View a markdown version of this page

Crea una nuova versione di una ricetta di immagini - EC2 Image Builder

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea una nuova versione di una ricetta di immagini

Questa sezione mostra come creare una ricetta con immagini o una nuova versione di una ricetta esistente. Una ricetta di immagine definisce l'AMI di base, i componenti di compilazione e la configurazione. Usa questa ricetta per creare Amazon Machine Images (AMI) con Image Builder. Puoi creare ricette di immagini dalla console Image Builder o con. AWS CLI

Crea una nuova versione della ricetta di immagini dalla console

Quando crei una nuova versione della ricetta, è praticamente come creare una nuova ricetta. La differenza è che alcuni dettagli sono preselezionati in modo che corrispondano alla ricetta base, nella maggior parte dei casi. L'elenco seguente descrive le differenze tra la creazione di una nuova ricetta e la creazione di una nuova versione di una ricetta esistente.

Dettagli della ricetta di base nella nuova versione
  • Nome: non modificabile.

  • Versione: obbligatoria. Inserisci il numero di versione che desideri creare nel formato <major>. <minor>. <patch>. Image Builder supporta l'incremento automatico delle versioni per le ricette, consentendo di utilizzare modelli di caratteri jolly nelle versioni delle ricette. Quando si crea una ricetta con una versione con caratteri jolly, ad esempio1.0.x, Image Builder incrementa automaticamente la versione (ad esempio,, 1.0.1 1.0.21.0.3, e così via). Ciò elimina la necessità di tracciare e incrementare manualmente le versioni delle ricette.

  • L'opzione Seleziona immagine — Pre-selected, ma puoi modificarla. Se modifichi la tua scelta per la fonte dell'immagine di base, potresti perdere altri dettagli che dipendono dall'opzione originale scelta.

    Per visualizzare i dettagli associati alla selezione dell'immagine di base, scegli la scheda corrispondente alla selezione.

    Managed image
    • Sistema operativo dell'immagine (OS): non modificabile.

    • Nome dell'immagine: Pre-selected basato sulla combinazione delle immagini di base scelte per la ricetta esistente. Tuttavia, se si modifica l'opzione Seleziona immagine, si perde il nome dell'immagine preselezionato.

    • Auto-versioning opzioni: non corrisponde alla tua ricetta base. L'impostazione predefinita di questa immagine è l'opzione Usa la versione del sistema operativo selezionata.

      Importante

      Se utilizzi il controllo semantico delle versioni per dare il via alla creazione della pipeline, assicurati di modificare questo valore in Usa la versione più recente del sistema operativo disponibile. Per ulteriori informazioni sul controllo semantico delle versioni per le risorse di Image Builder, consulta. Versionamento semantico in Image Builder

    Marketplace AWS image
    • Iscrizioni: questa scheda dovrebbe essere aperta e l'immagine sottoscritta Marketplace AWS dovrebbe essere preselezionata in modo che corrisponda alla ricetta di base. Se modifichi l'immagine utilizzata dalla tua ricetta come immagine di base, potresti perdere altri dettagli che dipendono dall'immagine originale che hai scelto.

    Per ulteriori informazioni sui Marketplace AWS prodotti, consulta la sezione Acquisto di prodotti nella Guida Marketplace AWS all'acquisto.

    Custom AMI

    Fonte AMI (obbligatorio): inserisci l'ID AMI o un parametro AWS Systems Manager (SSM) Parameter Store che contenga un ID AMI da utilizzare come immagine di base. L'agente SSM deve essere preinstallato nell'AMI selezionata.

    • ID AMI: questa impostazione non è precompilata con la voce originale. Inserisci l'ID AMI per la tua immagine di base. Esempio: ami-1234567890abcdef1.

    • Parametro SSM: inserisci il nome o l'ARN del parametro SSM Parameter Store che contiene l'ID AMI per l'immagine di base. Esempio: /ib/test/param o arn:aws:ssm:us-east-1:111122223333:parameter/ib/test/param.

  • Configurazione dell'istanza: le impostazioni sono preselezionate, ma è possibile modificarle.

