View a markdown version of this page

CodeDeploy Referenz zur Agentenkonfiguration - AWS CodeDeploy

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

CodeDeploy Referenz zur Agentenkonfiguration

Wenn der CodeDeploy Agent installiert ist, wird eine Konfigurationsdatei auf der Instanz platziert. Diese Konfigurationsdatei gibt Verzeichnispfade und andere Einstellungen an CodeDeploy , die bei der Interaktion mit der Instanz verwendet werden sollen. Sie können einige der Konfigurationsoptionen in der Datei ändern.

Für Amazon Linux-, Ubuntu Server- und Red Hat Enterprise Linux (RHEL) -Instances wird die Konfigurationsdatei benannt. codedeployagent.yml Sie befindet sich im Verzeichnis /etc/codedeploy-agent/conf.

Für Windows Server-Instanzen wird die Konfigurationsdatei benanntconf.yml. Sie befindet sich im Verzeichnis C:\ProgramData\Amazon\CodeDeploy.

Die Konfigurationseinstellungen sind:

:log_aws_wire:

Auf setzen, true damit der CodeDeploy Agent die Übertragungsprotokolle von Amazon S3 erfasst und sie in eine Protokolldatei an dem Ort schreibt, auf den die Einstellung:log_dir: verweist.

Für Version 2.0.x und höher lautet der Dateiname codedeploy-agent.aws_wire.log (mit 0640-Berechtigungen erstellt).

Für Version 1.8.x und früher lautet der Dateiname. codedeploy-agent.wire.log

Warnung

Setzen Sie für : log_aws_wire: die Einstellung nur für die Dauer der Wire-Protokollerfassung auf true. Die Wire-Log-Datei kann schnell sehr groß werden. Die Wire-Log-Ausgabe kann vertrauliche Informationen enthalten, einschließlich des Klartextinhalts von Dateien, die in oder aus Amazon S3 übertragen wurden, während diese Einstellung auf gesetzt war. true Die Wire-Logs enthalten Informationen über alle Amazon S3-Aktivitäten, die mit dem AWS Konto verknüpft waren, als diese Einstellung auf gesetzt wartrue, nicht nur Aktivitäten im Zusammenhang CodeDeploy mit Bereitstellungen.

Die Standardeinstellung lautet false.

Diese Einstellung gilt für alle Instance-Typen. Sie müssen diese Konfigurationseinstellung zu Windows Server-Instances hinzufügen, um sie verwenden zu können.

:log_dir:

Der Ordner auf der Instanz, in dem Protokolldateien zu CodeDeploy Agentenvorgängen gespeichert werden.

Die Standardeinstellung gilt '/var/log/aws/codedeploy-agent' für Amazon Linux-, Ubuntu Server- und RHEL-Instanzen sowie C:\ProgramData\Amazon\CodeDeploy\log für Windows Server-Instances.

:pid_dir:

Der Ordner, in dem codedeploy-agent.pid gespeichert ist.

Diese Datei enthält die Prozess-ID (PID) des CodeDeploy Agenten. Die Standardeinstellung lautet '/opt/codedeploy-agent/state/.pid'.

Diese Einstellung gilt nur für Amazon Linux-, Ubuntu Server- und RHEL-Instances.

:program_name:

Der Name des CodeDeploy Agentenprogramms.

Die Standardeinstellung lautet codedeploy-agent.

Diese Einstellung gilt nur für Amazon Linux-, Ubuntu Server- und RHEL-Instances.

:root_dir:

Der Ordner, in dem verwandte Revisionen, Bereitstellungsverlauf und Bereitstellungsscripts auf der Instance gespeichert werden.

Die Standardeinstellung gilt /opt/codedeploy-agent/deployment-root für Amazon Linux-, Ubuntu Server- und RHEL-Instances sowie C:\ProgramData\Amazon\CodeDeploy für Windows Server-Instances.

:verbose:

Legen Sie diese Option auf fest, damit der CodeDeploy Agent die Protokolldateien true für Debug-Meldungen auf der Instance druckt.

Die Standardeinstellung lautet false.

:wait_between_runs:

Das Intervall in Sekunden zwischen CodeDeploy Agent-Abfragen und ausstehenden CodeDeploy Bereitstellungen.

