View a markdown version of this page

Image Builder 用户指南变更文档历史记录 - EC2 Image Builder

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Image Builder 用户指南变更文档历史记录

下表按日期顺序描述文档的重要更改。要获得本文档的更新通知,您可以订阅 RSS 源。

  • API 版本:2025-04-30

变更说明日期

Opt-in SSM 输出参数的区域先决条件

为包含 SSM 输出参数的 AMI 发行版添加了选择加入区域(默认情况下禁用的区域)先决条件。有关更多信息,请参阅 SSM 输出参数先决条件。

2026 年 7 月 31 日

Post-build 清理 Linux 的脚本更新

更新了 Linux 必需的生成后清理脚本,以显示卸载系统管理器代理的步骤。当映像生成器在构建期间安装了 crontab 时,该脚本还会删除该cronie软件包。这适用于亚马逊 Linux 1、亚马逊 Linux 2 和亚马逊 Linux 2023。记录了如何通过cronie在清理运行之前删除crontab_installed标记文件来保留在最终图像中。还更新了 “覆盖 Linux 清理脚本” 以列出该CLOUD_INIT_FILES部分删除的/var/lib/cloud/文件。添加了一条注释,描述了始终运行且无法跳过的清理步骤。

2026年7月27日

扩展了亚马逊 EventBridge 整合内容

重新组织了工作 EventBridge 流页面,既涵盖了根据规则启动构建,也涵盖了对映像生成器发送的事件的反应。添加了事件模式规则示例和 AWS CLI 程序,记录了每个事件的字段和先决条件,并阐明了管道计划和计划规则之间的区别。 EventBridge 有关更多信息,请参阅EventBridge 与映像生成器管道一起使用

2026年7月21日

更新了 AMI 水印的管理策略

映像生成器为AWSServiceRoleForImageBuilder和EC2ImageBuilderExecutionPolicy托管策略添加了ec2:AttachImageWatermark权限,以便映像生成器可以将 AMI 水印附加到其创建的输出 AMI 上。有关更多信息,请参阅映像生成器的AWS 托管策略

2026 年 6 月 22 日

功能发布:AMI 水印

图像生成器支持 AMI 水印来跟踪图像谱系。您可以在图像配方中指定水印名称,在构建过程中,Image Builder 会自动将它们附加到输出 AMI。当您跨地区或账户复制或分发 AMI 时,水印会自动传播。有关更多信息,请参阅使用水印https://docs.aws.amazon.com/imagebuilder/latest/userguide/ami-watermarks.html跟踪 AMI 血统。

2026 年 6 月 22 日

macOS 编译后清理脚本更正

更正了之前包含 Linux-specific逻辑的 macOS 必需的构建后清理脚本。该脚本现在可以运行ec2-macos-init clean -all,从/Users和中删除 macOS SSH 密钥/var/root,并使用 macOS 文件路径。添加了 “覆盖 macOS 清理脚本参考”。

2026 年 6 月 12 日

IAM 政策发布:执行政策

映像生成器添加了新的EC2ImageBuilderExecutionPolicy AWS 托管策略。您可以将此策略附加到自定义 IAM 角色,该角色作为执行角色传递给 Image Builder,而不是传递服务相关角色。有关更多信息,请参阅 EC2ImageBuilderExecutionPolicy 策略。

2026 年 6 月 4 日

增加了对 Windows 服务器 2025 的支持

增加了对Windows Server 2025 STIG版本的支持,并在2026年第一季度版本中应用了所有合规级别(low/medium/高)的STIG。

2026 年 3 月 10 日

IAM 政策更新:服务角色策略

ssm:StartAutomationExecution从服务相关角色策略中移除,因为该服务已于 2023 年完成从 SSM 自动化的迁移。有关更多信息,请参阅 AWSServiceRoleForImageBuilder 策略。

