View a markdown version of this page

CodeDeploy referencia de configuración del agente - AWS CodeDeploy

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

CodeDeploy referencia de configuración del agente

Cuando se instala el CodeDeploy agente, se coloca un archivo de configuración en la instancia. Este archivo de configuración especifica las rutas de directorio y otros ajustes CodeDeploy para usarlos al interactuar con la instancia. Puede cambiar algunas de las opciones de configuración en el archivo.

En el caso de las instancias de Amazon Linux, Ubuntu Server y Red Hat Enterprise Linux (RHEL), el archivo de configuración se denomina codedeployagent.yml. Se coloca en el directorio /etc/codedeploy-agent/conf.

En las instancias de Windows Server, el archivo de configuración se denomina conf.yml. Se coloca en el directorio C:\ProgramData\Amazon\CodeDeploy.

Los valores de configuración incluyen:

:log_aws_wire:

trueConfigúrelo para que el CodeDeploy agente capture los registros de transferencias de Amazon S3 y los escriba en un archivo de registro en la ubicación indicada por la configuración:log_dir:

Para la versión 2.0.x y posteriores, el nombre del archivo es codedeploy-agent.aws_wire.log (creado con los permisos 0640).

Para la versión 1.8.x y anteriores, el nombre del archivo es. codedeploy-agent.wire.log

aviso

Debe establecer :log_aws_wire: en true solo durante el tiempo necesario para capturar los registros en red. El archivo de registro de conexiones puede crecer rápidamente hasta alcanzar un tamaño muy grande. La salida del registro de cableado puede contener información confidencial, incluido el contenido en texto sin formato de los archivos transferidos a Amazon S3 o desde Amazon S3 mientras esta configuración estaba establecida en. true Los registros de transferencia contienen información sobre toda la actividad de Amazon S3 asociada a la AWS cuenta mientras se estableció esta configuracióntrue, no solo sobre la actividad relacionada con las CodeDeploy implementaciones.

El ajuste predeterminado es false.

Esta configuración se aplica a todos los tipos de instancias. Debe añadir esta opción de configuración a las instancias de Windows Server para que puedan utilizarla.

:log_dir:

La carpeta de la instancia en la que se almacenan los archivos de registro relacionados con las operaciones del CodeDeploy agente.

La configuración predeterminada es '/var/log/aws/codedeploy-agent' para las instancias de Amazon Linux, Ubuntu Server y RHEL y C:\ProgramData\Amazon\CodeDeploy\log para las instancias de Windows Server.

:pid_dir:

La carpeta en la que se almacena codedeploy-agent.pid.

Este archivo contiene el ID de proceso (PID) del CodeDeploy agente. El ajuste predeterminado es '/opt/codedeploy-agent/state/.pid'.

Esta configuración se aplica únicamente a las instancias de Amazon Linux, Ubuntu Server y RHEL.

:program_name:

El nombre del programa del CodeDeploy agente.

El ajuste predeterminado es codedeploy-agent.

Esta configuración se aplica únicamente a las instancias de Amazon Linux, Ubuntu Server y RHEL.

:root_dir:

La carpeta donde se almacenan las revisiones relacionadas, el historial de implementación y los scripts de implementación en la instancia.

La configuración predeterminada es /opt/codedeploy-agent/deployment-root para las instancias de Amazon Linux, Ubuntu Server y RHEL y C:\ProgramData\Amazon\CodeDeploy para las instancias de Windows Server.

:verbose:

Configúralo true para que el CodeDeploy agente imprima los archivos de registro de los mensajes de depuración en la instancia.

El ajuste predeterminado es false.

:wait_between_runs:

El intervalo, en segundos, entre el sondeo del CodeDeploy agente en CodeDeploy busca de despliegues pendientes.

Para la versión 2.0.x y posteriores, la configuración predeterminada es. 30

Para la versión 1.8.x y anteriores, la configuración predeterminada es. 1

:on_premises_config_file:

En las instancias en las instalaciones, la ruta a una ubicación alternativa para el archivo de configuración denominado codedeploy.onpremises.yml (para Ubuntu Server y RHEL) o conf.onpremises.yml (para Windows Server).

De manera predeterminada, estos archivos se almacenan en /etc/codedeploy-agent/conf/codedeploy.onpremises.yml para Ubuntu Server y RHEL, y C:\ProgramData\Amazon\CodeDeploy\conf.onpremises.yml para Windows Server.

Está disponible en la versión 1.0.1.686 y versiones posteriores del agente de CodeDeploy.

:proxy_uri:

(Opcional) El proxy HTTP a través del cual desea que se conecte el CodeDeploy agente AWS para sus CodeDeploy operaciones. Utilice un formato similar a https://user:password@my.proxy:443/path?query.

Está disponible en la versión 1.0.1.824 y versiones posteriores del agente de CodeDeploy.

:max_revisions:

(Opcional) El número de revisiones de aplicaciones para un grupo de implementación que desea que el CodeDeploy agente archive. Se eliminarán todas las revisiones que superen el número especificado.