Für Version 2.0.x und höher lautet die Standardeinstellung. 30

Für Version 1.8.x und früher lautet die Standardeinstellung. 1

:on_premises_config_file:

Für lokale Instanzen der Pfad zu einem alternativen Speicherort für die Konfigurationsdatei mit dem Namen codedeploy.onpremises.yml (für Ubuntu Server und RHEL) oder conf.onpremises.yml (für Windows Server).

Standardmäßig werden diese Dateien in/etc/codedeploy-agent/conf/codedeploy.onpremises.ymlfür Ubuntu Server und RHEL undC:\ProgramData\Amazon\CodeDeploy\ conf.onpremises.yml für Windows Server gespeichert.

In Version 1.0.1.686 und höheren Versionen des CodeDeploy-Agenten verfügbar.

:proxy_uri:

(Optional) Der HTTP-Proxy, über den der CodeDeploy Agent AWS für Ihre CodeDeploy Operationen eine Verbindung herstellen soll. Verwenden Sie ein Format wie dieses: https://user:password@my.proxy:443/path?query.

In Version 1.0.1.824 und höheren Versionen des CodeDeploy-Agenten verfügbar.

:max_revisions:

(Optional) Die Anzahl der Anwendungsrevisionen für eine Bereitstellungsgruppe, die der CodeDeploy Agent archivieren soll. Revisionen, die die angegebene Zahl überschreiten, werden gelöscht.

Geben Sie eine positive Ganzzahl ein. Wenn kein Wert angegeben CodeDeploy wird, werden die fünf neuesten Revisionen zusätzlich zur aktuell bereitgestellten Version beibehalten.

Unterstützt in Version 1.0.1.966 und in höheren Versionen des CodeDeploy-Agenten.

Wenn kein Wert angegeben wird, werden die fünf neuesten Revisionen zusätzlich zur aktuell bereitgestellten Revision beibehalten. ----sep----:enable_auth_policy:

(Optional) Setzen Sie diesen Wert auf, true wenn Sie die IAM-Autorisierung verwenden möchten, um die Zugriffskontrolle zu konfigurieren und die Berechtigungen der IAM-Rolle oder des Benutzers einzuschränken, die der Agent verwendet. CodeDeploy BisVerwendung CodeDeploy mit Amazon Virtual Private Cloud, dieser Wert muss sein. true

Die Standardeinstellung lautet false.

Bis, dieser Wert muss lauten. ----sep----:disable_imds_v1:

Diese Einstellung ist mit Agent 1.7.0 und höher verfügbar. CodeDeploy

Stellen Sie diese Option auf true ein, um das Fallback auf IMDSv1 zu deaktivieren, wenn IMDSv2-Fehler auftreten. Die Standardeinstellung ist (Fallback aktivieren). false

Die Standardeinstellung ist (aktiviere den Fallback). ----sep----:disable_core_dumps:

Für Version 2.0.x und höher.

Auf setzen, true um Core-Dumps zu unterdrücken. Auf gesetzt, false um einen Absturz zu untersuchen.

Die Standardeinstellung lautet true.

Für die Absturzuntersuchung auf gesetzt. ----sep----:enable_command_port:

Für Version 2.0.x und höher.

Stellen Sie diese Option eintrue, um die lokale Verwaltungsschnittstelle (127.0.0.1) zu aktivieren, die nur auf Loopback beschränkt ist, um den Agentenstatus abzufragen und Befehle lokal einzufügen.

Die Standardeinstellung lautet false.

Auf setzen, um die lokale Verwaltungsschnittstelle nur für Loopback (127.0.0.1) zum Abfragen des Agentenstatus und zum lokalen Einfügen von Befehlen zu aktivieren. ----sep----:enable_archive_reuse:

Für Version 2.1.0 und höher.

Stellen Sie diese Option ein, false um die Anwendungsrevision immer herunterzuladen, auch in einer RESTART Bereitstellung, in der sich die Revision bereits auf der Instanz befindet. Wenn diese Einstellung aktiviert isttrue, installiert der Agent von der Kopie, die sich bereits auf der Instanz befindet, und lädt die Revision herunter, falls diese Kopie fehlt oder unvollständig ist.

Die Standardeinstellung lautet true.

Weitere Informationen über dieses Verhalten finden Sie unter Versionsverlauf des Agenten CodeDeploy.

Wenn diese Einstellung aktiviert ist, installiert der Agent von der Kopie, die sich bereits auf der Instanz befindet, und lädt die Revision herunter, falls diese Kopie fehlt oder unvollständig ist. ----sep----:reject_symlinks_in_bundle:

Für Version 2.0.x und höher.