2026 年 2 月 26 日

功能发布:生命周期策略增强

生命周期策略增强功能包括简化角色管理,使用服务默认值创建基于控制台的角色;对基于配方的策略(1.0.x、1.x.x、x.x.x)的通配符语义版本支持,以单一策略定位多个配方版本;生命周期策略基于标签的资源收集;控制台支持针对基于标签的策略和基于标签的策略的排除规则。

2026 年 2 月 26 日

图像分发增强功能

增强功能包括无需重新运行完整映像构建即可直接执行分发活动的功能。

2025 年 11 月 20 日

Auto-versioning 和 IaC 增强功能

自动版本递增和通配符版本引用现在消除了配方、组件和工作流程的手动版本管理。通过控制台中的试运行和增强的创作能力,体验组件测试。

2025 年 11 月 20 日

图像工作流程支持 Lambda 和步进函数

图像工作流程现在支持调用 Lambda 函数和执行步骤函数状态机,从而在映像创建过程中启用复杂的多步骤工作流程和自定义验证逻辑。

2025 年 11 月 13 日

图像流水线增强

增强功能包括支持管道执行日志、可配置的 CloudWatch 日志组以及自动禁用反复失败的计划管道的配置。其他更新包括扩展的管道计划信息和更新的 CloudWatch 日志事件消息示例。

2025 年 9 月 29 日

亚马逊 Linux 2023 的新脚本

增加了对 SUSE Linux 企业服务器 (SLES) 操作系统的支持。STIG 版本并在 2025 年第三季度版本中应用了 STIGS,适用于所有合规级别(low/medium/高)。

2025 年 9 月 4 日

亚马逊 Linux 2023 的新脚本

添加了专门为亚马逊 Linux 2023 量身定制的新脚本。

2025 年 8 月 26 日

IAM 政策更新:服务角色策略

更新了服务相关角色策略,以支持在配方和图像分发期间使用 SSM 参数。有关更多信息,请参阅 AWSServiceRoleForImageBuilder 策略。

2025 年 7 月 23 日

STIG 2025 年第二季度更新

更新了 Windows STIG 版本,并在 2025 年第二季度版本中应用了 STIGS。

2025 年 6 月 26 日

IAM 策略更新:实例配置文件策略

添加.iso.Iso作为有效的文件扩展名,用于从 Amazon S3 下载 ISO 磁盘映像。有关更多信息,请参阅 EC2InstanceProfileForImageBuilder 策略。

2025 年 5 月 19 日

STIG 2025 年第一季度更新

更新了 Windows STIG 版本,并应用了 2025 年第一季度版本的 STIGS 和 SCAP 组件版本。

2025 年 5 月 5 日

功能发布:支持 SSM 参数

图像生成器现在支持在配方中和图像分发期间使用 AWS Systems Manager(SSM) 参数存储参数。

2025 年 4 月 30 日

STIG 第四季度更新

更新了 Windows STIG 版本,并在 2024 年第四季度版本中应用了 STIGS。

2025 年 2 月 4 日

IAM 政策更新:服务角色策略

更新了服务相关角色策略,以支持从导入的官方微软客户端操作系统 ISO 文件创建映像。有关更多信息,请参阅 AWSServiceRoleForImageBuilder 策略。

2024 年 12 月 30 日

IAM 策略更新:实例配置文件策略

更新了实例配置文件角色策略,以支持从磁盘映像文件创建映像。有关更多信息,请参阅 EC2InstanceProfileForImageBuilder 策略。

2024 年 12 月 30 日

功能发布:从 ISO 到 AMI

映像生成器现在可以根据微软 Windows 11 及更高版本的客户端操作系统的官方 ISO 磁盘文件创建映像。

2024 年 12 月 30 日

STIG 第四季度更新

更新了 Linux STIG 版本,并在 2024 年第四季度版本中应用了 STIGS。添加了有关 Linux 组件的两个新输入参数的信息。

2024 年 12 月 10 日

IAM 策略更新:实例配置文件策略

更新了实例配置文件策略以授予获取 AWS Marketplace 组件的访问权限。有关更多信息,请参阅 EC2InstanceProfileForImageBuilder 策略。

