。 -
aidevops:CreateAgentSpace— 仅当您希望 Image Builder 为您创建代理空间时才需要此选项。如果您自带代理空间,则可以省略此权限。
有关 IAM 策略的更多信息,请参阅 I AM 中的策略和权限。
设置疑难解答
故障排除功能需要 AWS DevOps 代理代理空间。您可以使用现有的代理空间,也可以让 Image Builder 为您创建一个代理空间:
-
自带代理空间 — 如果您已经有代理空间,Image Builder 会将其用于故障排除。
-
让 Image Builder 创建一个代理空间 — 如果您没有代理空间,Image Builder 会在您开始首次调查时创建并配置一个代理空间。此选项需要
aidevops:CreateAgentSpace权限。
要开始故障排除,请选择标 AWS 管理控制台 题中的 “疑难解答” 图标。
注意
有关 AWS DevOps 代理的更多信息,请参阅《AWS DevOps代理用户指南》。
对失败的构建进行故障排除
当映像构建失败时,您可以从 Image Builder 中的多个入口点开始 AI-powered 调查 AWS 管理控制台。
开始故障排除调查
使用以下方法之一开始对失败的编译进行故障排除:
-
“管道” 表格-在 “图像管道” 列表中,选择失败管道状态旁边的故障排除图标。
-
输出图像表-在输出图像列表中,选择映像生成失败旁边的故障排除图标。
-
故障排除抽屉 — 在 AWS 管理控制台 标题中,选择 “疑难解答” 图标,然后选择要调查的管道。
在调查期间
开始故障排除后,“疑难解答” 将调查故障。在分析日志和资源时,您可以在抽屉中跟踪实时进度。调查通常会在几分钟内完成。分析运行期间,您可以继续在其他 AWS 管理控制台 领域工作。调查完成后,您会收到:
-
用于确定构建失败原因的根本原因分析
-
解决问题的补救步骤
-
修改命令或配置以修复问题
查看结果后,您可以提供有关响应质量的反馈。要对同一个失败的版本重新运行分析,请再次选择 “疑难解答”。
对多个故障管道进行故障排除
如果您有多个失败的管道,则可以一起分析它们,以确定常见的模式和共同的根本原因。
开始综合调查
使用以下方法之一对多个管道进行故障排除:
-
在 Image pipelines 表中,选择多个失败的管道,然后选择所选的故障排除。
-
打开故障排除抽屉并选择 “全部故障排除” 以分析所有失败的管道。
汇总分析结果
您将收到按根本原因整理的分组分析。对于每个小组,你会得到:
-
共享根本原因的描述
-
受该根本原因影响的管道
-
群组的补救步骤
聚合分析完成后,您可以选择向下钻取提示来更详细地调查特定的管道。
疑难解答调查的内容
当您对失败的生成进行故障排除时,分析将涵盖以下几个方面:
-
生成日志和 Amazon CloudWatch 日志 — 检查错误、非零退出代码、超时和堆栈跟踪。
-
工作流程步骤执行-识别失败的步骤并检查其详细信息。
-
网络和权限-查看 IAM 实例配置文件权限、安全组、子网路由、NAT 网关、互联网网关和 VPC 终端节点。
-
组件和配方配置-检查脚本错误、依赖项缺失、URL 损坏以及基本 AMI 有效性。
-
网络连接-检查 AWS Systems Manager (Systems Manager)代理的可访问性、DNS 解析和代理配置。
-
构建历史记录-查看最近的版本,以区分持续性故障和间歇性问题。
注意事项
使用 “疑难解答” 功能时,请注意以下几点:
-
疑难解答执行只读分析。您的资源未被修改。
-
故障排除仅限于 Image Builder 构建失败和相关基础设施,例如 IAM、VPC 和 Systems Manager 代理。
注意
AI 会生成这些响应。在修改资源之前,请先验证分析和建议。
有关对 Image Builder 管道构建进行故障排除的更多信息,请参阅管道构建故障排除。