    • Agente Systems Manager: è possibile selezionare o deselezionare questa casella di controllo per controllare l'installazione dell'agente Systems Manager sulla nuova immagine. Per impostazione predefinita, questa casella di controllo rimane deselezionata e Image Builder mantiene l'agente Systems Manager nell'AMI finale. Per rimuovere l'agente Systems Manager dall'immagine finale, selezionare la casella di controllo.

    • Dati utente: è possibile utilizzare quest'area per fornire comandi o uno script di comando da eseguire all'avvio dell'istanza di compilazione. Tuttavia, questo valore sostituisce tutti i comandi che Image Builder potrebbe aver aggiunto per garantire l'installazione di Systems Manager. Questi comandi includono lo script di pulizia che Image Builder normalmente esegue per le immagini Linux prima di creare la nuova immagine.

      Quando Image Builder avvia un'istanza, gli script di dati utente vengono eseguiti durante la fase di cloud-init, prima che inizi l'esecuzione del componente. Questo passaggio viene registrato nel seguente file sull'istanza:. var/log/cloud-init.log

      Nota
      • Se inserisci i dati utente, assicurati che l'agente Systems Manager sia preinstallato sull'immagine di base o di includere l'installazione nei dati utente.

      • Per le immagini Linux, assicuratevi che la procedura di pulizia venga eseguita includendo un comando per creare un file vuoto denominato perform_cleanup nello script dei dati utente. Image Builder rileva questo file ed esegue lo script di pulizia prima di creare la nuova immagine. Per ulteriori informazioni e uno script di esempio, vedere. Le migliori pratiche di sicurezza per Image Builder

  • Directory di lavoro — Pre-selected, ma è possibile modificarla.

  • Componenti: i componenti già inclusi nella ricetta vengono visualizzati nella sezione Componenti selezionati alla fine di ciascuno degli elenchi dei componenti (build e test). È possibile rimuovere o riordinare i componenti selezionati in base alle proprie esigenze.

    I componenti di rafforzamento CIS non seguono le regole di ordinamento dei componenti standard nelle ricette di Image Builder. I componenti di rafforzamento CIS vengono sempre eseguiti per ultimi per garantire che i test di benchmark vengano eseguiti rispetto all'immagine di output.

    Nota

    Gli elenchi dei componenti di compilazione e test visualizzano i componenti disponibili in base al tipo di proprietario del componente. Per aggiungere un componente, scegli Aggiungi componenti di costruzione e seleziona il filtro di proprietà applicabile. Ad esempio, per aggiungere un componente di costruzione associato a un Marketplace AWS prodotto, selezionaMarketplace AWS. Si apre un pannello di selezione sul lato destro dell'interfaccia della console che elenca Marketplace AWS i componenti.

    Per il componente CIS, selezionareThird party managed.

    È possibile configurare le seguenti impostazioni per il componente selezionato:

    • Opzioni di controllo delle versioni: Pre-selected, ma è possibile modificarle. Ti consigliamo di scegliere l'opzione Usa l'ultima versione disponibile del componente per assicurarti che le build delle tue immagini utilizzino sempre la versione più recente del componente. Se devi utilizzare una versione specifica del componente nella tua ricetta, puoi scegliere Specifica la versione del componente e inserire la versione nella casella Versione del componente che appare.

    • Parametri di input: visualizza i parametri di input accettati dal componente. Il valore è precompilato con il valore della versione precedente della ricetta. Se utilizzate questo componente per la prima volta in questa ricetta ed è stato definito un valore predefinito per il parametro di input, il valore predefinito viene visualizzato nella casella Valore con testo in grigio. Se non viene immesso nessun altro valore, Image Builder utilizza il valore predefinito.

      Se è richiesto un parametro di input, ma non è definito un valore predefinito nel componente, è necessario fornire un valore. Image Builder non creerà la versione della ricetta se mancano dei parametri obbligatori e non è definito un valore predefinito.