2024 年 12 月 2 日

功能发布: AWS Marketplace 组件

增加了对 AWS Marketplace 软件组件的支持。

2024 年 12 月 2 日

功能发布:支持 macOS

增加了对 macOS 图像的支持。

2024 年 10 月 22 日

文档中对逻辑运算符的支持 AWS Task Orchestrator and Executor

使用逻辑运算符在组件文档中添加或修改条件表达式。

2024 年 8 月 16 日

对条件结构的文档支持 AWS Task Orchestrator and Executor

使用诸如“if”语句之类的条件构造来指导组件文档中组件操作的控制流程。

2024 年 8 月 16 日

文档中对比较运算符的支持 AWS Task Orchestrator and Executor

使用比较运算符比较组件文档中的值。

2024 年 8 月 16 日

新增了 Assert 操作模块

General execution 下增加了 Assert 操作模块的文档。

2024 年 8 月 14 日

操作系统支持

新增了对 RHEL 9 和 Ubuntu 24.04 LTS 的支持。

2024 年 8 月 2 日

文档更新:重新整理内容

重新整理了文档,以改进演示和导航。

2024 年 6 月 21 日

STIG 第二季度更新

更新了 Linux STIG 版本,并对 2024 年第二季度发行版应用了 STIG。新增了对 RHEL 9、CentOS Stream 9 和 Ubuntu 22.04 的支持。Windows 版本没有做任何变更。

2024 年 5 月 10 日

STIG 第一季度更新

更新了 Linux STIG 版本,并对 2024 年第一季度发行版应用了 STIG。Windows 版本没有做任何变更。

2024 年 2 月 23 日

STIG 第一季度更新

更新了 Linux STIG 版本,并对 2024 年第一季度发行版应用了 STIG。Windows 版本没有做任何变更。

2024 年 2 月 23 日

功能发布:映像工作流管理

借助映像工作流,您可以更灵活、更清晰和更好地控制映像创建过程。您可以自定义工作流的构建和测试步骤,也可以使用 Image Builder 默认工作流。

2023 年 12 月 12 日

STIG 第四季度更新

更新了 STIG 版本,并对 2023 年第四季度发行版应用了 STIG。Windows 版本没有做任何变更。还针对新组件、软件和基准测试编号更新了 Linux 和 Windows SCAP。

2023 年 12 月 7 日

功能发布:映像生命周期管理

借助映像生命周期管理策略和规则,您可以定义资源管理策略,以确保过时的映像及其关联资源完成标记和删除过程。

2023 年 11 月 17 日

IAM 策略更新:服务角色

针对实例放置支持更新了服务相关角色策略。有关更多信息,请参阅 AWSServiceRoleForImageBuilder 策略。

2023 年 10 月 19 日

STIG 第三季度更新

更新了 STIG 版本,并对 2023 年第三季度发行版应用了 STIG。此外还更新了消息传递,以澄清不会自动安装第三方软件包,只有极少数例外。所有跳过的 STIG 都会被记录下来。

