

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 AI 對失敗的建置進行故障診斷 - 預覽
<a name="devops-agent-troubleshooting"></a>

**預覽功能**  
此功能處於預覽狀態，可能會有所變更。

當 EC2 Image Builder 建置失敗時，根本原因可能很耗時且難以識別。Image Builder 中的故障診斷功能，採用 AWS DevOps Agent 技術，透過 AI 技術的分析來自動化此程序。您可以快速識別複雜建置失敗的原因，或偵測多個失敗管道的模式。

當組建失敗時，您可以使用故障診斷來分析組建日誌、Amazon CloudWatch logs、工作流程步驟執行和相關 AWS 資源。您會收到根本原因分析和修復步驟來解決問題。

您可以對單一失敗的管道建置進行故障診斷，或分析多個失敗的管道，以識別常見模式和共用的根本原因。

**Topics**
+ [先決條件](#devops-agent-troubleshooting-prereqs)
+ [設定疑難排解](#devops-agent-troubleshooting-setup)
+ [故障診斷失敗的建置](#devops-agent-troubleshooting-single)
+ [故障診斷多個失敗的管道](#devops-agent-troubleshooting-aggregate)
+ [故障診斷調查的內容](#devops-agent-troubleshooting-checks)
+ [考量事項](#devops-agent-troubleshooting-considerations)

## 先決條件
<a name="devops-agent-troubleshooting-prereqs"></a>

在使用疑難排解功能之前，請確定您使用的 IAM 使用者或角色具有下列許可：
+ `aidevops:ListAgentSpaces` – 探索可用的代理程式空間時需要。
+ `aidevops:CreateChat` – 開始故障診斷工作階段時需要。
+ `aidevops:SendChatMessage` – 在疑難排解期間傳送訊息時需要。
+ `aidevops:CreateAgentSpace` – 只有在您希望 Image Builder 為您建立代理程式空間時才需要。如果您使用自己的代理程式空間，可以省略此許可。

如需 IAM 政策的詳細資訊，請參閱 [IAM 中的政策和許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html)。

## 設定疑難排解
<a name="devops-agent-troubleshooting-setup"></a>

故障診斷功能需要 an AWS DevOps 代理程式空間。您可以使用現有的代理程式空間，或讓 Image Builder 為您建立一個：
+ **使用您自己的代理程式空間** – 如果您已有代理程式空間，Image Builder 會使用它進行故障診斷。
+ **讓映像建置器建立一個** - 如果您沒有代理程式空間，映像建置器會在您開始第一次調查時建立並設定一個。此選項需要 `aidevops:CreateAgentSpace`許可。

若要開始故障診斷，請選擇 AWS 管理主控台 標頭中的**故障診斷**圖示。

**注意**  
如需 AWS DevOps 代理程式的詳細資訊，請參閱 [AWS DevOps 代理程式使用者指南](https://docs.aws.amazon.com/devopsagent/latest/userguide/)。

## 故障診斷失敗的建置
<a name="devops-agent-troubleshooting-single"></a>

當映像建置失敗時，您可以從映像建置器中的數個進入點開始 AI 支援的調查 AWS 管理主控台。

### 開始故障診斷調查
<a name="devops-agent-troubleshooting-start-single"></a>

使用下列其中一種方法來開始故障診斷失敗的建置：
+ **管道表** – 選擇**映像管道**清單中失敗管道狀態旁的**故障診斷**圖示。
+ **輸出映像表** – 選擇輸出映像清單中失敗映像建置旁的**故障診斷**圖示。
+ **故障診斷抽屜** – 在 AWS 管理主控台 標頭中，選擇**故障診斷**圖示，然後選取您要調查的管道。

### 調查期間
<a name="devops-agent-troubleshooting-during-single"></a>

開始故障診斷後，故障診斷會調查故障。您可以在分析日誌和資源時追蹤抽屜中的即時進度。調查通常會在幾分鐘內完成。您可以在分析執行時繼續在其他 AWS 管理主控台 區域工作。調查完成時，您會收到：
+ 識別建置失敗原因的根本原因分析
+ 解決問題的修復步驟
+ 修正問題的命令或組態變更

檢閱結果後，您可以提供有關回應品質的意見回饋。若要針對相同的失敗建置重新執行分析，請**再次選擇故障診斷**。

## 故障診斷多個失敗的管道
<a name="devops-agent-troubleshooting-aggregate"></a>

如果您有多個失敗的管道，您可以一起分析它們，以識別常見的模式和共用的根本原因。

### 開始彙總調查
<a name="devops-agent-troubleshooting-start-aggregate"></a>

使用下列其中一種方法來疑難排解多個管道：
+ 在**映像管道**表格中，選取多個失敗的管道，然後選擇已**選取故障診斷**。
+ 開啟故障診斷抽屜，然後選擇**全部故障診斷**，以分析所有失敗的管道。

### 彙總分析結果
<a name="devops-agent-troubleshooting-aggregate-results"></a>

您會收到依根本原因整理的分組分析。對於每個群組，您可以取得：
+ 共用根本原因的說明
+ 受該根本原因影響的管道
+ 群組的修復步驟

彙總分析之後，您可以選擇向下切入提示，以更詳細地調查特定管道。

## 故障診斷調查的內容
<a name="devops-agent-troubleshooting-checks"></a>

當您對失敗的建置進行故障診斷時，分析會涵蓋下列領域：
+ **建置日誌和 Amazon CloudWatch logs** – 檢查錯誤、非零結束碼、逾時和堆疊追蹤。
+ **工作流程步驟執行** – 識別失敗的步驟並檢查其詳細資訊。
+ **網路和許可** – 檢閱 IAM 執行個體描述檔許可、安全群組、子網路路由、NAT 閘道、網際網路閘道和 VPC 端點。
+ **元件和配方組態** – 檢查指令碼錯誤、缺少相依性、中斷URLs 和基本 AMI 有效性。
+ **網路連線** – 檢查 AWS Systems Manager (Systems Manager) 代理程式連線能力、DNS 解析和代理組態。
+ **組建歷史記錄** – 檢閱最近的組建，以區分持久性故障與間歇性問題。

## 考量事項
<a name="devops-agent-troubleshooting-considerations"></a>

使用故障診斷功能時，請注意下列事項：
+ 故障診斷會執行唯讀分析。不會修改您的資源。
+ 故障診斷的範圍僅限於映像建置器建置失敗和相關的基礎設施，例如 IAM、VPC 和 Systems Manager Agent。

**注意**  
AI 會產生這些回應。修改資源之前，請先驗證分析和建議。

如需有關對 Image Builder 管道建置進行故障診斷的詳細資訊，請參閱 [管道建置疑難排解](troubleshooting.md#troubleshooting-pipelines)。