      Importante

      I parametri dei componenti sono valori di testo semplice e vengono registrati. AWS CloudTrail Ti consigliamo di utilizzare AWS Secrets Manager il nostro AWS Systems Manager Parameter Store per archiviare i tuoi segreti. Per ulteriori informazioni su Secrets Manager, vedi Cos'è Secrets Manager? nella Guida AWS Secrets Manager per l'utente. Per ulteriori informazioni su AWS Systems Manager Parameter Store, vedere AWS Systems Manager Parameter Store nella Guida AWS Systems Manager per l'utente.

    Per espandere le impostazioni relative alle opzioni di controllo delle versioni o ai parametri di input, potete scegliere la freccia accanto al nome dell'impostazione. Per espandere tutte le impostazioni per tutti i componenti selezionati, puoi attivare e disattivare l'opzione Espandi tutto.

  • Archiviazione (volumi): sono precompilati. Le selezioni relative al nome del dispositivo, all'istantanea e agli IOPS del volume principale non sono modificabili. Tuttavia, è possibile modificare tutte le impostazioni rimanenti, ad esempio la dimensione. Puoi anche aggiungere nuovi volumi e crittografare volumi nuovi o esistenti.

    Per crittografare i volumi per le immagini che Image Builder crea con il tuo account nella regione di origine (dove viene eseguita la compilazione), devi utilizzare la crittografia del volume di archiviazione nella composizione dell'immagine. La crittografia eseguita durante la fase di distribuzione della build è valida solo per le immagini distribuite ad altri account o regioni.

    Nota

    Se utilizzi la crittografia per i tuoi volumi, devi selezionare la chiave per ogni volume separatamente, anche se la chiave è la stessa utilizzata per il volume principale.

Nota

Se non disponi di una ricetta esistente, utilizza la procedura guidata della pipeline di Image Builder o scegli Ricette di immagini dal pannello di navigazione, quindi scegli Crea ricetta per immagini. I campi descritti in questa sezione si applicano sia alle nuove ricette che alle nuove versioni.

Per creare una nuova versione della ricetta dell'immagine:
  1. Nella parte superiore della pagina dei dettagli della ricetta, scegli Crea nuova versione. Si apre la pagina Crea immagine della ricetta.

  2. Per creare la nuova versione, apporta le modifiche, quindi scegli Crea ricetta.

    L'immagine finale può contenere fino a nove codici prodotto tratti da Marketplace AWS prodotti e componenti illustrati. Image Builder restituisce un errore durante la creazione della ricetta se l'immagine di base e i componenti superano questo limite.

Controllate i seguenti vincoli prima di creare una composizione di immagini:

  • L'immagine finale può contenere al massimo nove codici Marketplace AWS prodotto, combinati tra l'immagine di base e i componenti. Un codice prodotto è un identificatore associato a un'AMI a Marketplace AWS pagamento o supportata per la fatturazione e la licenza.

  • Puoi includere fino a 20 componenti (build e test combinati). Questo è il limite predefinito, che puoi richiedere di aumentare Supporto AWS.

  • Lo stesso componente non può apparire più di una volta in una ricetta.

  • Tutti i componenti devono corrispondere alla piattaforma (Linux, Windows o macOS) dell'immagine di base. I componenti devono inoltre supportare la versione del sistema operativo quando tali metadati sono disponibili.

Per ulteriori informazioni sulla creazione di una composizione di immagini durante la creazione di una pipeline di immagini, consultate la sezione Passaggio 2: scegli la ricetta Guida introduttiva di questa guida.

Crea una ricetta di immagini con AWS CLI

Per creare una ricetta di immagini con il create-image-recipe comando Image Builder in AWS CLI, segui questi passaggi:

Prerequisiti

Prima di eseguire i comandi di Image Builder in questa sezione per creare una composizione di immagini da AWS CLI, potete facoltativamente creare i componenti utilizzati dalla ricetta. L'esempio di composizione di immagini nel passaggio seguente si riferisce ai componenti di esempio creati nella Creare un componente personalizzato dal AWS CLI sezione di questa guida.

Se desideri includere dei componenti nella tua ricetta, annota gli ARN che desideri includere. Puoi anche creare ricette senza componenti per testare le AMI esistenti o i flussi di lavoro solo per la distribuzione.

