Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan tanda air AMI untuk melacak dan mengidentifikasi AMI
Tanda air AMI adalah pengenal yang Anda lampirkan ke AMI pribadi Anda untuk melacak asal dan menegakkan kebijakan tata kelola. Tanda air tetap ada di seluruh siklus hidup AMI penuh:
-
Jika Anda membuat AMI baru dari instance yang sedang berjalan yang diluncurkan dari AMI yang diberi tanda air, AMI baru mewarisi tanda air.
-
Jika Anda menyalin AMI yang diberi tanda air, salinan tersebut membawa tanda air.
-
Jika Anda membagikan AMI yang diberi tanda air dengan akun lain, tanda air tetap terlihat oleh penerima.
Manfaat utama
-
Lacak asal di seluruh akun dan wilayah—Identifikasi AMI mana yang berasal dari gambar dasar yang Anda setujui.
-
Filter dan temukan AMI terkait di seluruh akun Anda.
-
Bantu konsumen AMI menemukan dan mengidentifikasi AMI tepercaya yang terkait dengan proyek atau organisasi.
-
Menegakkan tata kelola dengan menggabungkan tanda air dengan AMI yang Diizinkan untuk membatasi peluncuran instance hanya pada AMI yang membawa tanda air yang disetujui.
Topik
Cara kerja tanda air AMI
Tanda air AMI adalah pengidentifikasi terstruktur yang Anda lampirkan ke AMI Anda. Berikut ini menjelaskan karakteristik utama tanda air:
-
Ber tahan — Saat Anda melampirkan tanda air ke AMI, tanda air tersebut diteruskan ke semua AMI turunan.
-
Owner-only— Hanya pemilik AMI yang dapat melampirkan tanda air ke AMI.
-
Terlihat oleh semua orang - Siapa pun yang memiliki akses ke AMI dapat melihat tanda airnya.
-
Batas 5 - AMI dapat memiliki hingga total 5 tanda air.
-
Tidak tersedia di AMI publik — Anda tidak dapat melampirkan tanda air ke AMI publik atau menjadikan AMI publik jika mereka memiliki tanda air.
-
Disaring - Anda dapat memfilter AMI dengan tanda air saat menggunakan
describe-images.
Format tanda air
Tanda air adalah objek terstruktur dengan bidang berikut:
-
WatermarkKey— Pengidentifikasi unik untuk tanda air, terdiri dari. Bagian ID akun adalah ID AWS akun 12 digit pemilik AMI. Bagian nama tanda air adalah nama yang ditentukan pelanggan.account-id:watermark-name -
SourceImageRegion— Wilayah AMI tempat Anda awalnya melampirkan tanda air. -
SourceImageId— AMI yang awalnya Anda lampirkan tanda air. -
SourceImageCreationDate— Tanggal pembuatan AMI yang awalnya Anda lampirkan tanda air. -
WatermarkCreationTime— Stempel waktu saat Anda menerapkan tanda air.
Nama tanda air harus terdiri dari 3—128 karakter dan dapat berisi karakter alfanumerik, tanda kurung (()), tanda kurung persegi ([]), spasi, titik (.), garis miring (/), tanda hubung (-), tanda kutip tunggal ('), tanda at (@), atau garis bawah (_).
Izin yang diperlukan
Untuk bekerja dengan tanda air AMI, Anda memerlukan izin IAM berikut:
-
ec2:AttachImageWatermark— Untuk melampirkan tanda air ke AMI. -
ec2:DetachImageWatermark— Untuk melepaskan tanda air dari AMI. -
ec2:DescribeImages— Untuk melihat tanda air di AMI.
Melampirkan tanda air ke AMI
Anda dapat melampirkan tanda air ke AMI dengan menggunakan konsol, AWS CLI, atau PowerShell.
Anda dapat melampirkan hingga 5 tanda air ke satu AMI.
Lepaskan tanda air dari AMI
Anda dapat melepaskan tanda air dari AMI dengan menggunakan konsol AWS CLI, atau PowerShell.
catatan
Melepaskan tanda air dari AMI tidak menghapusnya dari AMI turunan yang sudah membawa tanda air. Untuk memastikan tanda air tetap ada, berikan ec2:DetachImageWatermark izin hanya kepada administrator tepercaya yang perlu mengelola tanda air.
Lihat tanda air AMI
Anda dapat melihat tanda air untuk AMI dengan menggunakan konsol, AWS CLI, atau PowerShell.
Filter AMI berdasarkan tanda air
Anda dapat memfilter AMI berdasarkan tanda air dengan menggunakan konsol, AWS CLI, atau PowerShell.