Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie AMI-Wasserzeichen, um AMIs zu verfolgen und zu identifizieren
Ein AMI-Wasserzeichen ist eine Kennung, die Sie an Ihre privaten AMIs anhängen, um die Herkunft zu verfolgen und Unternehmensrichtlinien durchzusetzen. Wasserzeichen bleiben während des gesamten AMI-Lebenszyklus bestehen:
-
Wenn Sie ein neues AMI aus einer laufenden Instance erstellen, die von einem AMI mit Wasserzeichen gestartet wurde, erbt das neue AMI das Wasserzeichen.
-
Wenn Sie ein AMI mit Wasserzeichen kopieren, trägt die Kopie das Wasserzeichen.
-
Wenn Sie ein AMI mit Wasserzeichen mit einem anderen Konto teilen, bleibt das Wasserzeichen für den Empfänger sichtbar.
Wichtigste Vorteile
-
Verfolgen Sie die Herkunft über Konten und Regionen hinweg — ermitteln Sie, welche AMIs von Ihren genehmigten Basis-Images abgeleitet sind.
-
Filtern und finden Sie verwandte AMIs in Ihren Konten.
-
Helfen Sie AMI-Nutzern, vertrauenswürdige AMIs zu finden und zu identifizieren, die einem Projekt oder einer Organisation zugeordnet sind.
-
Setzen Sie die Governance durch, indem Sie Wasserzeichen mit zugelassenen AMIs kombinieren, um Instance-Starts auf AMIs zu beschränken, die zugelassene Wasserzeichen enthalten.
Themen
Wie funktionieren AMI-Wasserzeichen
AMI-Wasserzeichen sind strukturierte Identifikatoren, die Sie an Ihre AMIs anhängen. Im Folgenden werden die wichtigsten Eigenschaften von Wasserzeichen beschrieben:
-
Persistent — Wenn Sie ein Wasserzeichen an ein AMI anhängen, wird es auf alle abgeleiteten AMIs übertragen.
-
Owner-only— Nur der AMI-Besitzer kann Wasserzeichen an ein AMI anhängen.
-
Für jeden sichtbar — Jeder, der Zugriff auf das AMI hat, kann dessen Wasserzeichen sehen.
-
Limit von 5 — Ein AMI kann insgesamt bis zu 5 Wasserzeichen enthalten.
-
Auf öffentlichen AMIs nicht verfügbar — Sie können öffentlichen AMIs keine Wasserzeichen hinzufügen oder AMIs veröffentlichen, wenn sie ein Wasserzeichen haben.
-
Filterbar — Sie können AMIs bei Verwendung nach Wasserzeichen filtern.
describe-images
Format des Wasserzeichens
Ein Wasserzeichen ist ein strukturiertes Objekt mit den folgenden Feldern:
-
WatermarkKey— Die eindeutige Kennung für das Wasserzeichen, bestehend aus.Der Teil mit der Konto-ID ist die 12-stellige AWS Konto-ID des AMI-Besitzers. Der Teil mit dem Namen des Wasserzeichens ist ein vom Kunden festgelegter Name.account-id:watermark-name -
SourceImageRegion— Die Region des AMI, an das Sie das Wasserzeichen ursprünglich angehängt haben. -
SourceImageId— Das AMI, an das Sie das Wasserzeichen ursprünglich angehängt haben. -
SourceImageCreationDate— Das Erstellungsdatum des AMI, an das Sie das Wasserzeichen ursprünglich angehängt haben. -
WatermarkCreationTime— Der Zeitstempel, an dem Sie das Wasserzeichen angebracht haben.
Der Name des Wasserzeichens muss 3—128 Zeichen lang sein und kann alphanumerische Zeichen, Klammern (()), eckige Klammern ([]), Leerzeichen, Punkte (.), Schrägstriche (/), Bindestriche (-), einfache Anführungszeichen ('), At-Zeichen (@) oder Unterstriche (_) enthalten.
Erforderliche Berechtigungen
Um mit AMI-Wasserzeichen zu arbeiten, benötigen Sie die folgenden IAM-Berechtigungen:
-
ec2:AttachImageWatermark— Um ein Wasserzeichen an ein AMI anzuhängen. -
ec2:DetachImageWatermark— Um ein Wasserzeichen von einem AMI zu trennen. -
ec2:DescribeImages— Um Wasserzeichen auf AMIs anzuzeigen.
Hängen Sie ein Wasserzeichen an ein AMI an
Sie können ein Wasserzeichen an ein AMI anhängen, indem Sie die Konsole, oder verwenden. AWS CLI PowerShell
Sie können bis zu 5 Wasserzeichen an ein einzelnes AMI anhängen.
Trennen Sie ein Wasserzeichen von einem AMI
Sie können ein Wasserzeichen von einem AMI entfernen, indem Sie die Konsole, oder verwenden. AWS CLI PowerShell
Anmerkung
Wenn Sie ein Wasserzeichen von einem AMI trennen, wird es nicht aus abgeleiteten AMIs entfernt, die das Wasserzeichen bereits tragen. Um sicherzustellen, dass Wasserzeichen dauerhaft bestehen bleiben, sollten Sie die ec2:DetachImageWatermark Erlaubnis nur vertrauenswürdigen Administratoren gewähren, die Wasserzeichen verwalten müssen.
AMI-Wasserzeichen anzeigen
Sie können Wasserzeichen für ein AMI anzeigen, indem Sie die Konsole, oder verwenden. AWS CLI PowerShell
Filtern Sie AMIs nach Wasserzeichen
Sie können AMIs nach Wasserzeichen filtern, indem Sie die Konsole, oder verwenden. AWS CLI PowerShell