  1. Creazione di un file JSON di input nella CLI

    È possibile fornire tutti gli input per il create-image-recipe comando con parametri di comando in linea. Tuttavia, il comando risultante può essere piuttosto lungo. Per semplificare il comando, puoi invece fornire un file JSON che contiene tutte le impostazioni della ricetta.

    Nota

    La convenzione di denominazione per i valori dei dati nel file JSON segue lo schema specificato per i parametri di richiesta di operazione dell'API Image Builder. Per esaminare i parametri della richiesta di operazione API, consulta il CreateImageRecipe comando nell'API Reference di EC2 Image Builder.

    Per fornire i valori dei dati come parametri della riga di comando, fate riferimento ai nomi dei parametri specificati nel AWS CLI Command Reference.

    Ecco un riepilogo dei parametri specificati da questi esempi:

    • name (string, required) — Il nome della ricetta dell'immagine.

    • description (string) — La descrizione della ricetta nell'immagine.

    • parentImage (string, required) — L'immagine che la ricetta dell'immagine utilizza come base per l'immagine personalizzata. È possibile specificare l'immagine principale utilizzando una delle seguenti opzioni:

      • ID AMI: da utilizzare quando si dispone di un'AMI specifica (ad esempioami-1234567890abcdef1) che si desidera personalizzare. Poiché un ID AMI è statico, consigliamo invece un ARN di immagine Image Builder o un parametro SSM quando desideri che la ricetta raccolga automaticamente le immagini di base più recenti.

      • Risorsa di immagini Image Builder ARN: da utilizzare quando si desidera creare su un'immagine Image Builder. Ciò include Amazon-managed le immagini fornite da Image Builder per i sistemi operativi più diffusi, nonché le immagini create in precedenza. Specifica l'ARN dell'immagine con una versione semantica o utilizza un carattere jolly per ottenere sempre la versione più recente.

      • AWS Systems Manager (SSM) Parametro Store: da utilizzare quando si desidera che la ricetta raccolga automaticamente nuovi ID AMI senza creare una nuova versione della ricetta. Inserite il prefisso del parametro conssm:, seguito dal nome del parametro o dall'ARN. È ideale per le pipeline che devono sempre utilizzare l'immagine base Amazon Linux o Windows più recente.

      • Marketplace AWS ID prodotto: da utilizzare quando ti abboni a un prodotto AMI Marketplace AWS e desideri personalizzarlo ulteriormente.

      Nota
      • Quando utilizzi un ID AMI o un parametro SSM che si risolve in un'AMI, devi avere accesso a quell'AMI nel tuo account. L'AMI deve inoltre esistere nella stessa regione in cui Image Builder esegue la build.

      • Gli esempi Linux e macOS specificano un ID AMI e l'esempio Windows utilizza un ARN di immagine Image Builder.

    • <major>SemanticVersion (string, obbligatorio): inserisci il numero di versione che desideri creare nel formato. <minor>. <patch>. Image Builder supporta l'incremento automatico delle versioni per le ricette, consentendo di utilizzare modelli di caratteri jolly nelle versioni delle ricette. Quando si crea una ricetta con una versione con caratteri jolly, ad esempio1.0.x, Image Builder incrementa automaticamente la versione (ad esempio,, 1.0.1 1.0.21.0.3, e così via). Ciò elimina la necessità di tracciare e incrementare manualmente le versioni delle ricette. Per ulteriori informazioni sul controllo semantico delle versioni per le risorse di Image Builder, vedere. Versionamento semantico in Image Builder

    • componenti (array, opzionale): contiene una serie di ComponentConfiguration oggetti. I componenti sono opzionali: puoi creare ricette senza componenti per i flussi di lavoro di test o distribuzione:

      Nota

      Image Builder installa i componenti nell'ordine in cui sono stati specificati nella ricetta. Tuttavia, i componenti CIS hardening vengono sempre eseguiti per ultimi per garantire che i test di benchmark vengano eseguiti sull'immagine di output.

