先决条件 - EC2 映像生成器
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

先决条件

必须验证以下先决条件,才能使用 EC2 映像生成器 创建映像管道。

EC2 映像生成器 服务相关角色

EC2 映像生成器 使用服务相关角色代表您为其他 AWS 服务授予权限。您无需手动创建服务相关角色。在 AWS 管理控制台、AWS CLI 或 AWS API 中创建第一个 镜像生成器 资源时,镜像生成器 将为您创建服务相关角色。有关 镜像生成器 在您的账户中创建的服务相关角色的更多信息,请参阅将服务相关角色用于 EC2 映像生成器

配置要求

  • EC2 映像生成器 不支持将加密的 AMI 作为管道的源或输出映像。

  • 您必须在基础设施配置中指定一个 VPC。镜像生成器 不支持 EC2-Classic。

  • 用于通过 Image Builder 生成映像和运行测试的实例必须有权访问 Systems Manager 服务。所有生成活动都是由 SSM Automation 编排的。如果 SSM 代理尚不存在,将在源映像上安装该代理,并在创建映像之前将其删除。

AWS Identity and Access Management (IAM)

与实例配置文件关联的 IAM 角色必须有权运行映像中包含的生成和测试组件。必须将以下 IAM 角色策略附加到与实例配置文件关联的 IAM 角色:EC2InstanceProfileForImageBuilderAmazonSSMManagedInstanceCore

如果配置日志记录,在基础设施配置中指定的实例配置文件必须具有目标存储桶 (arn:aws:s3:::BucketName/*) 的 s3:PutObject 权限。