Introduzca un número entero positivo. Si no se especifica ningún valor, CodeDeploy conservará las cinco revisiones más recientes además de la revisión implementada actualmente.

Se admite en la versión 1.0.1.966 y versiones posteriores del agente de CodeDeploy.

:enable_auth_policy:

(Opcional) true Configúralo si quieres usar la autorización de IAM para configurar el control de acceso y limitar los permisos del rol o usuario de IAM que esté usando el CodeDeploy agente. Para Úselo CodeDeploy con Amazon Virtual Private Cloud, este valor debe ser true.

El ajuste predeterminado es false.

:disable_imds_v1:

Esta configuración está disponible con el CodeDeploy agente 1.7.0 y versiones posteriores.

Establézcala en true para deshabilitar la alternativa a IMDSv1 cuando se produzcan errores de IMDSv2. El valor predeterminado es false (habilita la alternativa).

Esta configuración está disponible con el agente 1.7.0 y versiones posteriores. ----sep----:disable_core_dumps:

Para la versión 2.0.x y posteriores.

Configúralo true para suprimir los volcados de núcleos. Definido como false para la investigación de accidentes.

El ajuste predeterminado es true.

Definido como para la investigación de bloqueos. ----sep----:enable_command_port:

Para la versión 2.0.x y posteriores.

Configúrelo true para habilitar la interfaz de administración local (127.0.0.1) que solo permite realizar bucles invertidos para consultar el estado de los agentes e inyectar comandos de forma local.

El ajuste predeterminado es false.

Configúrelo para habilitar la interfaz de administración local de solo bucle invertido (127.0.0.1) para consultar el estado del agente e inyectar comandos localmente. ----sep----:enable_archive_reuse:

Para la versión 2.1.0 y posteriores.

falseConfigúralo para descargar siempre la revisión de la aplicación, incluso en una RESTART implementación en la que la revisión ya esté en la instancia. Cuando esta configuración está true activada, el agente instala desde la copia que ya está en la instancia y descarga la revisión si la copia falta o está incompleta.

El ajuste predeterminado es true.

Para obtener más información sobre este comportamiento, consulte Historial de versiones del agente CodeDeploy.

Con esta configuración, el agente se instala desde la copia que ya está en la instancia y descarga la revisión si falta esa copia o está incompleta. ----sep----:reject_symlinks_in_bundle:

Para la versión 2.0.x y posteriores.

trueEstablézcalo para rechazar paquetes que contengan enlaces simbólicos o rígidos.

El ajuste predeterminado es false.

Configúralo para rechazar paquetes que contienen enlaces simbólicos o enlaces físicos. ----sep----:reject_path_traversal_in_bundle:

Para la versión 2.0.x y posteriores.

trueEstablézcalo para rechazar las entradas de archivo que contengan ../ rutas absolutas o transversales, así como los campos de AppSpec origen que escapen a la raíz del paquete.

El ajuste predeterminado es false.

Establézcalo para rechazar las entradas de archivo que contienen rutas absolutas o transversales y los campos fuente que escapan a la raíz del paquete. ----sep----:reject_unsafe_permissions_in_bundle:

Para la versión 2.0.x y posteriores.

Configúralo true para rechazar los paquetes que contienen SUID/SGID archivos o los modos de AppSpec permiso que están configurados. SUID/SGID

El ajuste predeterminado es false.

Configúralo en para rechazar los paquetes que contienen archivos o los modos de permiso que lo configuran. ----sep----:reject_unconfined_selinux_in_bundle:

Para la versión 2.0.x y posteriores.

Configúralo true para rechazar paquetes que contengan archivos con MAC-disabling tipos de SELinux.

El ajuste predeterminado es false.

Establézcalo para rechazar paquetes que contengan archivos con tipos de SELinux. ----sep----:reject_symlink_permission_targets:

Para la versión 2.0.x y posteriores.

trueEstablézcalo para rechazar una permissions entrada de AppSpec archivo cuyo destino sea un enlace simbólico. De forma predeterminada, el agente sigue el enlace cuando aplica los cambios de propiedad, modo, ACL y SELinux.

El ajuste predeterminado es false.

De forma predeterminada, el agente sigue el enlace cuando aplica los cambios de propiedad, modo, ACL y SELinux. ----sep----:ignore_ownership_in_bundle:

Para la versión 2.0.x y posteriores.

trueConfigúralo para restablecer la propiedad de los archivos extraídos tar y de tgz los paquetes, root en lugar de aplicar el ID de usuario y el ID de grupo registrados en el archivo. rootIndependientemente de esta configuración, la propiedad de los zip archivos de los paquetes es suya.

El ajuste predeterminado es false.

Los archivos de los paquetes son propiedad de cualquiera que sea esta configuración. ----sep----:restrict_agent_dir_permissions:

Para la versión 2.0.x y posteriores. Solo instancias de Linux.

trueConfigúrelo para restringir los directorios y archivos de la raíz de instalación del agente al acceso exclusivo desde la raíz, en lugar de utilizar los modos legibles para todo el mundo que se utilizan de forma predeterminada.

