

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 AI 对失败的构建进行故障排除-预览
<a name="devops-agent-troubleshooting"></a>

**预览功能**  
此功能为预览版，可能会发生变化。

当 EC2 Image Builder 构建失败时，找出根本原因可能既耗时又复杂。由 A AWS DevOps gent 提供支持的 Image Builder 中的 “疑难解答” 功能通过 AI-powered 分析自动完成此过程。您可以快速确定复杂构建失败的原因，或者检测多个失败管道中的模式。

当构建失败时，您可以使用疑难解答来分析构建日志、Amazon CloudWatch 日志、工作流程步骤执行和相关 AWS 资源。您将收到根本原因分析和修复步骤以解决问题。

您可以对单个失败的管道构建进行故障排除，也可以分析多个失败的管道，以确定常见模式和共同的根本原因。

**Topics**
+ [前提条件](#devops-agent-troubleshooting-prereqs)
+ [设置疑难解答](#devops-agent-troubleshooting-setup)
+ [对失败的构建进行故障排除](#devops-agent-troubleshooting-single)
+ [对多个故障管道进行故障排除](#devops-agent-troubleshooting-aggregate)
+ [疑难解答调查的内容](#devops-agent-troubleshooting-checks)
+ [注意事项](#devops-agent-troubleshooting-considerations)

## 前提条件
<a name="devops-agent-troubleshooting-prereqs"></a>

在使用疑难解答功能之前，请确保您使用的 IAM 用户或角色具有以下权限：
+ `aidevops:ListAgentSpaces`— 需要查找可用的代理空间。
+ `aidevops:CreateChat`— 启动故障排除会话所必需的。
+ `aidevops:SendChatMessage`— 在故障排除期间需要发送消息。
+ `aidevops:CreateAgentSpace`— 仅当您希望 Image Builder 为您创建代理空间时才需要此选项。如果您自带代理空间，则可以省略此权限。

有关 IAM 策略的更多信息，请参阅 I [AM 中的策略和权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html)。

## 设置疑难解答
<a name="devops-agent-troubleshooting-setup"></a>

故障排除功能需要 AWS DevOps 代理代理空间。您可以使用现有的代理空间，也可以让 Image Builder 为您创建一个代理空间：
+ **自带代理空间** — 如果您已经有代理空间，Image Builder 会将其用于故障排除。
+ **让 Image Builder 创建一个**代理空间 — 如果您没有代理空间，Image Builder 会在您开始首次调查时创建并配置一个代理空间。此选项需要`aidevops:CreateAgentSpace`权限。

要开始故障排除，请选择标 AWS 管理控制台 题中的 “**疑**难解答” 图标。

**注意**  
有关 AWS DevOps 代理的更多信息，请参阅《[AWS DevOps代理用户指南》](https://docs.aws.amazon.com/devopsagent/latest/userguide/)。

## 对失败的构建进行故障排除
<a name="devops-agent-troubleshooting-single"></a>

当映像构建失败时，您可以从 Image Builder 中的多个入口点开始 AI-powered 调查 AWS 管理控制台。

### 开始故障排除调查
<a name="devops-agent-troubleshooting-start-single"></a>

使用以下方法之一开始对失败的编译进行故障排除：
+ “**管道” 表格**-在 “**图像**管道” 列表中，选择失败管道状态旁边的**故障排除**图标。
+ **输出图像表**-在输出图像列表中，选择映像生成失败旁边的**故障排除**图标。
+ **故障排除抽屉** — 在 AWS 管理控制台 标题中，选择 “**疑**难解答” 图标，然后选择要调查的管道。

### 在调查期间
<a name="devops-agent-troubleshooting-during-single"></a>

开始故障排除后，“疑难解答” 将调查故障。在分析日志和资源时，您可以在抽屉中跟踪实时进度。调查通常会在几分钟内完成。分析运行期间，您可以继续在其他 AWS 管理控制台 领域工作。调查完成后，您会收到：
+ 用于确定构建失败原因的根本原因分析
+ 解决问题的补救步骤
+ 修改命令或配置以修复问题

查看结果后，您可以提供有关响应质量的反馈。要对同一个失败的版本重新运行分析，请**再次选择 “疑难解答**”。

## 对多个故障管道进行故障排除
<a name="devops-agent-troubleshooting-aggregate"></a>

如果您有多个失败的管道，则可以一起分析它们，以确定常见的模式和共同的根本原因。

### 开始综合调查
<a name="devops-agent-troubleshooting-start-aggregate"></a>

使用以下方法之一对多个管道进行故障排除：
+ 在 **Image pipelines** 表中，选择多个失败的管道，然后选择**所选的故障排除**。
+ 打开故障排除抽屉并选择 “**全部故障排除**” 以分析所有失败的管道。

### 汇总分析结果
<a name="devops-agent-troubleshooting-aggregate-results"></a>

您将收到按根本原因整理的分组分析。对于每个小组，你会得到：
+ 共享根本原因的描述
+ 受该根本原因影响的管道
+ 群组的补救步骤

聚合分析完成后，您可以选择向下钻取提示来更详细地调查特定的管道。

## 疑难解答调查的内容
<a name="devops-agent-troubleshooting-checks"></a>

当您对失败的生成进行故障排除时，分析将涵盖以下几个方面：
+ **生成日志和 Amazon CloudWatch 日志** — 检查错误、非零退出代码、超时和堆栈跟踪。
+ **工作流程步骤执行**-识别失败的步骤并检查其详细信息。
+ **网络和权限-查**看 IAM 实例配置文件权限、安全组、子网路由、NAT 网关、互联网网关和 VPC 终端节点。
+ **组件和配方配置**-检查脚本错误、依赖项缺失、URL 损坏以及基本 AMI 有效性。
+ **网络连接**-检查 AWS Systems Manager （Systems Manager）代理的可访问性、DNS 解析和代理配置。
+ **构建历史记录**-查看最近的版本，以区分持续性故障和间歇性问题。

## 注意事项
<a name="devops-agent-troubleshooting-considerations"></a>

使用 “疑难解答” 功能时，请注意以下几点：
+ 疑难解答执行只读分析。您的资源未被修改。
+ 故障排除仅限于 Image Builder 构建失败和相关基础设施，例如 IAM、VPC 和 Systems Manager 代理。

**注意**  
AI 会生成这些响应。在修改资源之前，请先验证分析和建议。

有关对 Image Builder 管道构建进行故障排除的更多信息，请参阅[管道构建故障排除](troubleshooting.md#troubleshooting-pipelines)。