Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
EventBridge Integración de Amazon en Image Builder
Amazon EventBridge es un servicio de bus de eventos sin servidor que puede usar para conectar su aplicación Image Builder con datos relacionados de otras aplicaciones. Servicios de AWS En EventBridge, una regla hace coincidir los eventos entrantes y los envía a los destinos para su procesamiento. Una sola regla puede enviar un evento a varios destinos, y luego estos eventos se ejecutan en paralelo.
Con EventBridge, puede automatizar los eventos del sistema Servicios de AWS y responder automáticamente a ellos, como los problemas de disponibilidad de las aplicaciones o los cambios en los recursos. Servicios de AWS entregue eventos EventBridge prácticamente en tiempo real. Puede configurar reglas que reaccionen a los eventos entrantes para iniciar acciones. Por ejemplo, enviar un evento a una función de Lambda cuando el estado de una instancia EC2 pasa de pendiente a en ejecución. EventBridge llama a estas definiciones coincidentes patrones de eventos. Para crear una regla basada en un patrón de eventos, consulte Cómo crear EventBridge reglas de Amazon que reaccionen a los eventos en la Guía del EventBridge usuario de Amazon.
Image Builder funciona EventBridge en dos direcciones independientes. Elige el que mejor se adapte a tu objetivo:
-
Ejecute una canalización en respuesta a un evento (Image Builder como objetivo). EventBridge inicia la creación de una canalización cuando un evento coincide con una regla o cuando se activa una programación.
-
Reacciona a lo que informa Image Builder (Image Builder como fuente). Image Builder publica los eventos en el bus de eventos predeterminado que puede hacer coincidir y enrutar a sus propios objetivos.
Para ver los procedimientos paso a paso para ambas direcciones, consulteEventBridge Utilícelo con las canalizaciones de Image Builder. Para ver el catálogo de eventos, consulteMensajes de eventos que envía Generador de imágenes.
Entre las acciones que se pueden iniciar automáticamente se incluyen las siguientes:
-
Invoca una función AWS Lambda
-
Invocar Ejecutar comando de Amazon EC2
-
Transmitir el evento a Amazon Kinesis Data Streams
-
Activar una máquina de AWS Step Functions estados
-
Notificación sobre un tema de Amazon SNS o una cola de Amazon SQS
También puede configurar reglas de programación para que el bus de eventos predeterminado realice una acción a intervalos regulares, como ejecutar una canalización de Generador de Imágenes para actualizar una imagen trimestralmente. Existen dos tipos de expresiones de programación:
-
Expresiones cron: el siguiente ejemplo de una expresión cron programa una tarea para que se ejecute todos los días a mediodía UTC+0:
cron(0 12 * * ? *)Para obtener más información sobre el uso de expresiones cron con EventBridge, consulte las expresiones cron en la Guía del EventBridge usuario de Amazon.
-
Expresiones de frecuencia: el siguiente ejemplo de expresión de frecuencia programa una tarea para que se ejecute cada 12 horas:
rate(12 hour)Para obtener más información sobre el uso de expresiones de tarifas con EventBridge, consulte las expresiones de tarifas en la Guía del EventBridge usuario de Amazon.
Para obtener más información sobre cómo se integran EventBridge las reglas con las canalizaciones de imágenes de Image Builder, consulteEventBridge Utilícelo con las canalizaciones de Image Builder.
nota
La programación integrada de una canalización y una regla EventBridge de programación son mecanismos diferentes:
-
Un cronograma de canalización (
schedule.scheduleExpression) forma parte del recurso de canalización. Image Builder lo evalúa, puede bloquear una compilación en función de las actualizaciones de dependencias y puede deshabilitar automáticamente una canalización fallida conpipelineExecutionStartCondition.autoDisablePolicy -
Las reglas EventBridge de programación permanecen EventBridge en su cuenta y siempre comienzan a compilarse cuando se activa la programación; no tiene ningún tipo de bloqueo de dependencias ni un comportamiento de desactivación automática.
Mensajes de eventos que envía Generador de imágenes
Image Builder envía los eventos al bus de EventBridge eventos predeterminado cuando un recurso de Image Builder llega a un punto importante de su ciclo de vida; por ejemplo, cuando una imagen cambia de estado, se completa un escaneo, un paso del flujo de trabajo se detiene para introducir datos o una canalización se desactiva automáticamente. Todos los eventos utilizan la fuente. aws.imagebuilder
En las siguientes secciones se describe cada evento: cuándo lo envía Image Builder, los campos del evento detail y los ARN de los recursos de la resources matriz. Para actuar en relación con estos eventos, consulteReacciona a los eventos que envía Image Builder. Los identificadores de las cuentas, las regiones, los ARN y las marcas de tiempo de los ejemplos son marcadores de posición; sustitúyalos por los tuyos.
Temas
Cambio de estado de imágenes de Generador de imágenes de EC2
Generador de imágenes envía este evento cuando el estado de un recurso de imagen cambia durante la creación de la imagen. Por ejemplo, cuando el estado de la imagen cambia de un estado a otro, de la siguiente manera:
-
Desde
buildinghastatesting -
Desde
testinghastadistribution -
Desde
testinghastafailed -
Desde
integratinghastaavailable
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image State Change", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T17:50:56Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/cmkencryptedworkflowtest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1"], "detail": { "previous-state": { "status": "TESTING" }, "state": { "status": "AVAILABLE" } } }
Image Builder envía este evento cada vez que un recurso de imagen cambia de estado durante la creación de la imagen, a través de las transiciones de compilación que se muestran arriba.
