View a markdown version of this page

Lacak garis keturunan AMI dengan tanda air - EC2 Image Builder

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Lacak garis keturunan AMI dengan tanda air

Tanda air AMI adalah label teks sederhana yang melacak riwayat gambar mesin Anda. Anda menambahkan nama watermark ke resep gambar Anda, dan Image Builder menempelkannya ke output AMI selama proses pembuatan.

Saat Anda menyalin atau mendistribusikan AMI ke Wilayah atau akun lain, tanda air akan menyalin secara otomatis. Semua salinan AMI Anda membawa tanda air yang sama. Ini membantu Anda melacak riwayat gambar Anda.

Anda tidak dapat membuat AMI watermark menjadi publik. Jika resep Anda menyertakan tanda air atau AMI sumber Anda memiliki tanda air, Image Builder menolak konfigurasi distribusi yang menetapkan izin peluncuran ke publik.

Karakteristik utama tanda air AMI:

  • Tujuan — Lacak garis keturunan AMI di seluruh salinan dan distribusi.

  • Cakupan — Hanya metadata. Tanda air tidak memengaruhi kinerja instance atau perilaku runtime.

  • Pembatasan visibilitas — AMI bertanda air tidak dapat dipublikasikan.

Kendala tanda air

Kendala berikut berlaku untuk tanda air AMI di resep gambar Image Builder.

Kendala

Nilai

Tanda air per resep

1 sampai 5

Panjang nama

3 hingga 128 karakter

Karakter yang diizinkan

Huruf, angka, spasi, dan karakter khusus berikut: ( ) [ ] . / - ' @ _

Karakter tepi

Nama tidak dapat dimulai atau diakhiri dengan spasi

Sensitivitas kasus

Nama tanda air peka huruf besar/kecil

Duplikat

Nama duplikat dalam resep yang sama tidak diizinkan

Total per output AMI

Sumber tanda air AMI ditambah tanda air resep tidak boleh melebihi 5

Prasyarat

Sebelum Anda menggunakan tanda air AMI, verifikasi persyaratan berikut.

  • Tanda air AMI hanya didukung untuk resep gambar, bukan resep wadah.

  • Peran eksekusi Image Builder Anda harus menyertakan ec2:AttachImageWatermark izin padaarn:aws:ec2:*::image/*. Jika Anda menggunakan peran terkait layanan Image Builder, izin ini akan disertakan secara otomatis.

Tambahkan tanda air ke resep gambar

Anda dapat menambahkan tanda air saat membuat resep gambar atau versi baru dari resep yang sudah ada. Pilih salah satu tab berikut untuk instruksi.

Console
Untuk menambahkan tanda air ke resep gambar
  1. Saat Anda membuat atau membuat versi resep gambar, di bagian konfigurasi resep, perluas tanda air AMI.

  2. Masukkan nama watermark (3 hingga 128 karakter). Pilih Tambahkan tanda air untuk menambahkan lebih banyak nama (total hingga 5).

  3. Selesaikan langkah-langkah pembuatan resep yang tersisa, lalu pilih Buat resep.

AWS CLI

Untuk menambahkan tanda air dengan AWS CLI, sertakan amiWatermarks parameter dalam file input JSON Anda untuk perintah. create-image-recipe

Contoh berikut menunjukkan file JSON resep dengan tanda air dikonfigurasi.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

Jalankan perintah berikut untuk membuat resep.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

Daftar berikut menjelaskan amiWatermarks parameter.

  • AMIWatermarks (array string, opsional) - Daftar nama watermark untuk dilampirkan ke AMI keluaran yang dibuat dari resep ini. Tentukan 1 hingga 5 nama. Setiap nama harus 3 hingga 128 karakter, dan dapat mencakup huruf, angka, spasi, dan karakter khusus berikut: ( ) [ ] . / - ' @ _

CloudFormation

Anda dapat menentukan tanda air AMI di AWS::ImageBuilder::ImageRecipe sumber daya dengan menggunakan AmiWatermarks properti.

Contoh berikut menunjukkan template resep gambar minimal dengan tanda air yang dikonfigurasi.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

Anda dapat mengatur AmiWatermarks properti hanya pada waktu pembuatan. Karena resep gambar tidak dapat diubah, mengubah tanda air memerlukan versi resep baru.

Untuk informasi selengkapnya tentang AmiWatermarks properti, lihat AWS::ImageBuilder:: ImageRecipe di Referensi AWS CloudFormation Template.

Lihat tanda air pada resep yang ada

Anda dapat melihat tanda air yang dikonfigurasi untuk resep dengan memanggil get-image-recipe perintah di. AWS CLI

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

Responsnya mencakup amiWatermarks array jika tanda air dikonfigurasi untuk versi resep tersebut.

Pertimbangan-pertimbangan

Ingatlah poin-poin berikut saat Anda menggunakan tanda air AMI.

  • Tanda air dari sumber AMI ditambah tanda air yang didefinisikan dalam resep digabungkan pada output AMI. Total tidak boleh melebihi 5. Jika jumlah gabungan melebihi 5, build gagal.

  • Jika Anda mendistribusikan AMI bertanda air ke Wilayah atau akun lain, tanda air akan menyebar secara otomatis.

  • Image Builder memvalidasi bahwa AMI bertanda air tidak disetel ke publik pada waktu pembuatan gambar. Jika resep Anda memiliki tanda air (atau sumber AMI memiliki tanda air) dan konfigurasi distribusi menetapkan izin peluncuran ke publik, Image Builder mengembalikan kesalahan. InvalidParameterCombinationException