Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Intégrez des produits et services dans Image Builder
EC2 Image Builder s'intègre à AWS Marketplace d'autres applications pour vous aider à créer des images de machine personnalisées robustes Services AWS et sécurisées.
Produits
Les recettes Image Builder peuvent intégrer des produits d'image AWS Marketplace et des composants gérés par Image Builder afin de fournir des fonctionnalités de création et de test spécialisées, comme suit.
-
AWS Marketplace produits illustrés : utilisez une image de produit AWS Marketplace comme image de base de votre recette afin de respecter les normes organisationnelles, telles que CIS Hardening. Lorsque vous créez une recette à partir de la console Image Builder, vous pouvez choisir parmi vos abonnements existants ou rechercher un produit spécifique auprès de AWS Marketplace. Lorsque vous créez une recette à partir de l'API, de l'interface de ligne de commande ou du SDK Image Builder, vous pouvez spécifier un produit d'image Amazon Resource Name (ARN) à utiliser comme image de base.
-
Composants Image Builder : les composants que vous spécifiez dans vos recettes peuvent effectuer des actions de génération et de test, par exemple pour installer un logiciel ou effectuer une validation de conformité. Certains produits d'image auxquels vous vous abonnez AWS Marketplace peuvent inclure un composant complémentaire que vous pouvez utiliser dans vos recettes. Les images CIS Hardened incluent un AWSTOE composant correspondant que vous pouvez utiliser dans votre recette pour appliquer les directives CIS Benchmarks de niveau 1 à votre configuration.
Note
Pour plus d'informations sur les produits liés à la conformité, consultez. Produits de conformité pour vos images Image Builder
Services
Image Builder s'intègre aux éléments suivants Services AWS pour fournir des mesures détaillées sur les événements, la journalisation et la surveillance. Ces informations vous permettent de suivre votre activité, de résoudre les problèmes liés à la création d'images et de créer des automatisations basées sur les notifications d'événements.
-
AWS Organizations— vous AWS Organizations permet d'appliquer des politiques de contrôle des services (SCP) aux comptes de votre organisation. Vous pouvez créer, gérer, activer et désactiver des politiques individuelles. Comme tous les autres AWS artefacts et services, Image Builder respecte les politiques définies dans AWS Organizations. AWS fournit des modèles de SCP pour les scénarios courants, tels que l'application de contraintes aux comptes membres afin de lancer des instances avec uniquement des AMI approuvées.
-
AWS CloudTrail— Surveillez les événements Image Builder qui sont envoyés à CloudTrail. Pour plus d'informations sur CloudTrail l'intégration à Image Builder, consultezEnregistrez les appels d'API Image Builder à l'aide de CloudTrail.
Pour en savoir plus CloudTrail, notamment sur la manière de l'activer et de trouver vos fichiers journaux, consultez le Guide de AWS CloudTrail l'utilisateur.
-
Amazon CloudWatch Logs : surveillez, stockez et accédez à vos fichiers journaux Image Builder avec CloudWatch. Vous pouvez éventuellement enregistrer vos journaux dans un compartiment S3. Pour en savoir plus sur CloudWatch l'intégration à Image Builder, consultezSurveillez les journaux d'Image Builder avec Amazon CloudWatch Logs.
Pour plus d'informations sur CloudWatch les journaux, consultez Qu'est-ce qu'Amazon CloudWatch Logs ? dans le guide de l'utilisateur d'Amazon CloudWatch Logs.
-
Amazon Elastic Container Registry (Amazon ECR) — Amazon ECR est un service géré de registre d'images de AWS conteneurs sécurisé, évolutif et fiable. Les images de conteneur que vous créez avec Image Builder sont stockées dans Amazon ECR dans votre région source (où s'exécute votre build) et dans toutes les régions où vous distribuez l'image de conteneur. Pour plus d'informations sur Amazon ECR, consultez le guide de l'utilisateur d'Amazon Elastic Container Registry.
-
Amazon EventBridge — Connectez-vous à un flux de données d'événements en temps réel provenant des activités d'Image Builder sur votre compte. Pour plus d'informations sur EventBridge, consultez Qu'est-ce qu'Amazon EventBridge ? dans le guide de EventBridge l'utilisateur Amazon.
-
Amazon Inspector : découvrez les vulnérabilités de votre logiciel et de vos paramètres réseau grâce à des analyses automatiques de l'instance de test EC2 lancée par Image Builder pour créer une nouvelle image. Image Builder enregistre les résultats pour votre ressource d'image de sortie afin que vous puissiez les étudier et y remédier une fois votre instance de test terminée. Pour plus d'informations sur les scans et la tarification, consultez Qu'est-ce qu'Amazon Inspector ? dans le guide de l'utilisateur d'Amazon Inspector.
Amazon Inspector peut également analyser vos référentiels ECR si vous configurez une analyse améliorée. Pour plus d'informations, consultez la section Numérisation d'images de conteneurs Amazon ECR dans le guide de l'utilisateur Amazon Inspector.
Note
Amazon Inspector est une fonctionnalité payante.
-
AWS License Manager— Vous pouvez associer une licence autogérée License Manager à une AMI de sortie pendant le processus de distribution. La licence que vous spécifiez pour la région de destination doit déjà exister dans cette région. Pour plus d'informations sur les licences autogérées, consultez la section Self-managed Licences dans License Manager.
-
AWS Marketplace— Consultez la liste de vos abonnements actuels AWS Marketplace et recherchez des produits illustrés directement depuis Image Builder. Vous pouvez également utiliser un produit d'image auquel vous êtes abonné comme image de base pour une recette Image Builder. Pour plus d'informations sur la gestion des AWS Marketplace abonnements, consultez la section Acheter des produits dans le Guide de AWS Marketplace l'acheteur.
-
AWS Resource Access Manager (AWS RAM) — Avec AWS RAM, vous pouvez partager des ressources avec n'importe qui Compte AWS ou via AWS Organizations. Si vous en avez plusieurs Comptes AWS, vous pouvez créer des ressources de manière centralisée et AWS RAM les utiliser pour partager ces ressources avec d'autres comptes. EC2 Image Builder permet de partager les ressources suivantes : composants, images et recettes d'images. Pour plus d'informations à ce sujet AWS RAM, consultez le Guide de AWS Resource Access Manager l'utilisateur. Pour plus d'informations sur le partage des ressources d'Image Builder, consultezPartagez les ressources d'Image Builder avec AWS RAM.
-
Amazon Simple Notification Service (Amazon SNS) : si configuré, publiez des messages détaillés concernant l'état de votre image dans une rubrique SNS à laquelle vous êtes abonné. Pour plus d’informations sur Amazon SNS, consultez Qu’est-ce qu’Amazon SNS ? dans le Guide du développeur Amazon Simple Notification Service.