Auf setzen, true um Pakete abzulehnen, die Symlinks oder Hardlinks enthalten.

Die Standardeinstellung lautet false.

Auf setzen, um Bundles abzulehnen, die Symlinks oder Hardlinks enthalten. ----sep----:reject_path_traversal_in_bundle:

Für Version 2.0.x und höher.

Auf setzen, true um Archiveinträge abzulehnen, die ../ Pfaddurchquerung oder absolute Pfade enthalten, sowie AppSpec Quellfelder, die dem Bundle-Stammverzeichnis entkommen.

Die Standardeinstellung lautet false.

Auf setzen, um Archiveinträge abzulehnen, die Pfaddurchquerung oder absolute Pfade enthalten, sowie Quellfelder, die dem Paketstamm entkommen. ----sep----:reject_unsafe_permissions_in_bundle:

Für Version 2.0.x und höher.

Stellen Sie diese Option true auf ein, um Pakete abzulehnen, die festgelegte SUID/SGID Dateien oder AppSpec Berechtigungsmodi enthalten. SUID/SGID

Die Standardeinstellung lautet false.

Auf setzen, um Pakete abzulehnen, die Dateien oder Berechtigungsmodi enthalten, die gesetzt sind. ----sep----:reject_unconfined_selinux_in_bundle:

Für Version 2.0.x und höher.

Auf setzen, true um Pakete abzulehnen, die Dateien mit MAC-disabling SELinux-Typen enthalten.

Die Standardeinstellung lautet false.

Auf gesetzt, um Pakete abzulehnen, die Dateien mit SELinux-Typen enthalten. ----sep----:reject_symlink_permission_targets:

Für Version 2.0.x und höher.

Auf setzen, true um einen AppSpec permissions Dateieintrag abzulehnen, dessen Ziel ein symbolischer Link ist. Standardmäßig folgt der Agent dem Link, wenn er Eigentums-, Modus-, ACL- und SELinux-Änderungen anwendet.

Die Standardeinstellung lautet false.

Standardmäßig folgt der Agent dem Link, wenn er Eigentums-, Modus-, ACL- und SELinux-Änderungen anwendet. ----sep----:ignore_ownership_in_bundle:

Für Version 2.0.x und höher.

Stellen Sie auf eintrue, um den Besitz von Dateien, die aus dem Archiv extrahiert wurden, tar und von tgz Paketen auf zurückzusetzen, root anstatt die im Archiv aufgezeichnete Benutzer-ID und Gruppen-ID anzuwenden. Dateien in zip Paketen gehören root unabhängig von dieser Einstellung dem Eigentümer.

Die Standardeinstellung lautet false.

Dateien in Bundles gehören unabhängig von dieser Einstellung. ----sep----:restrict_agent_dir_permissions:

Für Version 2.0.x und höher. Nur Linux-Instanzen.

Stellen Sie auf eintrue, um die Verzeichnisse und Dateien im Stammverzeichnis der Agenteninstallation auf den Root-Zugriff zu beschränken, anstatt auf die standardmäßig verwendeten, weltweit lesbaren Modi.

Die Standardeinstellung lautet false.

Auf setzen, um die Verzeichnisse und Dateien im Stammverzeichnis der Agenteninstallation auf den Root-Zugriff zu beschränken, anstatt auf die standardmäßig für alle lesbaren Modi zu verwenden. ----sep----:restrict_log_dir_permissions:

Für Version 2.0.x und höher. Nur Linux-Instanzen.

Stellen Sie diese true Option ein, um das Agenten-Log-Verzeichnis, das das Agent- und das Updater-Log enthält, auf den Root-Zugriff zu beschränken und nicht auf die standardmäßig verwendeten, weltweit lesbaren Modi.

Die Standardeinstellung lautet false.

Auf setzen, um das Agentenprotokollverzeichnis, das das Agentenprotokoll und das Updater-Log enthält, auf den Root-Zugriff zu beschränken, anstatt auf die standardmäßig verwendeten, weltweit lesbaren Modi. ----sep----:restrict_hook_env_to_allowlist:

Für Version 2.0.x und höher.

Auf setzen, true um Lifecycle-Event-Hooks mit einer minimalen Umgebung auszuführen, die nur grundlegende Shell-Variablen und die CodeDeploy Deployment-Variablen enthält. Standardmäßig erben Hooks die gesamte Umgebung des Agentenprozesses.

