您好,登錄后才能下訂單哦!
AWS中怎么利用CodeBuild構建云端,很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細講解,有這方面需求的人可以來學習下,希望你能有所收獲。
AWS 的權限體系建立在 IAM 角色的基礎上,CodeBuild 也不例外。你需要指定 CodeBuild 的角色,并賦予相應的訪問權限。
如:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Resource": "arn:aws:logs:*:*:*", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutLogEvents" ] }, { "Effect": "Allow", "Resource": [ "arn:aws:codecommit:*:*:*" ], "Action": [ "codecommit:GitPull" ] }, { "Effect": "Allow", "Resource": [ "arn:aws:s3:*:*:*" ], "Action": [ "s3:PutObject" ] } ] }
這將允許向 CloudWatch Logs 創建日志組、日志流、寫日志事件,允許從 CodeCommit 抓取源碼,允許向 S3 寫入對象。
根據你的需要,角色的權限也會不一樣。
可以選擇從 CodeCommit 代碼倉庫、S3 存儲桶上的 zip 壓縮包、GitHub 代碼倉庫之一作為輸入源。
壓縮包會被自動解壓縮。輸入的根目錄即構建時的當前目錄。
CodeBuild 采用的是 Docker 鏡像,具體請參考 CodeBuild 提供的 Docker 鏡像。
外部提供的環境變量將會覆蓋預配置的環境變量,生效順序如下:
發起構建操作時提供的變量值
構建項目定義的變量值
buildspec 文件中定義的變量值
不要以 CODEBUILD_
開頭命名環境變量,這個由 AWS 內部保留使用。
不要在環境變量中使用環境變量本身,如不能給 PATH 賦值 $PATH:/path
,因為環境變量不會被展開,PATH 的值將為字面量 $PATH:/path
。但可以使用其他替代符號,如給 PATH 賦值 /usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/opt/tools:$ANDROID_HOME/tools:$ANDROID_HOME/platform-tools
,因為在使用時它會被展開。
一次 CodeBuild 構建的生命周期分為多個階段:
SUBMITTED 構建請求已提交
! PROVISIONING 準備構建環境
DOWNLOAD_SOURCE 下載輸入源
* INSTALL 安裝構建工具
* PRE_BUILD 構建前
* BUILD 構建
* POST_BUILD 構建后
! UPLOAD_ARTIFACTS 上傳構件
FINALIZING 最終確定
COMPLETED 已完成
其中 * 標示的可自定義,! 標示的可以配置。
如圖所示:
buildspec 文件包含了一系列的配置和命令,用于處理輸入,得到輸出。該文件必須在輸入的根目錄,命名為 buildspec.yml
,格式為 YAML。
version: 0.1 environment_variables: plaintext: key: "value" key: "value" phases: install: commands: - command - command pre_build: commands: - command - command build: commands: - command - command post_build: commands: - command - command artifacts: files: - file # 當前目錄(輸入的根目錄)下的文件 - dir/file # 子目錄下的文件 - dir/* # 子目錄下的所有文件 - recursive-dir/**/* # 子目錄下的所有文件夾和文件 discard-paths: no
注意 YAML 格式的要求十分嚴格,謹慎檢查你的語法,尤其是縮進。
environment_variables 指定了環境變量。
phases 指定了各個構建過程將要執行的命令。
artifacts 指定了要輸出的文件(files),和是否放棄路徑結構(discard-paths)。如果 discard-paths 為 yes 則所有來自子目錄的文件將會被移到輸出目錄的根目錄。
看完上述內容是否對您有幫助呢?如果還想對相關知識有進一步的了解或閱讀更多相關文章,請關注億速云行業資訊頻道,感謝您對億速云的支持。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。