本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
管理映像建置器基礎設施組態
基礎設施組態是可重複使用的映像建置器資源,可定義映像建置器建置和測試映像的 Amazon EC2 環境。建立映像管道時,您會將一個基礎設施組態連接到其中。Image Builder 接著會在每次管道執行組建時使用這些設定。
由於基礎設施組態是個別的資源,因此您可以在許多管道間重複使用相同的建置環境。您也可以在一個位置更新環境,而無需修改個別管道。當您更新基礎設施組態時,您的變更會在下次建置時生效。您的變更不會影響已在進行中的組建或映像建置器已建立的映像。
注意
基礎設施組態與其有助於建立的映像無關。刪除或編輯基礎設施組態不會變更映像建置器已建立的映像。如果管道參考基礎設施組態,在移除參考之前,您無法刪除該組態。
使用 基礎設施組態,為您的建置和測試環境指定下列設定。如需 API 欄位名稱、必要設定和限制條件,請參閱 EC2 Image Builder API 參考中的 CreateInfrastructureConfiguration。
-
您建置和測試執行個體的執行個體類型。我們建議您指定多個執行個體類型,因為這可讓 Image Builder 從具有足夠容量的集區啟動執行個體。這可以減少您的暫時性建置失敗。如果您指定多種類型,Image Builder 會從具有可用容量的第一個類型啟動執行個體。如果 中沒有可用的執行個體類型,則建置會失敗。
針對 Mac 映像,選擇原生支援 macOS 的執行個體類型。如需詳細資訊,請參閱《Amazon EC2 使用者指南》中的 Amazon EC2 Mac 執行個體。 Amazon EC2
-
執行個體描述檔,為您的建置和測試執行個體提供執行元件的許可。例如,如果您有一個從 Amazon S3 擷取資源的元件,執行個體描述檔需要存取這些檔案的許可。執行個體描述檔也需要一組最低的許可,EC2 Image Builder 才能成功與執行個體通訊。如需詳細資訊,請參閱準備使用映像建置器建置自訂映像。
-
控制 Image Builder 啟動執行個體之可用區域、租用和專用主機的執行個體置放設定。
-
網路 – 建置和測試執行個體的 VPC 子網路和安全群組。如果您指定子網路,您也必須指定至少一個安全群組。
-
記錄 – Image Builder 從建置和測試階段存放 AWS TOE 應用程式日誌的 Amazon S3 位置。若要使用 Amazon S3 記錄,執行個體描述檔必須具有目標儲存貯體 () 的
s3:PutObject許可arn:aws:s3:::。如果您未設定 Amazon S3 記錄,Image Builder 只會在建置和測試執行個體上保留 AWS TOE 應用程式日誌。BucketName/* -
對設定進行故障診斷 – Amazon EC2 金鑰對和
terminateInstanceOnFailure設定。透過這些設定,您可以讓失敗的建置執行個體保持執行狀態,並與其連線進行調查。 -
控制執行個體是否需要 IMDSv2 權杖的執行個體中繼資料選項,以及中繼資料回應跳轉限制。 IMDSv2
-
映像建置器發佈映像建置狀態相關訊息的 SNS 主題,例如當映像可供使用或建置失敗時。如需詳細資訊,請參閱Image Builder 中的 Amazon SNS 整合。
注意
如果您的 SNS 主題已加密,則加密此主題的金鑰必須位於 Image Builder 服務執行所在的帳戶中。Image Builder 無法將通知傳送至使用其他帳戶金鑰加密的 SNS 主題。
提示
當您有多個相同類型的資源時,標記可協助您根據您指派給該資源的標籤來識別特定資源。如需在 中使用映像建置器命令標記資源的詳細資訊 AWS CLI,請參閱本指南的 標籤資源一節。