      • componentArn (string, obbligatorio) — L'ARN del componente.

        Suggerimento

        Per utilizzare uno degli esempi per creare una ricetta di immagini personalizzata, è necessario sostituire gli ARN di esempio con gli ARN per i componenti utilizzati per la ricetta.

      • parametri (matrice di oggetti) — Contiene una matrice di ComponentParameter oggetti. Se è richiesto un parametro di input, ma non è definito un valore predefinito nel componente, è necessario fornire un valore. Image Builder non creerà la versione della ricetta se mancano dei parametri obbligatori e non è definito un valore predefinito.

        Importante

        I parametri dei componenti sono valori di testo semplice e vengono registrati. AWS CloudTrail Ti consigliamo di utilizzare AWS Secrets Manager il nostro AWS Systems Manager Parameter Store per archiviare i tuoi segreti. Per ulteriori informazioni su Secrets Manager, vedi Cos'è Secrets Manager? nella Guida AWS Secrets Manager per l'utente. Per ulteriori informazioni su AWS Systems Manager Parameter Store, vedere AWS Systems Manager Parameter Store nella Guida AWS Systems Manager per l'utente.

        • name (string, obbligatorio) — Il nome del parametro del componente da impostare.

        • value (matrice di stringhe, obbligatorio) — Contiene una matrice di stringhe per impostare il valore del parametro del componente denominato. Se è definito un valore predefinito per il componente e non viene fornito nessun altro valore, AWSTOE utilizza il valore predefinito.

    • amiWatermarks (array of strings, opzionale) — Un elenco di nomi di filigrana da allegare alle AMI di output create con questa ricetta. Le filigrane sono marcatori di derivazione che consentono di tracciare la cronologia delle immagini. Specificate da 1 a 5 nomi. Ogni nome deve contenere da 3 a 128 caratteri e può includere lettere, numeri, spazi e i seguenti caratteri speciali:( ) [ ] . / - ' @ _. Per ulteriori informazioni, consulta Tieni traccia del lignaggio AMI con filigrane.

    • additional InstanceConfiguration (object): specifica le impostazioni aggiuntive e avvia gli script per le istanze di build.

      • systems ManagerAgent (object) — Contiene le impostazioni per l'agente Systems Manager sull'istanza di compilazione.

        Nota

        Le ricette di Windows non supportano la systemsManagerAgent configurazione. Se la includi con un'immagine principale di Windows, la richiesta non riesce.

        • uninstall AfterBuild (Boolean): controlla se l'agente di Systems Manager viene rimosso dall'immagine di build finale prima di creare la nuova AMI. Se questa opzione è impostata sutrue, l'agente viene rimosso dall'immagine finale. Se l'opzione è impostata sufalse, l'agente viene lasciato acceso in modo da essere incluso nella nuova AMI. Il valore predefinito è false.

          Nota

          Se l'uninstallAfterBuildattributo non è incluso nel file JSON e le seguenti condizioni sono vere, Image Builder rimuove l'agente Systems Manager dall'immagine finale in modo che non sia disponibile nell'AMI:

          • userDataOverrideÈ vuoto o è stato omesso dal file JSON.

          • Image Builder ha installato automaticamente l'agente Systems Manager sull'istanza di compilazione di un sistema operativo in cui l'agente non era preinstallato nell'immagine di base.

      • user DataOverride (string): fornisce comandi o uno script di comando da eseguire all'avvio dell'istanza di compilazione.

        Nota

        I dati utente sono sempre codificati in base 64. Ad esempio, i seguenti comandi sono codificati come IyEvYmluL2Jhc2gKbWtkaXIgLXAgL3Zhci9iYi8KdG91Y2ggL3Zhcg==:

        #!/bin/bash mkdir -p /var/bb/ touch /var

        L'esempio di Linux utilizza questo valore codificato.

    Linux

    L'immagine di base (parentImageproprietà) nell'esempio seguente è un'AMI. Quando si utilizza un'AMI, è necessario avere accesso all'AMI e l'AMI deve trovarsi nella regione di origine (la stessa regione in cui Image Builder esegue il comando). Salvate il create-image-recipe.json file con nome e utilizzatelo nel create-image-recipe comando.

