View a markdown version of this page

Gestione della configurazione dell'infrastruttura di Image Builder - EC2 Image Builder

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione della configurazione dell'infrastruttura di Image Builder

Una configurazione dell'infrastruttura è una risorsa riutilizzabile di Image Builder che definisce l'ambiente Amazon EC2 in cui Image Builder crea e testa l'immagine. Quando crei una pipeline di immagini, ad essa alleghi una configurazione dell'infrastruttura. Image Builder utilizza quindi tali impostazioni ogni volta che la pipeline esegue una build.

Poiché la configurazione dell'infrastruttura è una risorsa separata, è possibile riutilizzare lo stesso ambiente di compilazione in molte pipeline. Puoi anche aggiornare l'ambiente in un unico posto senza modificare le singole pipeline. Quando si aggiorna una configurazione dell'infrastruttura, le modifiche diventano effettive nella build successiva. Le modifiche non influiscono sulle build già in corso o sulle immagini già create da Image Builder.

Nota

La configurazione di un'infrastruttura è indipendente dalle immagini che aiuta a creare. L'eliminazione o la modifica di una configurazione dell'infrastruttura non modifica le immagini già create da Image Builder. Se una pipeline fa riferimento a una configurazione di infrastruttura, non è possibile eliminare tale configurazione finché non si rimuove il riferimento.

Utilizzate una configurazione dell'infrastruttura per specificare le seguenti impostazioni per il vostro ambiente di compilazione e test. Per i nomi dei campi API, le impostazioni richieste e i vincoli, consulta l'API CreateInfrastructureConfiguration Reference di EC2 Image Builder.

  • Tipi di istanze per le tue istanze di build e test. Ti consigliamo di specificare più di un tipo di istanza perché ciò consente a Image Builder di avviare un'istanza da un pool con capacità sufficiente. Questo può ridurre gli errori transitori di compilazione. Se si specifica più di un tipo, Image Builder avvia un'istanza dal primo tipo con capacità disponibile. Se nessuno dei tipi di istanza è disponibile in, la compilazione ha esito negativo.

    Per le immagini Mac, scegli i tipi di istanza che supportano nativamente macOS. Per ulteriori informazioni, consulta le istanze Mac di Amazon EC2 nella Amazon EC2 User Guide.

  • Un profilo di istanza che fornisce alle istanze di build e test le autorizzazioni per eseguire i componenti. Ad esempio, se hai un componente che recupera risorse da Amazon S3, il profilo dell'istanza richiede le autorizzazioni per accedere a tali file. Il profilo dell'istanza richiede anche un set minimo di autorizzazioni affinché EC2 Image Builder possa comunicare correttamente con l'istanza. Per ulteriori informazioni, consulta Preparati per creare immagini personalizzate con Image Builder.

  • Impostazioni di posizionamento delle istanze che controllano la zona di disponibilità, la tenancy e l'host dedicato da cui Image Builder avvia le istanze.

  • Rete: la sottorete VPC e i gruppi di sicurezza per le istanze di build e test. Se si specifica una sottorete, è necessario specificare anche almeno un gruppo di sicurezza.

  • Registrazione: la posizione di Amazon S3 in cui Image Builder archivia i log delle AWSTOE applicazioni relativi alle fasi di compilazione e test. Per utilizzare la registrazione di Amazon S3, il profilo dell'istanza deve disporre delle s3:PutObject autorizzazioni per il bucket () di destinazione. arn:aws:s3:::BucketName/* Se non configuri la registrazione di Amazon S3, Image Builder conserva i log delle AWSTOE applicazioni solo sulle istanze di build e test.

  • Impostazioni per la risoluzione dei problemi: una coppia di chiavi Amazon EC2 e l'impostazione. terminateInstanceOnFailure Con queste impostazioni, puoi mantenere in esecuzione un'istanza di compilazione non riuscita e connetterti ad essa per indagare.

  • Opzioni di metadati delle istanze che controllano se le istanze richiedono token IMDSv2 e il limite di hop di risposta ai metadati.

  • Un argomento SNS in cui Image Builder pubblica messaggi sullo stato di creazione dell'immagine, ad esempio quando un'immagine diventa disponibile o una compilazione fallisce. Per ulteriori informazioni, consulta Integrazione di Amazon SNS in Image Builder.

    Nota

    Se l'argomento SNS è crittografato, la chiave che crittografa questo argomento deve risiedere nell'account in cui viene eseguito il servizio Image Builder. Image Builder non può inviare notifiche agli argomenti SNS crittografati con chiavi di altri account.

Suggerimento

Quando disponi di più risorse dello stesso tipo, l'etichettatura ti aiuta a identificare una risorsa specifica in base ai tag che le hai assegnato. Per ulteriori informazioni sull'etichettatura delle risorse utilizzando i comandi di Image Builder nel AWS CLI, consulta la Aggiunta di tag alle risorse sezione di questa guida.