Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kelola pengaturan akses publik blok untuk AMI
Anda dapat mengelola setelan akses publik blokir untuk AMI Anda untuk mengontrol apakah mereka dapat dibagikan secara publik. Anda dapat mengaktifkan, menonaktifkan, atau melihat status akses publik blok saat ini untuk AMI Anda menggunakan konsol Amazon EC2 atau. AWS CLI
Melihat status blokir akses publik untuk AMI
Untuk melihat apakah pembagian publik AMI Anda diblokir di akun Anda, Anda dapat melihat status pemblokiran akses publik untuk AMI. Anda harus melihat status ini di setiap Wilayah AWS tempat Anda ingin melihat apakah pembagian publik AMI Anda diblokir.
Izin yang diperlukan
Untuk mendapatkan setelan akses publik blok saat ini untuk AMI, Anda harus memiliki izin GetImageBlockPublicAccessState IAM.
- Console
-
Untuk melihat status blokir akses publik untuk AMI di Wilayah tertentu
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Dari bilah navigasi (di bagian atas layar), pilih Wilayah untuk melihat status blokir akses publik untuk AMI.
-
Di panel navigasi, pilih Dasbor.
-
Pada kartu Atribut Akun, di bawah Pengaturan, pilih Perlindungan dan keamanan data.
-
Di bawah Blokir akses publik untuk AMI, periksa bidang Akses publik. Nilainya adalah Berbagi publik baru diblokir atau Berbagi publik baru diizinkan.
- AWS CLI
-
Untuk mendapatkan status akses publik blok untuk AMI
Gunakan perintah get-image-block-public-access-state. Nilainya adalah block-new-sharing atau unblocked.
Contoh: Untuk Wilayah tertentu
aws ec2 get-image-block-public-access-state --region us-east-1
Bid ManagedBy ang menunjukkan entitas yang mengkonfigurasi pengaturan. Dalam contoh ini, account menunjukkan bahwa pengaturan dikonfigurasi langsung di akun. Nilai berarti declarative-policy pengaturan dikonfigurasi oleh kebijakan deklaratif. Untuk informasi selengkapnya, lihat Kebijakan deklaratif di Panduan AWS Organizations Pengguna.
{
"ImageBlockPublicAccessState": "block-new-sharing",
"ManagedBy": "account"
}
Contoh: Untuk semua Wilayah di akun Anda
echo -e "Region \t Public Access State" ; \
echo -e "-------------- \t ----------------------" ; \
for region in $(
aws ec2 describe-regions \
--region us-east-1 \
--query "Regions[*].[RegionName]" \
--output text
);
do (output=$(
aws ec2 get-image-block-public-access-state \
--region $region \
--output text)
echo -e "$region \t $output"
);
done
Berikut ini adalah output contoh.
Region Public Access State
-------------- ----------------------
ap-south-1 block-new-sharing
eu-north-1 unblocked
eu-west-3 block-new-sharing
...
- PowerShell
-
Untuk mendapatkan status akses publik blok untuk AMI
Gunakan Get-EC2ImageBlockPublicAccessState cmdlet. Nilainya adalah block-new-sharing atau unblocked.
Contoh: Untuk Wilayah tertentu
Get-EC2ImageBlockPublicAccessState -Region us-east-1
Berikut ini adalah output contoh.
block-new-sharing
Contoh: Untuk semua Wilayah di akun Anda
(Get-EC2Region).RegionName | `
ForEach-Object {
[PSCustomObject]@{
Region = $_
PublicAccessState = (Get-EC2ImageBlockPublicAccessState -Region $_)
}
} | `
Format-Table -AutoSize
Berikut ini adalah output contoh.
Region PublicAccessState
------ -----------------
ap-south-1 block-new-sharing
eu-north-1 block-new-sharing
eu-west-3 block-new-sharing
...
Mengaktifkan blokir akses publik untuk AMI
Untuk mencegah AMI Anda dibagikan secara publik, aktifkan blokir akses publik untuk AMI pada tingkat akun. Anda harus mengaktifkan blokir akses publik untuk AMI di setiap Wilayah AWS
tempat Anda ingin mencegah pembagian publik AMI Anda. Jika Anda sudah memiliki AMI publik, mereka akan tetap tersedia untuk umum.
Izin yang diperlukan
Untuk mengaktifkan setelan blokir akses publik untuk AMI, Anda harus memiliki izin EnableImageBlockPublicAccess IAM.
Pertimbangan-pertimbangan
-
Diperlukan waktu hingga 10 menit untuk mengkonfigurasi pengaturan ini. Selama waktu ini, jika Anda menggambarkan status akses publik, responsnya adalahunblocked. Ketika konfigurasi selesai, responsnya adalahblock-new-sharing.
- Console
-
Untuk mengaktifkan blokir akses publik untuk AMI di Wilayah tertentu
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Dari bilah navigasi (di bagian atas layar), pilih Wilayah tempat blokir akses publik untuk AMI diaktifkan.
-
Di panel navigasi, pilih Dasbor.
-
Pada kartu Atribut Akun, di bawah Pengaturan, pilih Perlindungan dan keamanan data.
-
Di bawah Blokir akses publik untuk AMI, pilih Kelola.
-
Pilih kotak centang Blokir berbagi publik baru, lalu pilih Per barui.
