aws-ami-builder

Erstellt benutzerdefinierte Amazon Machine Images mit Packer's amazon-ebs Builder. Automatisiert die AMI-Erstellung aus Quell-AMIs mittels HCL-Vorlagen mit Provisionern zur Anpassung (Shell-Skripte, Datei-Uploads, Konfigurationsmanagement). Unterstützt Multi-Region-AMI-Verteilung über ami_regions und flexible Quell-AMI-Filterung nach Name, Besitzer und Virtualisierungstyp. Authentifiziert über Umgebungsvariablen, AWS-Anmeldedatei oder IAM-Instanzprofile; enthält Validierungs- und Build-Befehle für Vorlagen...

npx skills add https://github.com/hashicorp/agent-skills --skill aws-ami-builder

AWS AMI Builder

Build Amazon Machine Images (AMIs) using Packer's amazon-ebs builder.

Reference: Amazon EBS Builder

Note: Building AMIs incurs AWS costs (EC2 instances, EBS storage, data transfer). Builds typically take 10-30 minutes depending on provisioning complexity.

Basic AMI Template

packer {
  required_plugins {
    amazon = {
      source  = "github.com/hashicorp/amazon"
      version = "~> 1.3"
    }
  }
}

variable "region" {
  type    = string
  default = "us-west-2"
}

locals {
  timestamp = regex_replace(timestamp(), "[- TZ:]", "")
}

source "amazon-ebs" "ubuntu" {
  region        = var.region
  instance_type = "t3.micro"

  source_ami_filter {
    filters = {
      name                = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
      root-device-type    = "ebs"
      virtualization-type = "hvm"
    }
    most_recent = true
    owners      = ["099720109477"] # Canonical
  }

  ssh_username = "ubuntu"
  ami_name     = "my-app-${local.timestamp}"

  tags = {
    Name      = "my-app"
    BuildDate = local.timestamp
  }
}

build {
  sources = ["source.amazon-ebs.ubuntu"]

  provisioner "shell" {
    inline = [
      "sudo apt-get update",
      "sudo apt-get upgrade -y",
    ]
  }
}

Common Source AMI Filters

Ubuntu 22.04 LTS

source_ami_filter {
  filters = {
    name                = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
    root-device-type    = "ebs"
    virtualization-type = "hvm"
  }
  most_recent = true
  owners      = ["099720109477"] # Canonical
}

Amazon Linux 2023

source_ami_filter {
  filters = {
    name                = "al2023-ami-*-x86_64"
    root-device-type    = "ebs"
    virtualization-type = "hvm"
  }
  most_recent = true
  owners      = ["amazon"]
}

Multi-Region AMI

source "amazon-ebs" "ubuntu" {
  region        = "us-west-2"
  instance_type = "t3.micro"

  source_ami_filter {
    filters = {
      name = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
    }
    most_recent = true
    owners      = ["099720109477"]
  }

  ssh_username = "ubuntu"
  ami_name     = "my-app-${local.timestamp}"

  # Copy to additional regions
  ami_regions = ["us-east-1", "us-east-2", "eu-west-1"]
}

Authentication

Packer uses AWS credential resolution:

  1. Environment variables: AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY
  2. AWS credentials file: ~/.aws/credentials
  3. IAM instance profile (when running on EC2)
export AWS_ACCESS_KEY_ID="your-access-key"
export AWS_SECRET_ACCESS_KEY="your-secret-key"
export AWS_REGION="us-west-2"

packer build .

Build Commands

# Initialize plugins
packer init .

# Validate template
packer validate .

# Build AMI
packer build .

# Build with variables
packer build -var "region=us-east-1" .

Common Issues

SSH Timeout

  • Ensure security group allows SSH (port 22)
  • Verify subnet has internet access

AMI Already Exists

  • AMI names must be unique
  • Use timestamp in name: my-app-${local.timestamp}

Volume Size Too Small

  • Check source AMI's volume size
  • Set launch_block_device_mappings.volume_size accordingly

References

Mehr Skills von hashicorp

provider-framework-migration
hashicorp
Migriere Terraform-Provider-Ressourcen und Datenquellen vom Plugin SDKv2 zum Plugin Framework: Muxing beider Plugins in einem Provider (terraform-plugin-mux, …)
provider-configuration
hashicorp
Implementieren Sie die Terraform-Provider-Konfiguration und -Authentifizierung mit dem Plugin Framework: Provider-Schema für Anmeldedaten (optionale + sensitive Attribute),…
provider-ephemeral-resources
hashicorp
Implementieren Sie ephemere Ressourcen für Terraform-Provider mit dem Plugin Framework: den Open/Renew/Close-Lebenszyklus, das Design ephemerer Schemas, die Registrierung über…
terraform-test
hashicorp
Umfassender Leitfaden zum Schreiben und Ausführen von Terraform-Tests mit Assertions, Mocking und Modulvalidierung. Schreiben Sie Testdateien mit der .tftest.hcl-Syntax und Run-Blöcken, die im Plan- oder Apply-Modus ausgeführt werden, und unterstützen sequenzielle und parallele Ausführung mit optionaler Zustandsisolation. Bedingungen für Ressourcenattribute, Ausgaben und Datenquellen prüfen; verwenden Sie expect_failures, um zu validieren, dass ungültige Eingaben ordnungsgemäß abgewiesen werden. Mock-Provider (Terraform 1.7.0+) simulieren Infrastrukturverhalten ohne...
terraform-policy
hashicorp
Schreiben, testen oder konvertieren von Terraform-Policy-Dateien (.policy.hcl, .policytest.hcl, Sentinel→tfpolicy). Auslöser: policy.hcl, policytest, convert sentinel, tfpolicy,…
terraform-search-import
hashicorp
Entdecken Sie vorhandene Cloud-Ressourcen mithilfe von Terraform Search-Abfragen und importieren Sie sie in großen Mengen in die Terraform-Verwaltung. Verwenden Sie dies, wenn Sie nicht verwaltete Infrastruktur einbinden möchten…
tfctl
hashicorp
Interagiere mit HCP Terraform / Terraform Cloud / Terraform Enterprise über die tfctl CLI. Vollständige API-Abdeckung. Verwende für JEDES HCP Terraform oder Terraform Cloud oder…
provider-actions
hashicorp
Implementieren von imperativen Terraform-Provider-Aktionen bei Ressourcen-Lebenszyklus-Ereignissen unter Verwendung des Plugin-Frameworks. Unterstützt Vorher/Nachher-Erstellungs- und Vorher/Nachher-Aktualisierungs-Lebenszyklus-Trigger (Lösch-Ereignisse sind in Terraform 1.14.0 nicht verfügbar). Erfordert eine korrekte Schema-Definition mit den richtigen Framework-Typen, ElementType für Sammlungen und Validatoren für die Eingabevalidierung. Beinhaltet Fortschrittsberichterstattung, Timeout-Verwaltung und umfassende Fehlerbehandlung für langlaufende Operationen. Implementiert Polling und...