    { "name": "BB Ubuntu Image recipe", "description": "Hello World image recipe for Linux.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/bb$" } ], "additionalInstanceConfiguration": { "systemsManagerAgent": { "uninstallAfterBuild": true }, "userDataOverride": "IyEvYmluL2Jhc2gKbWtkaXIgLXAgL3Zhci9iYi8KdG91Y2ggL3Zhcg==" } }
    Windows

    L'esempio seguente si riferisce alla versione più recente dell'immagine Windows Server 2016 English Full Base. L'ARN in questo esempio fa riferimento all'immagine più recente in base ai filtri della versione semantica che hai specificato:. arn:aws:imagebuilder:us-west-2:aws:image/windows-server-2016-english-full-base-x86/x.x.x

    { "name": "MyBasicRecipe", "description": "This example image recipe creates a Windows 2016 image.", "parentImage": "arn:aws:imagebuilder:us-west-2:aws:image/windows-server-2016-english-full-base-x86/x.x.x", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-example-component/2019.12.02/1" }, { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-imported-component/1.0.0/1" } ] }
    Nota

    Per saperne di più sul controllo delle versioni semantiche per le risorse di Image Builder, vedi. Versionamento semantico in Image Builder

    macOS

    L'immagine di base (parentImageproprietà) nell'esempio seguente è un'AMI. Quando si utilizza un'AMI, è necessario avere accesso all'AMI e l'AMI deve trovarsi nella regione di origine (la stessa regione in cui Image Builder esegue il comando). Salvate il create-image-recipe.json file con nome e utilizzatelo nel create-image-recipe comando.

    { "name": "macOS Catalina Image recipe", "description": "Hello World image recipe for macOS.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/catalina$" } ], "additionalInstanceConfiguration": { "systemsManagerAgent": { "uninstallAfterBuild": true }, "userDataOverride": "IyEvYmluL2Jhc2gKbWtkaXIgLXAgL3Zhci9iYi8KdG91Y2ggL3Zhcg==" } }

    Esempio: ricetta senza componenti

    È possibile creare ricette senza componenti per testare le AMI esistenti o i flussi di lavoro solo per la distribuzione. L'esempio seguente mostra una ricetta che utilizza un'AMI esistente senza applicare componenti aggiuntivi:

    { "name": "Test Distribution Recipe", "description": "Recipe for testing and distributing existing AMI without modifications.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "additionalInstanceConfiguration": { "systemsManagerAgent": { "uninstallAfterBuild": true } } }
  2. Crea la ricetta

    Usate il comando seguente per creare la ricetta. Fornisci il nome del file JSON che hai creato nel passaggio precedente nel --cli-input-json parametro:

    aws imagebuilder create-image-recipe --cli-input-json file://create-image-recipe.json
    Nota
    • È necessario includere l'annotazione file:// all'inizio del percorso del file JSON.

    • Il percorso del file JSON deve seguire la convenzione appropriata per il sistema operativo di base in cui si esegue il comando. Ad esempio, Windows utilizza la barra rovesciata (\) per fare riferimento al percorso della directory, mentre Linux e macOS utilizzano la barra rovesciata (/).

    L'immagine finale può contenere fino a nove codici prodotto tratti da prodotti e componenti di Marketplace AWS immagine. Image Builder restituisce un errore durante la creazione della ricetta se l'immagine di base e i componenti superano questo limite quando si esegue il create-image-recipe comando.

    Il comando restituisce l'ARN della nuova ricetta di immagini, come mostrato nell'output di esempio seguente.

    { "requestId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "clientToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "imageRecipeArn": "arn:aws:imagebuilder:us-west-2:123456789012:image-recipe/my-recipe/1.0.1" }
  3. Verifica la tua ricetta

    Per confermare che Image Builder abbia creato la ricetta come previsto, esegui il get-image-recipe comando con l'ARN restituito dal passaggio precedente.

    aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:123456789012:image-recipe/my-recipe/1.0.1

Directory di lavoro

La directory di lavoro specifica il percorso del file system nell'istanza di compilazione in cui Image Builder esegue le operazioni di compilazione e test. Image Builder passa questo percorso a AWS Systems Manager come directory di lavoro per l'esecuzione dei comandi.