El ajuste predeterminado es false.

Configúrelo para restringir los directorios y archivos de la raíz de instalación del agente al acceso exclusivo desde la raíz, en lugar de los modos legibles para todo el mundo que se utilizan de forma predeterminada. ----sep----:restrict_log_dir_permissions:

Para la versión 2.0.x y posteriores. Solo instancias de Linux.

Configúrelo true para restringir el directorio de registro del agente, que contiene el registro del agente y el registro del actualizador, al acceso exclusivo desde la raíz, en lugar de utilizar los modos de lectura universal que se utilizan de forma predeterminada.

El ajuste predeterminado es false.

Configúrelo para restringir el directorio de registro del agente, que contiene el registro del agente y el registro del actualizador, al acceso exclusivo desde root en lugar de a los modos de lectura mundial que se utilizan de forma predeterminada. ----sep----:restrict_hook_env_to_allowlist:

Para la versión 2.0.x y posteriores.

Configure true para ejecutar enlaces de eventos del ciclo de vida en un entorno mínimo que contenga solo las variables de shell básicas y las variables de CodeDeploy implementación. De forma predeterminada, los hooks heredan todo el entorno del proceso del agente.

El ajuste predeterminado es false.

De forma predeterminada, los hooks heredan el entorno completo del proceso del agente. ----sep----:strip_loader_env_in_hooks:

Para la versión 2.0.x y posteriores. Solo instancias de Linux.

trueConfigúralo para eliminar las LD_AUDIT variables LD_PRELOADLD_LIBRARY_PATH, y del entorno de los enlaces de eventos del ciclo de vida.

El ajuste predeterminado es false.

Se configura para eliminar las variables y del entorno de los ganchos de eventos del ciclo de vida. ----sep----:disable_powershell_profile_in_hooks:

Para la versión 2.0.x y posteriores. Solo instancias de Windows Server.

trueConfigúralo para ejecutar enlaces .ps1 de eventos del ciclo de vida con las -NonInteractive opciones -NoProfile y. De forma predeterminada, estos ganchos cargan el PowerShell perfil del usuario con el que se ejecuta el agente.

El ajuste predeterminado es false.

De forma predeterminada, estos enlaces cargan el perfil del usuario con el que se ejecuta el agente. ----sep----:archive_max_extraction_size:

Para la versión 2.0.x y posteriores.

Establece un límite para el tamaño del paquete descomprimido declarado. Si el contenido extraído supera este valor, se produce un error en la implementación.

El valor predeterminado es sin límite (ilimitado).

El valor predeterminado es sin límite (ilimitado). ----sep----:wait_after_error:

El número de segundos que el agente espera después de detectar un error antes de reanudar el funcionamiento normal.

El ajuste predeterminado es 30.

El número de segundos que el agente espera después de encontrar un error antes de reanudar el funcionamiento normal. ----sep----:http_read_timeout:

El tiempo de espera de lectura HTTP en segundos para las llamadas a la API de servicio.

El ajuste predeterminado es 80.

El tiempo de espera de lectura HTTP en segundos para las llamadas a la API de servicio. ----sep----:kill_agent_max_wait_time_seconds:

El número máximo de segundos que el agente espera hasta que se cierre correctamente antes de forzar la terminación. Para la versión 2.0.x y posteriores, este valor está limitado a 24 horas (86400 segundos).

La configuración predeterminada es 7200 (2 horas).

La configuración predeterminada es (2 horas). ----sep----:enable_deployments_log:

Configure para escribir el registro de true despliegues agregado (). codedeploy-agent-deployments.log

El ajuste predeterminado es true.

Definido para escribir el registro de despliegues agregados (). ----sep----:use_fips_mode:

Establézcalo para usar puntos finales. true FIPS-compliant Se aplica solo a las regiones de EE. UU.

El ajuste predeterminado es false.

Solo se aplica a las regiones de EE. UU. ----sep----:deploy_control_endpoint:

(Opcional) Una URL de punto final del plano de control personalizada para el servicio. CodeDeploy

El valor predeterminado es sin anulación (el agente resuelve el punto final desde la región).

El valor predeterminado es sin anulación (el agente resuelve el punto final desde la región). ----sep----:s3_endpoint_override:

(Opcional) Una URL de punto de enlace de Amazon S3 personalizada para la descarga de paquetes.

El valor predeterminado es sin anulación (el agente resuelve el punto de enlace de Amazon S3 desde la región).

El valor predeterminado es no anular (el agente resuelve el punto final de Amazon S3 desde la región). ----sep----:ongoing_deployment_tracking:

El nombre del subdirectorio usado para rastrear el estado de la implementación.

El ajuste predeterminado es ongoing-deployment.

Trabajando con el CodeDeploy agente

Administración de las operaciones CodeDeploy de los agentes