View a markdown version of this page

使用 AI 對失敗的建置進行故障診斷 - 預覽 - EC2 Image Builder

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AI 對失敗的建置進行故障診斷 - 預覽

預覽功能

此功能處於預覽狀態,可能會有所變更。

當 EC2 Image Builder 建置失敗時,根本原因可能很耗時且難以識別。Image Builder 中的故障診斷功能,採用 AWS DevOps Agent 技術,透過 AI 技術的分析來自動化此程序。您可以快速識別複雜建置失敗的原因,或偵測多個失敗管道的模式。

當組建失敗時,您可以使用故障診斷來分析組建日誌、Amazon CloudWatch logs、工作流程步驟執行和相關 AWS 資源。您會收到根本原因分析和修復步驟來解決問題。

您可以對單一失敗的管道建置進行故障診斷,或分析多個失敗的管道,以識別常見模式和共用的根本原因。

先決條件

在使用疑難排解功能之前,請確定您使用的 IAM 使用者或角色具有下列許可:

  • aidevops:ListAgentSpaces – 探索可用的代理程式空間時需要。

  • aidevops:CreateChat – 開始故障診斷工作階段時需要。

  • aidevops:SendChatMessage – 在疑難排解期間傳送訊息時需要。

  • aidevops:CreateAgentSpace – 只有在您希望 Image Builder 為您建立代理程式空間時才需要。如果您使用自己的代理程式空間,可以省略此許可。

如需 IAM 政策的詳細資訊,請參閱 IAM 中的政策和許可

設定疑難排解

故障診斷功能需要 an AWS DevOps 代理程式空間。您可以使用現有的代理程式空間,或讓 Image Builder 為您建立一個:

  • 使用您自己的代理程式空間 – 如果您已有代理程式空間,Image Builder 會使用它進行故障診斷。

  • 讓映像建置器建立一個 - 如果您沒有代理程式空間,映像建置器會在您開始第一次調查時建立並設定一個。此選項需要 aidevops:CreateAgentSpace許可。

若要開始故障診斷,請選擇 AWS 管理主控台 標頭中的故障診斷圖示。

注意

如需 AWS DevOps 代理程式的詳細資訊,請參閱 AWS DevOps 代理程式使用者指南

故障診斷失敗的建置

當映像建置失敗時,您可以從映像建置器中的數個進入點開始 AI 支援的調查 AWS 管理主控台。

開始故障診斷調查

使用下列其中一種方法來開始故障診斷失敗的建置:

  • 管道表 – 選擇映像管道清單中失敗管道狀態旁的故障診斷圖示。

  • 輸出映像表 – 選擇輸出映像清單中失敗映像建置旁的故障診斷圖示。

  • 故障診斷抽屜 – 在 AWS 管理主控台 標頭中,選擇故障診斷圖示,然後選取您要調查的管道。

調查期間

開始故障診斷後,故障診斷會調查故障。您可以在分析日誌和資源時追蹤抽屜中的即時進度。調查通常會在幾分鐘內完成。您可以在分析執行時繼續在其他 AWS 管理主控台 區域工作。調查完成時,您會收到:

  • 識別建置失敗原因的根本原因分析

  • 解決問題的修復步驟

  • 修正問題的命令或組態變更

檢閱結果後,您可以提供有關回應品質的意見回饋。若要針對相同的失敗建置重新執行分析,請再次選擇故障診斷

故障診斷多個失敗的管道

如果您有多個失敗的管道,您可以一起分析它們,以識別常見的模式和共用的根本原因。

開始彙總調查

使用下列其中一種方法來疑難排解多個管道:

  • 映像管道表格中,選取多個失敗的管道,然後選擇已選取故障診斷

  • 開啟故障診斷抽屜,然後選擇全部故障診斷,以分析所有失敗的管道。

彙總分析結果

您會收到依根本原因整理的分組分析。對於每個群組,您可以取得:

  • 共用根本原因的說明

  • 受該根本原因影響的管道

  • 群組的修復步驟

彙總分析之後,您可以選擇向下切入提示,以更詳細地調查特定管道。

故障診斷調查的內容

當您對失敗的建置進行故障診斷時,分析會涵蓋下列領域:

  • 建置日誌和 Amazon CloudWatch logs – 檢查錯誤、非零結束碼、逾時和堆疊追蹤。

  • 工作流程步驟執行 – 識別失敗的步驟並檢查其詳細資訊。

  • 網路和許可 – 檢閱 IAM 執行個體描述檔許可、安全群組、子網路路由、NAT 閘道、網際網路閘道和 VPC 端點。

  • 元件和配方組態 – 檢查指令碼錯誤、缺少相依性、中斷URLs 和基本 AMI 有效性。

  • 網路連線 – 檢查 AWS Systems Manager (Systems Manager) 代理程式連線能力、DNS 解析和代理組態。

  • 組建歷史記錄 – 檢閱最近的組建,以區分持久性故障與間歇性問題。

考量事項

使用故障診斷功能時,請注意下列事項:

  • 故障診斷會執行唯讀分析。不會修改您的資源。

  • 故障診斷的範圍僅限於映像建置器建置失敗和相關的基礎設施,例如 IAM、VPC 和 Systems Manager Agent。

注意

AI 會產生這些回應。修改資源之前,請先驗證分析和建議。

如需有關對 Image Builder 管道建置進行故障診斷的詳細資訊,請參閱 管道建置疑難排解