Se non si specifica una directory di lavoro, Image Builder utilizza i seguenti valori predefiniti:

  • Linux: /tmp

  • macOS: /tmp

  • Windows: C:/

Per Windows, il percorso non può contenere le virgolette doppie ()".

Suggerimento

Imposta la directory di lavoro su un percorso su un volume collegato più grande quando i componenti richiedono più spazio temporaneo su disco durante l'installazione rispetto a quello fornito dalla directory predefinita.

Tag AMI

È possibile applicare tag all'AMI che Image Builder crea durante la fase di creazione, prima della distribuzione dell'immagine. Image Builder applica questi tag all'AMI, separatamente dai tag delle risorse sulla ricetta stessa. Specifica i tag AMI con il amiTags parametro nel tuo file di input JSON.

Nota

Non puoi usare le chiavi dei tag riservate CreatedBy oEc2ImageBuilderArn. Image Builder gestisce queste chiavi automaticamente.

{ "name": "tagged-recipe", "semanticVersion": "1.0.0", "parentImage": "arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:aws:component/update-linux/x.x.x" } ], "amiTags": { "Environment": "Production", "Team": "Platform", "CostCenter": "12345" } }

Errori e risoluzione dei problemi comuni

La tabella seguente elenca gli errori più comuni che potresti riscontrare durante la creazione di una composizione di immagini, insieme a come risolverli.

Errore Causa Risoluzione
«Un componente può essere specificato in una ricetta di immagine al massimo una volta» Un componente duplicato (anche con una versione diversa). Rimuovi il duplicato. Usa solo una versione di ogni componente.
«L'ARN del componente non corrisponde alla Parent Image Platform» Una mancata corrispondenza della piattaforma. Verifica la tua piattaforma di immagini di base. Usa componenti Linux con AMI Linux e così via.
«Il componente ARN non supporta la versione del sistema operativo Parent Image» Un'incompatibilità della versione del sistema operativo. Verifica le versioni del sistema operativo supportate dal componente. Usa una versione del componente compatibile.
«Image Builder non supporta la configurazione dell'agente SSM su Windows» L'hai specificato systemsManagerAgent con un'immagine principale di Windows. Rimuovi il additionalInstanceConfiguration.systemsManagerAgent blocco.
«Hai superato la dimensione massima cumulativa dei componenti di 25 KB» Parametri troppi o troppo grandi. Riduci il numero dei parametri o accorcia i valori dei parametri.
«La ricetta può contenere al massimo 9 prodotti del marketplace» Troppi codici Marketplace AWS prodotto. Riduci il numero di Marketplace AWS componenti o utilizza un'immagine di base con meno codici prodotto.
«La versione semantica fornita non segue il formato richiesto» Una stringa di versione non valida. Usa il formato major.minor.patch con un carattere jolly opzionale. x
«Il componente ARN... è obsoleto e non può essere incluso in nuove ricette» (oppure «è disabilitato») Un componente referenziato ha lo stato or. DEPRECATED DISABLED Aggiornamento alla versione corrente del componente.

Importa una VM come immagine di base nella console

Questa sezione mostra come importare una macchina virtuale (VM) come immagine di base per la tua ricetta di immagini. Qui non vengono descritti altri passaggi relativi alla creazione di una ricetta o di una versione della ricetta. Per ulteriori passaggi per creare una nuova ricetta di immagini con la procedura guidata per la creazione della pipeline nella console Image Builder, consulta. Procedura guidata per la pipeline: crea AMI Per ulteriori passaggi per creare una nuova ricetta o versione di immagine, vedere. Crea una nuova versione di una ricetta di immagini

Per importare una macchina virtuale come immagine di base per la tua ricetta di immagini nella console di Image Builder, segui questi passaggi, insieme a tutti gli altri passaggi richiesti, per creare la tua ricetta o versione della ricetta.