- AWS CLI
-
Untuk mengaktifkan akses publik blokir untuk AMI
Gunakan perintah enable- image-block-public-access.
Contoh: Untuk Wilayah tertentu
aws ec2 enable-image-block-public-access \
--region us-east-1 \
--image-block-public-access-state block-new-sharing
Berikut ini adalah output contoh.
{
"ImageBlockPublicAccessState": "block-new-sharing"
}
Contoh: Untuk semua Wilayah di akun Anda
echo -e "Region \t Public Access State" ; \
echo -e "-------------- \t ----------------------" ; \
for region in $(
aws ec2 describe-regions \
--region us-east-1 \
--query "Regions[*].[RegionName]" \
--output text
);
do (output=$(
aws ec2 enable-image-block-public-access \
--region $region \
--image-block-public-access-state block-new-sharing \
--output text)
echo -e "$region \t $output"
);
done
Berikut ini adalah output contoh.
Region Public Access State
-------------- ----------------------
ap-south-1 block-new-sharing
eu-north-1 block-new-sharing
eu-west-3 block-new-sharing
...
- PowerShell
-
Untuk mengaktifkan akses publik blokir untuk AMI
Gunakan perintah Enable-EC2ImageBlockPublicAccess.
Contoh: Untuk Wilayah tertentu
Enable-EC2ImageBlockPublicAccess `
-Region us-east-1 `
-ImageBlockPublicAccessState block-new-sharing
Berikut ini adalah output contoh.
Value
-----
block-new-sharing
Contoh: Untuk semua Wilayah di akun Anda
(Get-EC2Region).RegionName | `
ForEach-Object {
[PSCustomObject]@{
Region = $_
PublicAccessState = (
Enable-EC2ImageBlockPublicAccess `
-Region $_ `
-ImageBlockPublicAccessState block-new-sharing)
}
} | `
Format-Table -AutoSize
Berikut ini adalah output contoh.
Region PublicAccessState
------ -----------------
ap-south-1 block-new-sharing
eu-north-1 block-new-sharing
eu-west-3 block-new-sharing
...
Menonaktifkan blokir akses publik untuk AMI
Untuk memungkinkan pengguna di akun Anda membagikan AMI Anda secara publik, nonaktifkan blokir akses publik di tingkat akun. Anda harus menonaktifkan akses publik blokir untuk AMI Wilayah AWS di masing-masing tempat Anda ingin mengizinkan berbagi publik dari AMI Anda.
Izin yang diperlukan
Untuk menonaktifkan pengaturan akses publik blokir untuk AMI, Anda harus memiliki izin DisableImageBlockPublicAccess IAM.
Pertimbangan-pertimbangan
-
Diperlukan waktu hingga 10 menit untuk mengkonfigurasi pengaturan ini. Selama waktu ini, jika Anda menggambarkan status akses publik, responsnya adalahblock-new-sharing. Ketika konfigurasi selesai, responsnya adalahunblocked.
- Console
-
Untuk menonaktifkan blokir akses publik untuk AMI di Wilayah tertentu
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Dari bilah navigasi (di bagian atas layar), pilih Wilayah tempat blokir akses publik untuk AMI ingin dinonaktifkan.
-
Di panel navigasi, pilih Dasbor.
-
Pada kartu Atribut Akun, di bawah Pengaturan, pilih Perlindungan dan keamanan data.
-
Di bawah Blokir akses publik untuk AMI, pilih Kelola.
-
Kosongkan kotak centang Blokir berbagi publik baru, lalu pilih Per barui.
-
Masukkan confirm saat diminta konfirmasi, lalu pilih Izinkan berbagi publik.
- AWS CLI
-
Untuk menonaktifkan blokir akses publik untuk AMI
Gunakan perintah disable- image-block-public-access.
Contoh: Untuk Wilayah tertentu
aws ec2 disable-image-block-public-access --region us-east-1
Berikut ini adalah output contoh.
{
"ImageBlockPublicAccessState": "unblocked"
}
Contoh: Untuk semua Wilayah di akun Anda
echo -e "Region \t Public Access State" ; \
echo -e "-------------- \t ----------------------" ; \
for region in $(
aws ec2 describe-regions \
--region us-east-1 \
--query "Regions[*].[RegionName]" \
--output text
);
do (output=$(
aws ec2 disable-image-block-public-access \
--region $region \
--output text)
echo -e "$region \t $output"
);
done
Berikut ini adalah output contoh.
Region Public Access State
-------------- ----------------------
ap-south-1 unblocked
eu-north-1 unblocked
eu-west-3 unblocked
...
- PowerShell
-
Untuk menonaktifkan blokir akses publik untuk AMI
Gunakan Disable-EC2ImageBlockPublicAccess cmdlet.
Contoh: Untuk Wilayah tertentu
Disable-EC2ImageBlockPublicAccess -Region us-east-1
Berikut ini adalah output contoh.
Value
-----
unblocked
Contoh: Untuk semua Wilayah di akun Anda
(Get-EC2Region).RegionName | `
ForEach-Object {
[PSCustomObject]@{
Region = $_
PublicAccessState = (Disable-EC2ImageBlockPublicAccess -Region $_)
}
} | `
Format-Table -AutoSize
Berikut ini adalah output contoh.
Region PublicAccessState
------ -----------------
ap-south-1 unblocked
eu-north-1 unblocked
eu-west-3 unblocked
...