AWS CodePipeline 有 AWS OpsWorks 堆疊-廚師 11 堆疊 - AWS OpsWorks

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS CodePipeline 有 AWS OpsWorks 堆疊-廚師 11 堆疊

重要

該 AWS OpsWorks Stacks 服務於 2024 年 5 月 26 日終止使用壽命,並已針對新客戶和現有客戶停用。我們強烈建議客戶盡快將其工作負載移轉至其他解決方案。如果您對移轉有任何疑問,請透過 AWS Re: post 或透過進AWS 階 Support 與 AWS Support 團隊聯絡。

AWS CodePipeline可讓您建立持續交付管道,以追蹤來源的程式碼變更 CodeCommit,例如 Amazon Simple Storage Service (Amazon S3) 或 GitHub. 本主題中的範例說明如何針對在 AWS OpsWorks Stacks 層上執行的程式碼建立和使用簡單管線 CodePipeline 做為部署工具。在此範例中,您會為簡單的 PHP 應用程式建立管線,然後指示 AWS OpsWorks Stacks 在 Chef 11.10 堆疊 (本例中為單一執行個體) 的圖層中的所有執行個體上執行應用程式。

注意

本主題說明如何使用管道在 Chef 11.10 堆疊上執行與更新應用程式。如需如何使用管道在 Chef 12 堆疊上執行與更新應用程式的資訊,請參閱 AWS CodePipeline 與 AWS OpsWorks 堆疊-廚師 12 堆疊。傳遞至 Amazon S3 儲存貯體的內容可能包含客戶內容。如需移除敏感資料的詳細資訊,請參閱如何清空 S3 儲存貯體?如何刪除 S3 儲存貯體?

必要條件

在您開始本演練之前,請確定您具有執行下列所有任務的管理員許可。您可以是已套用AdministratorAccess原則之群組的成員,也可以是具有下表所示權限和原則之群組的成員。安全性最佳作法是,您應該屬於具有執行下列工作之權限的群組,而不是將必要的權限指派給個別使用者。

如需在 IAM 中建立安全群組和指派許可給群組的詳細資訊,請參閱建立 IAM 使用者群組。如需管理 AWS OpsWorks 堆疊權限的詳細資訊,請參閱最佳做法:管理權限

許可 建議連接至群組的政策

在「堆疊」中建立和編輯堆 AWS OpsWorks 疊、圖層和實體。

AWSOpsWorks_FullAccess

在 AWS CloudFormation中建立、編輯和執行範本。

AmazonCloudFormationFullAccess

建立、編輯和存取 Amazon S3 儲存貯體。

亞馬遜 3 FullAccess

在中建立、編輯和執行管道 CodePipeline,尤其是使用 AWS OpsWorks Stack 做為提供者的管道。

AWSCodePipeline_FullAccess

您還必須擁有一個 Amazon EC2 key pair。當您執行在本逐步解說中建立範例堆疊、層和例證的 AWS CloudFormation 範本時,系統會提示您提供此 key pair 的名稱。如需在 Amazon EC2 主控台取得 key pair 的詳細資訊,請參閱 Amazon EC2 文件中的建立金鑰配對。key pair 應位於美國東部 (維吉尼亞北部) 區域。如果您在該區域中已有金鑰對,則可以使用該現有金鑰對。

其他支援的案例

本演練會建立包含一個 Source (來源) 和一個 Deploy (部署) 階段的簡易管道。不過,您可以建立使用 AWS OpsWorks Stacks 做為提供者的更複雜的管道。下列是支援的管道和案例範例:

  • 您可以編輯管道,以將 Chef 技術指南新增至 Source (來源) 階段,以及將已更新技術指南的相關聯目標新增至 Deploy (部署) 階段。在此情況下,您可以新增 Deploy (部署) 動作,以在您變更來源時觸發技術指南更新。已更新的技術指南會比應用程式先部署。

  • 您可以使用自訂食譜和多個應用程式建立複雜的管道,並部署到 AWS OpsWorks Stacks 堆疊。該管道會同時追蹤對應用程式和技術指南來源所做的變更,並在您變更後重新部署。下圖示範類似的複雜管道範例:

如需使用的詳細資訊 CodePipeline,請參閱CodePipeline文件