  1. Nella sezione Seleziona immagine per l'immagine di base, seleziona l'opzione Importa immagine di base.

  2. Scegliete il sistema operativo (OS) e la versione del sistema operativo come fareste normalmente.

Configurazione dell'importazione delle VM

Quando si esporta la macchina virtuale dal relativo ambiente di virtualizzazione, tale processo crea un set di uno o più file contenitore su disco che fungono da istantanee dell'ambiente, delle impostazioni e dei dati della macchina virtuale. È possibile utilizzare questi file per importare la macchina virtuale come immagine di base per la ricetta dell'immagine. Per ulteriori informazioni sull'importazione di macchine virtuali in Image Builder, consulta Importa ed esporta immagini VM

Per specificare la posizione della fonte di importazione, segui questi passaggi:

Fonte di importazione

Specifica l'origine del primo contenitore o snapshot del disco di immagine della VM da importare nella sezione Disk container 1.

  1. Fonte: può essere un bucket S3 o un'istantanea EBS.

  2. Seleziona la posizione del disco in S3: inserisci la posizione in Amazon S3 in cui sono archiviate le immagini del disco. Per cercare la posizione, scegli Browse S3.

  3. Per aggiungere un contenitore per dischi, scegli Aggiungi contenitore disco.

Ruolo IAM

Per associare un ruolo IAM alla configurazione di importazione della tua VM, seleziona il ruolo dall'elenco a discesa dei ruoli IAM o scegli Crea nuovo ruolo per crearne uno nuovo. Se crei un nuovo ruolo, la pagina della console IAM Roles si apre in una scheda separata.

Impostazioni avanzate — facoltativo

Le seguenti impostazioni sono opzionali. Con queste impostazioni, è possibile configurare crittografia, licenze, tag e altro per l'immagine di base creata dall'importazione.

Ambito generale
  1. Specificate un nome univoco per l'immagine di base. Se non inserite un valore, l'immagine di base eredita il nome della ricetta.

  2. Specificate una versione per l'immagine di base. Utilizza il seguente formato: <major>.<minor>.<patch>. Se non inserite un valore, l'immagine di base eredita la versione della ricetta.

  3. Puoi anche inserire una descrizione per l'immagine di base.

Architettura dell'immagine di base

Per specificare l'architettura della fonte di importazione della macchina virtuale, seleziona un valore dall'elenco Architettura.

Encryption (Crittografia)

Se le immagini del disco della VM sono crittografate, è necessario fornire una chiave da utilizzare per il processo di importazione. Per specificare un valore AWS KMS key per l'importazione, selezionate un valore dall'elenco Encryption (KMS key). L'elenco contiene le chiavi KMS a cui l'account ha accesso nella regione corrente.

Gestione delle licenze

Quando si importa una macchina virtuale, il processo di importazione rileva automaticamente il sistema operativo della macchina virtuale e applica la licenza appropriata all'immagine di base. A seconda della piattaforma del sistema operativo, i tipi di licenza sono i seguenti:

  • Licenza inclusa: all'immagine di base viene applicata una AWS licenza appropriata per la piattaforma in uso.

  • Bring your own license (BYOL): mantiene la licenza della tua macchina virtuale, se applicabile.

Per allegare le configurazioni di licenza create con AWS License Manager all'immagine di base, selezionate dall'elenco dei nomi della configurazione della licenza. Per ulteriori informazioni su License Manager, vedere Utilizzo delle configurazioni delle licenze nella Guida per l'utente di License Manager.

Nota
  • Le configurazioni di licenza contengono regole di licenza basate sui termini degli accordi aziendali.

  • Linux supporta solo le licenze BYOL.

Tag (immagine base)

I tag utilizzano coppie chiave-valore per assegnare testo ricercabile alla risorsa Image Builder. Per specificare i tag per l'immagine di base importata, inserite le coppie chiave-valore nelle caselle Chiave e Valore.

Per aggiungere un tag, scegli Add tag (Aggiungi tag). Per rimuovere un tag, scegli Remove (Rimuovi).