Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser des filigranes AMI pour suivre et identifier les AMI
Un filigrane AMI est un identifiant que vous associez à vos AMI privées pour suivre leur provenance et appliquer des politiques de gouvernance. Les filigranes persistent tout au long du cycle de vie de l'AMI :
-
Si vous créez une nouvelle AMI à partir d'une instance en cours d'exécution qui a été lancée à partir d'une AMI filigranée, la nouvelle AMI hérite du filigrane.
-
Si vous copiez une AMI filigranée, la copie porte le filigrane.
-
Si vous partagez une AMI filigranée avec un autre compte, le filigrane reste visible pour le destinataire.
Principaux avantages
-
Suivez la provenance entre les comptes et les régions : identifiez les AMI dérivées de vos images de base approuvées.
-
Filtrez et trouvez les AMI associées sur l'ensemble de vos comptes.
-
Aidez les clients AMI à découvrir et à identifier les AMI fiables associées à un projet ou à une organisation.
-
Renforcez la gouvernance en combinant des filigranes avec des AMI autorisées afin de limiter les lancements d'instances aux seules AMI comportant des filigranes approuvés.
Rubriques
Comment fonctionnent les filigranes AMI
Les filigranes AMI sont des identifiants structurés que vous associez à vos AMI. Les principales caractéristiques des filigranes sont décrites ci-dessous :
-
Persiste : lorsque vous associez un filigrane à une AMI, il est transféré à toutes les AMI dérivées.
-
Owner-only— Seul le propriétaire de l'AMI peut joindre des filigranes à une AMI.
-
Visible pour tous — Toute personne ayant accès à l'AMI peut consulter ses filigranes.
-
Limite de 5 — Une AMI peut comporter jusqu'à 5 filigranes au total.
-
Non disponible sur les AMI publiques — Vous ne pouvez pas attacher de filigrane aux AMI publiques ou rendre les AMI publiques si elles comportent un filigrane.
-
Filtrable — Vous pouvez filtrer les AMI par filigrane lors de l'utilisation.
describe-images
Format de filigrane
Un filigrane est un objet structuré comportant les champs suivants :
-
WatermarkKey— L'identifiant unique du filigrane, composé de. La partie ID de compte est l'identifiant de AWS compte à 12 chiffres du propriétaire de l'AMI. La partie du nom du filigrane est un nom spécifié par le client.account-id:watermark-name -
SourceImageRegion— La région de l'AMI à laquelle vous avez initialement attaché le filigrane. -
SourceImageId— L'AMI à laquelle vous avez initialement attaché le filigrane. -
SourceImageCreationDate— Date de création de l'AMI à laquelle vous avez initialement attaché le filigrane. -
WatermarkCreationTime— L'horodatage du moment où vous avez appliqué le filigrane.
Le nom du filigrane doit être composé de 3 à 128 caractères et peut contenir des caractères alphanumériques, des parenthèses (()), des crochets ([]), des espaces, des points (.), des barres obliques (/), des tirets (-), des guillemets simples ('), des signets (@) ou des traits de soulignement (_).
Autorisations requises
Pour utiliser les filigranes AMI, vous devez disposer des autorisations IAM suivantes :
-
ec2:AttachImageWatermark— Pour joindre un filigrane à une AMI. -
ec2:DetachImageWatermark— Pour détacher un filigrane d'une AMI. -
ec2:DescribeImages— Pour afficher les filigranes sur les AMI.
Joindre un filigrane à une AMI
Vous pouvez associer un filigrane à une AMI à l'aide de la console AWS CLI, du ou PowerShell.
Vous pouvez associer jusqu'à 5 filigranes à une seule AMI.
Détacher un filigrane d'une AMI
Vous pouvez détacher un filigrane d'une AMI à l'aide de la console AWS CLI, du ou. PowerShell
Note
Le fait de détacher un filigrane d'une AMI ne le supprime pas des AMI dérivées qui portent déjà ce filigrane. Pour garantir la persistance des filigranes, accordez l'ec2:DetachImageWatermarkautorisation uniquement aux administrateurs de confiance qui ont besoin de gérer les filigranes.
Afficher les filigranes AMI
Vous pouvez afficher les filigranes d'une AMI à l'aide de la console AWS CLI, du ou PowerShell.
Filtrer les AMI par filigrane
Vous pouvez filtrer les AMI par filigrane à l'aide de la console AWS CLI, du ou PowerShell.