Die Standardeinstellung lautet false.

Standardmäßig erben Hooks die gesamte Umgebung des Agentenprozesses. ----sep----:strip_loader_env_in_hooks:

Für Version 2.0.x und höher. Nur Linux-Instanzen.

Auf setzen, true um die LD_AUDIT Variablen LD_PRELOADLD_LIBRARY_PATH, und aus der Umgebung der Lifecycle-Event-Hooks zu entfernen.

Die Standardeinstellung lautet false.

Auf setzen, um die Variablen, und aus der Umgebung der Lifecycle-Event-Hooks zu entfernen. ----sep----:disable_powershell_profile_in_hooks:

Für Version 2.0.x und höher. Nur Windows Server-Instanzen.

Auf setzen, true um .ps1 Lifecycle-Event-Hooks mit den -NonInteractive Optionen -NoProfile und auszuführen. Standardmäßig laden diese Hooks das PowerShell Profil des Benutzers, unter dem der Agent ausgeführt wird.

Die Standardeinstellung lautet false.

Standardmäßig laden diese Hooks das Profil des Benutzers, unter dem der Agent ausgeführt wird. ----sep----:archive_max_extraction_size:

Für Version 2.0.x und höher.

Legt eine Obergrenze für die deklarierte unkomprimierte Paketgröße fest. Wenn der entpackte Inhalt diesen Wert überschreitet, schlägt die Bereitstellung fehl.

Die Standardeinstellung ist keine Obergrenze (unbegrenzt).

Die Standardeinstellung ist keine Obergrenze (unbegrenzt). ----sep----:wait_after_error:

Die Anzahl der Sekunden, die der Agent nach Auftreten eines Fehlers wartet, bevor er den normalen Betrieb wieder aufnimmt.

Die Standardeinstellung lautet 30.

Die Anzahl der Sekunden, die der Agent nach Auftreten eines Fehlers wartet, bevor er den normalen Betrieb wieder aufnimmt. ----sep----:http_read_timeout:

Das HTTP-Lese-Timeout in Sekunden für Service-API-Aufrufe.

Die Standardeinstellung lautet 80.

Das HTTP-Lesetimeout in Sekunden für Service-API-Aufrufe. ----sep----:kill_agent_max_wait_time_seconds:

Die maximale Anzahl von Sekunden, die der Agent auf ein ordnungsgemäßes Herunterfahren wartet, bevor er das Beenden erzwingt. Für Version 2.0.x und höher ist dieser Wert auf 24 Stunden (86400 Sekunden) begrenzt.

Die Standardeinstellung ist 7200 (2 Stunden).

Die Standardeinstellung ist (2 Stunden). ----sep----:enable_deployments_log:

Auf setzen, um das Protokoll für aggregierte true Bereitstellungen zu schreiben (). codedeploy-agent-deployments.log

Die Standardeinstellung lautet true.

Auf gesetzt, um das aggregierte Bereitstellungslog () zu schreiben. ----sep----:use_fips_mode:

Auf die Verwendung von Endpunkten festgelegt. true FIPS-compliant Gilt nur für US-Regionen.

Die Standardeinstellung lautet false.

Gilt nur für US-Regionen. ----sep----:deploy_control_endpoint:

(Optional) Eine benutzerdefinierte Steuerungsebenen-Endpunkt-URL für den Dienst. CodeDeploy

Die Standardeinstellung lautet „Keine Überschreibung“ (der Agent löst den Endpunkt aus der Region auf).

Die Standardeinstellung ist keine Überschreibung (der Agent löst den Endpunkt aus der Region auf). ----sep----:s3_endpoint_override:

(Optional) Eine benutzerdefinierte Amazon S3-Endpunkt-URL für Paketdownloads.

Die Standardeinstellung ist keine Überschreibung (der Agent löst den Amazon S3-Endpunkt aus der Region auf).

Die Standardeinstellung ist keine Überschreibung (der Agent löst den Amazon S3-Endpunkt aus der Region auf). ----sep----:ongoing_deployment_tracking:

Der Name des Unterverzeichnisses, das für die Statusverfolgung der Bereitstellung verwendet wird.

Die Standardeinstellung lautet ongoing-deployment.

Zusammenarbeit mit dem CodeDeploy Agenten

Verwaltung des CodeDeploy Agentenbetriebs