2023 年 10 月 5 日

新的 STIG 版本

更新了 STIG 版本,并对 2023 年第二季度发行版应用了 STIG。

2023 年 5 月 3 日

新的 STIG 版本

更新了 STIG 版本,并对 2023 年第一季度发行版应用了 STIG。增加了对 AL2023 的支持。

2023 年 4 月 14 日

更新支持的区域 AWSTOE

增加了对以下内容的 AWSTOE 支持 AWS 区域:亚太地区(海得拉巴)、亚太地区(雅加达)、欧洲(苏黎世)、欧洲(西班牙)和中东(阿联酋)。

2023 年 4 月 13 日

AWSTOE 应用程序下载更新

更新了 Windows 上 AWSTOE 安装下载的签名。还更新了 TLS,请注意,从 S3 存储桶下载应用程序现在需要使用 TLS 1.2 或更高版本。

2023 年 3 月 31 日

功能发布:增强版构建流程

在映像构建版本详情的新工作流程选项卡中添加了映像构建的运行时详情。改进了问题排查构建信息。

2023 年 3 月 30 日

功能发布:CVE 检测和报告

对于已激活 Amazon Inspector 扫描的账户,Image Builder 可以在新映像(包括存储在 Amazon ECR 中的容器映像)构建过程的测试阶段捕获来自 Amazon Inspector 的常见脆弱性和风险(CVE)调查发现。Image Builder 会创建调查发现的快照以支持详情分析。Image Builder 还会报告可按账户、管道或映像筛选的调查发现计数,并能够深入了解详情。

2023 年 3 月 30 日

添加了版本历史记录

在 Windows 和 Linux 部分中添加了版本历史记录。

2023 年 2 月 17 日

新的 STIG 版本

更新了 STIG 版本,并对 2022 年第四季度发行版应用了 STIG。

2023 年 2 月 1 日

功能发布: AWS Marketplace 集成和 CIS 强化

增加了 AWS Marketplace 集成,可轻松查找和使用订阅的映像作为新自定义映像的基准,包括 CIS 强化映像和互联网安全中心新的 CIS 强化组件。

2023 年 1 月 13 日

CIS 强化组件

增加了由 CIS 拥有和维护的 CIS 强化组件。

2023 年 1 月 13 日

新的 STIG 版本

引入了 Ubuntu 支持,更新了 STIG 版本,并对 2022 年第二季度发行版应用了 STIGS。

2022 年 7 月 20 日

文档更新:创建 YAML 组件文档页面导航

将 Create YAML 组件文档内容移至其自己的页面,并更新了其他页面以引用该内容。

2022 年 6 月 7 日

新的 STIG 版本

更新了 STIG 版本,并对 2022 年第一季度发行版应用了 STIG。

2022 年 4 月 25 日

添加了 ExecuteDocument 操作模块

General execution 下增加了 ExecuteDocument 操作模块的文档。

2022 年 3 月 28 日

功能发布:支持更快地启动 Windows AMI

增加了分配配置设置,以支持 Windows AMI 的更快启动。

2022 年 2 月 21 日

维护版本:更新 AWSTOE 二进制指纹

更新了 AWSTOE 签名者证书的二进制指纹。

2022 年 2 月 18 日

功能发布:配置输入 AWSTOE

增加了对使用 JSON 配置文件作为 AWSTOE run命令输入的支持。

2022 年 2 月 3 日

新的 STIG 版本

更新了 STIG 版本,并对 2021 年第四季度发行版应用了 STIG。还添加了有关新的 SCAP Compliance Checker (SCC) 组件的部分。

2021 年 12 月 22 日

功能发布:虚拟机 Import/Export (VMIE) 集成

增加了对通过所有渠道(控制台 API/CLI等)导入 VM 以及通过 VM 导出的支持 API/CLI。Image Builder 控制台目前无法导出 VM。

2021 年 12 月 20 日

功能发布:适用于 AWS Organizations 和 OU 的 AMI 共享

更新了分发配置,增加了对与 AWS Organizations 和 OU 共享输出 AMI 的支持。

2021 年 11 月 24 日

文档更新:更新组件期和组件阶段

扩展了映像生成器中组件阶段的内容,以及这些阶段如何与 AWSTOE 组件阶段交互。

2021 年 9 月 22 日

文档更新:添加 CloudTrail 集成内容

添加了监控摘要和 CloudTrail 集成内容。

2021 年 9 月 17 日

新的 STIG 版本

更新了 STIG 版本,并对 2021 年第三季度发行版应用了 STIG。

2021 年 9 月 10 日

功能发布:亚马逊 EventBridge 集成

增加了 EventBridge 支持,使您可以将 Image Builder 与相关事件连接起来 AWS 服务,并根据中定义的规则启动事件 EventBridge。