El evento detail contiene los siguientes campos:
Campo |
Description (Descripción) |
|---|---|
|
El estado de la imagen antes del cambio (por ejemplo, |
|
El nuevo estado de la imagen (por ejemplo, |
Los valores del estado de transición entre la compilación y la transición son BUILDING TESTINGDISTRIBUTING,INTEGRATING, AVAILABLECANCELLED, y. FAILED
La resources matriz contiene el ARN del recurso de imagen que cambió de estado.
Detección de CVE de Generador de imágenes de EC2
Si tiene habilitada la detección de CVE para la imagen, Generador de imágenes envía un mensaje con los resultados cada vez que se completa el escaneo de una imagen.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder CVE Detected", "source": "aws.imagebuilder", "account": "111122223333", "time": "2023-03-01T16:59:09Z", "region": "us-east-1", "resources": [ "arn:aws:imagebuilder:us-east-1:111122223333:image/test-image/1.0.0/1", "arn:aws:imagebuilder:us-east-1:111122223333:image-pipeline/test-pipeline" ], "detail": { "resource-id": "i-1234567890abcdef0", "finding-severity-counts": { "all": 0, "critical": 0, "high": 0, "medium": 0 } } }
Image Builder envía este evento cuando finaliza el escaneo de una imagen y solo cuando usted habilita el escaneo de imágenes (Amazon Inspector) para la imagen. Si el escaneo está desactivado, Image Builder no envía este evento. Para activar la digitalización, consulteConfigure los escaneos de seguridad para las imágenes de Image Builder en Consola de administración de AWS.
El evento detail contiene los campos siguientes:
Campo |
Description (Descripción) |
|---|---|
|
El ID de la instancia de prueba de Amazon EC2 que Image Builder escaneó. |
|
Número total de hallazgos en relación con los niveles de gravedad notificados. |
|
Número de hallazgos de gravedad crítica. |
|
Número de hallazgos de alta gravedad. |
|
Número de hallazgos de gravedad media. |
importante
finding-severity-countsinformes critical y high medium recuentos más el all total. No presenta informes low informational ni untriaged hallazgos. Para revisar el conjunto completo de hallazgos, consulte los hallazgos de seguridad en la consola de Image Builder o en Amazon Inspector.
La resources matriz contiene el ARN del recurso de imagen y el ARN de la canalización de imágenes cuando el escaneo se ejecutó desde una canalización.
Paso de espera del flujo de trabajo de Generador de imágenes de EC2
Generador de imágenes envía un mensaje cuando un paso del flujo de trabajo WaitForAction se detiene para esperar a que se complete una acción asincrónica.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Workflow Step Waiting", "source": "aws.imagebuilder", "account": "111122223333", "time": "2024-01-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image/workflowstepwaitforactionwithvalidsnstopictest-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/1.0.0/1", "arn:aws:imagebuilder:us-west-2:111122223333:workflow/build/build-workflow-a1b2c3d4-5678-90ab-cdef-EXAMPLE33333/1.0.0/1"], "detail": { "workflow-execution-id": "wf-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "workflow-step-execution-id": "step-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "workflow-step-name": "TestAutoSNSStop" } }
Image Builder envía este evento cuando un paso del WaitForAction flujo de trabajo se detiene a la espera de su respuesta. El flujo de trabajo permanece en pausa hasta que usted responda o hasta que se agote el tiempo de espera del paso.
El evento detail contiene los siguientes campos:
Campo |
Description (Descripción) |
|---|---|
|
El identificador del flujo de trabajo en ejecución que contiene el paso pausado. |
|
El identificador de la ejecución del paso específico que está en espera. |
|
El nombre del |
La resources matriz contiene el ARN del recurso de imagen y el ARN del flujo de trabajo.
Para responder, llame SendWorkflowStepAction con el workflow-step-execution-id signo del evento y un action de RESUME para STOP continuar o finalizar la compilación. Consulte WaitForAction. Para eliminar automáticamente esta información de un evento, consultaReacciona a los eventos que envía Image Builder.
La canalización de imágenes de EC2 Image Builder se deshabilitó automáticamente
Si la configuró autoDisablePolicy para su canalización, Image Builder la deshabilitará y enviará un mensaje de evento EventBridge cuando el número de errores consecutivos de ejecución de la canalización programados supere el número máximo permitido por la política.
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "EC2 Image Builder Image Pipeline Automatically Disabled", "source": "aws.imagebuilder", "account": "111122223333", "time": "2025-09-18T16:54:44Z", "region": "us-west-2", "resources": ["arn:aws:imagebuilder:us-west-2:111122223333:image-pipeline/disabled-image-pipeline-name"], "detail": { "consecutive-failures": "5" } }
Si configuras una compilación autoDisablePolicy según un cronograma, Image Builder contabiliza los errores consecutivos de las compilaciones programadas. Cuando el recuento alcanza el nivel de la políticafailureCount, Image Builder desactiva la canalización y envía este evento.
El evento detail contiene los siguientes campos:
Campo |
Description (Descripción) |
|---|---|
|
El número de errores consecutivos de compilación programada que activaron la desactivación automática. |
La resources matriz contiene el ARN de la canalización que se deshabilitó.
nota
Solo las compilaciones programadas cuentan para el total. Una compilación manual que falla no lo aumenta; una compilación manual o programada que se ejecuta correctamente (y crea o actualiza el proceso) lo restablece a cero. Consulte la referencia de la API de EC2 autoDisablePolicy Image Builder.