aws-ami-builder

Construa imagens de máquina Amazon personalizadas com o builder amazon-ebs do Packer. Automatiza a criação de AMIs a partir de AMIs de origem usando templates HCL com provisionadores para personalização (scripts shell, uploads de arquivos, gerenciamento de configuração). Suporta distribuição de AMIs em várias regiões via ami_regions e filtragem flexível de AMIs de origem por nome, proprietário e tipo de virtualização. Autentica por meio de variáveis de ambiente, arquivo de credenciais AWS ou perfis de instância IAM; inclui comandos de validação e build para o template...

npx skills add https://github.com/hashicorp/agent-skills --skill aws-ami-builder

AWS AMI Builder

Build Amazon Machine Images (AMIs) using Packer's amazon-ebs builder.

Reference: Amazon EBS Builder

Note: Building AMIs incurs AWS costs (EC2 instances, EBS storage, data transfer). Builds typically take 10-30 minutes depending on provisioning complexity.

Basic AMI Template

packer {
  required_plugins {
    amazon = {
      source  = "github.com/hashicorp/amazon"
      version = "~> 1.3"
    }
  }
}

variable "region" {
  type    = string
  default = "us-west-2"
}

locals {
  timestamp = regex_replace(timestamp(), "[- TZ:]", "")
}

source "amazon-ebs" "ubuntu" {
  region        = var.region
  instance_type = "t3.micro"

  source_ami_filter {
    filters = {
      name                = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
      root-device-type    = "ebs"
      virtualization-type = "hvm"
    }
    most_recent = true
    owners      = ["099720109477"] # Canonical
  }

  ssh_username = "ubuntu"
  ami_name     = "my-app-${local.timestamp}"

  tags = {
    Name      = "my-app"
    BuildDate = local.timestamp
  }
}

build {
  sources = ["source.amazon-ebs.ubuntu"]

  provisioner "shell" {
    inline = [
      "sudo apt-get update",
      "sudo apt-get upgrade -y",
    ]
  }
}

Common Source AMI Filters

Ubuntu 22.04 LTS

source_ami_filter {
  filters = {
    name                = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
    root-device-type    = "ebs"
    virtualization-type = "hvm"
  }
  most_recent = true
  owners      = ["099720109477"] # Canonical
}

Amazon Linux 2023

source_ami_filter {
  filters = {
    name                = "al2023-ami-*-x86_64"
    root-device-type    = "ebs"
    virtualization-type = "hvm"
  }
  most_recent = true
  owners      = ["amazon"]
}

Multi-Region AMI

source "amazon-ebs" "ubuntu" {
  region        = "us-west-2"
  instance_type = "t3.micro"

  source_ami_filter {
    filters = {
      name = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
    }
    most_recent = true
    owners      = ["099720109477"]
  }

  ssh_username = "ubuntu"
  ami_name     = "my-app-${local.timestamp}"

  # Copy to additional regions
  ami_regions = ["us-east-1", "us-east-2", "eu-west-1"]
}

Authentication

Packer uses AWS credential resolution:

  1. Environment variables: AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY
  2. AWS credentials file: ~/.aws/credentials
  3. IAM instance profile (when running on EC2)
export AWS_ACCESS_KEY_ID="your-access-key"
export AWS_SECRET_ACCESS_KEY="your-secret-key"
export AWS_REGION="us-west-2"

packer build .

Build Commands

# Initialize plugins
packer init .

# Validate template
packer validate .

# Build AMI
packer build .

# Build with variables
packer build -var "region=us-east-1" .

Common Issues

SSH Timeout

  • Ensure security group allows SSH (port 22)
  • Verify subnet has internet access

AMI Already Exists

  • AMI names must be unique
  • Use timestamp in name: my-app-${local.timestamp}

Volume Size Too Small

  • Check source AMI's volume size
  • Set launch_block_device_mappings.volume_size accordingly

References

Mais skills de hashicorp

provider-actions
hashicorp
Implement Terraform Provider actions using the Plugin Framework. Use when developing imperative operations that execute at lifecycle events (before/after…
official
new-terraform-provider
hashicorp
Use this when scaffolding a new Terraform provider with the Plugin Framework: workspace layout, go module setup, provider server main.go, and a provider.go…
official
terraform-test
hashicorp
Comprehensive guide for writing and running Terraform tests. Use when creating test files (.tftest.hcl), writing test scenarios with run blocks, validating…
official
terraform-test
hashicorp
Guia abrangente para escrever e executar testes Terraform com asserções, mocks e validação de módulos. Escreva arquivos de teste usando a sintaxe .tftest.hcl com blocos run que executam em modo plan ou apply, suportando execução sequencial e paralela com isolamento de estado opcional. Faça asserções em atributos de recursos, outputs e fontes de dados; use expect_failures para validar que entradas inválidas são rejeitadas corretamente. Mock de providers (Terraform 1.7.0+) simulam comportamento de infraestrutura sem...
official
provider-actions
hashicorp
Implementa ações imperativas do provedor Terraform em eventos do ciclo de vida do recurso usando o Plugin Framework. Suporta gatilhos de ciclo de vida antes/depois da criação e antes/depois da atualização (eventos de destruição não disponíveis no Terraform 1.14.0). Requer definição adequada de esquema com tipos corretos do framework, ElementType para coleções e validadores para validação de entrada. Inclui relatório de progresso, gerenciamento de tempo limite e tratamento abrangente de erros para operações de longa duração. Implementa polling e...
official
new-terraform-provider
hashicorp
Estrutura um novo provedor Terraform usando o Plugin Framework. Gera um novo workspace de módulo Go com a convenção de nomenclatura padrão "terraform-provider-" e inicializa as dependências necessárias. Fornece um arquivo main.go de modelo seguindo os padrões do Plugin Framework da HashiCorp, com marcadores TODO para personalização. Valida a configuração executando comandos de build e teste para garantir que o provedor compile e passe nas verificações iniciais. Gerencia o workspace confirmando a intenção antes de criar um novo...
official
azure-verified-modules
hashicorp
Requisitos de certificação e melhores práticas para módulos Azure Terraform que buscam conformidade AVM. Impõe restrições de versão do provedor (azurerm >= 4.0, < 5.0; azapi >= 2.0, < 3.0) e proíbe referências de módulos baseadas em git em favor de fontes fixas do registro Terraform. Exige snake_case minúsculo para todos os identificadores, tipos de variáveis precisos, atributos de saída discretos através do padrão de camada anticorrupção e locais ordenados alfabeticamente. Requer variáveis de alternância de funcionalidades para novos recursos adicionados...
official
provider-docs
hashicorp
Criar, atualizar e revisar documentação de provedor Terraform para o Terraform Registry usando padrões recomendados pela HashiCorp, modelos tfplugindocs e esquema…
official