2021 年 8 月 18 日

文档更新:重新排序页面 AWSTOE

为了清晰起见,重新排列了 AWSTOE 页面。

2021 年 8 月 11 日

功能发布:参数化组件和其他实例配置

增加了对指定参数以自定义配方组件的支持。扩展了用于构建和测试映像的 EC2 实例的配置,包括可以指定在启动时运行的命令,以及更好地控制 Systems Manager 代理的安装和删除。

2021 年 7 月 7 日

新的 STIG 版本

更新了 STIG 版本,并对 2021 年第二季度发行版应用了 STIG。

2021 年 6 月 30 日

增强功能:标记增强功能

改进了围绕资源标记的消息。

2021 年 6 月 25 日

功能发布:启动模板集成

增加了对在“分配”设置中使用 Amazon EC2 启动模板进行 AMI 分配的支持。

2021 年 4 月 7 日

功能发布:容器构建增强功能

增加了对配置块设备映射和指定 AMI 以用作容器构建基础映像的支持。

2021 年 4 月 7 日

新的 STIG 版本

更新了 STIG 版本并应用了 STIG。

2021 年 3 月 5 日

更新 cron 表达式

更新了 Image Builder cron 处理,可将 cron 表达式的粒度提高到分钟级别,并使用标准的 cron 计划引擎。使用新格式更新了示例。

2021 年 2 月 8 日

功能发布:容器支持

增加了对使用 Image Builder 创建 Docker 容器映像的支持,以及在 Amazon Elastic Container Registry (Amazon ECR) 上注册和存储生成的映像。对内容进行了重新编排,以反映新的功能并适应未来的功能增加。

2020 年 12 月 17 日

新编 cron 文档

本页面现在重点介绍有关 cron 如何处理 Image Builder 管道构建的更多信息,并包含有关 UTC 时间的详细信息。删除了不允许用于特定字段的通配符。示例现在包括控制台和 CLI 的表达式示例。

2020 年 11 月 13 日

控制台版本 2.0:更新了管道编辑功能

对管道入门和创建管道教程以及管理映像管道页面中的内容进行了更改,以纳入新的控制台功能和流程。

2020 年 11 月 13 日

新的 STIG 版本

更新了 STIG 版本并应用了 STIG。注意 — 列表格式已更改为显示默认情况下应用的 STIG。

2020 年 10 月 15 日

支持循环结构 AWSTOE

创建循环构造以定义 AWSTOE 应用程序中重复的指令序列。

2020 年 7 月 29 日

支持 AWSTOE 组件的本地开发

使用 AWSTOE 应用程序在本地开发和测试图像组件。

2020 年 7 月 28 日

加密 AMI

EC2 Image Builder 增加了对加密 AMI 分配的支持。

2020 年 7 月 1 日

AutoScaling 弃用

不推荐使用启动 AutoScaling 实例。

2020 年 6 月 15 日

通过以下方式支持连接 AWS PrivateLink

您可以通过创建接口 VPC 端点在 VPC 和 EC2 Image Builder 之间建立私有连接。接口终端节点由一项技术提供支持 AWS PrivateLink,使您无需互联网网关、NAT 设备、VPN 连接或 AWS 直接连接即可私下访问映像生成器 API。VPC 中的实例即使没有公有 IP 地址也可与 Image Builder API 进行通信。VPC 和 Image Builder 之间的流量不会脱离 Amazon 网络。

2020 年 6 月 10 日

新的 STIG 版本

更新了 STIG 版本并应用了 STIG。

2020 年 1 月 23 日

故障排查

增加了一般故障排除场景。

2020 年 1 月 22 日

STIG 组件

您可以使用 AWSTOE STIG 组件创建 STIG-compliant 图像。

2020 年 1 月 22 日