

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Lacak garis keturunan AMI dengan tanda air
<a name="ami-watermarks"></a>

Tanda air AMI adalah label teks sederhana yang melacak riwayat gambar mesin Anda. Anda menambahkan nama watermark ke resep gambar Anda, dan Image Builder menempelkannya ke output AMI selama proses pembuatan.

Saat Anda menyalin atau mendistribusikan AMI ke Wilayah atau akun lain, tanda air akan menyalin secara otomatis. Semua salinan AMI Anda membawa tanda air yang sama. Ini membantu Anda melacak riwayat gambar Anda.

Anda tidak dapat membuat AMI watermark menjadi publik. Jika resep Anda menyertakan tanda air atau AMI sumber Anda memiliki tanda air, Image Builder menolak konfigurasi distribusi yang menetapkan izin peluncuran ke publik.

Karakteristik utama tanda air AMI:
+ **Tujuan** — Lacak garis keturunan AMI di seluruh salinan dan distribusi.
+ **Cakupan** — Hanya metadata. Tanda air tidak memengaruhi kinerja instance atau perilaku runtime.
+ **Pembatasan visibilitas** — AMI bertanda air tidak dapat dipublikasikan.

**Topics**
+ [Kendala tanda air](#ami-watermarks-constraints)
+ [Prasyarat](#ami-watermarks-prereqs)
+ [Tambahkan tanda air ke resep gambar](#ami-watermarks-add)
+ [Lihat tanda air pada resep yang ada](#ami-watermarks-view)
+ [Pertimbangan-pertimbangan](#ami-watermarks-considerations)

## Kendala tanda air
<a name="ami-watermarks-constraints"></a>

Kendala berikut berlaku untuk tanda air AMI di resep gambar Image Builder.


| Kendala | Nilai | 
| --- | --- | 
| Tanda air per resep | 1 sampai 5 | 
| Panjang nama | 3 hingga 128 karakter | 
| Karakter yang diizinkan | Huruf, angka, spasi, dan karakter khusus berikut: `( ) [ ] . / - ' @ _` | 
| Karakter tepi | Nama tidak dapat dimulai atau diakhiri dengan spasi | 
| Sensitivitas kasus | Nama tanda air peka huruf besar/kecil | 
| Duplikat | Nama duplikat dalam resep yang sama tidak diizinkan | 
| Total per output AMI | Sumber tanda air AMI ditambah tanda air resep tidak boleh melebihi 5 | 

## Prasyarat
<a name="ami-watermarks-prereqs"></a>

Sebelum Anda menggunakan tanda air AMI, verifikasi persyaratan berikut.
+ Tanda air AMI hanya didukung untuk resep gambar, bukan resep wadah.
+ Peran eksekusi Image Builder Anda harus menyertakan `ec2:AttachImageWatermark` izin pada`arn:aws:ec2:*::image/*`. Jika Anda menggunakan peran terkait layanan Image Builder, izin ini akan disertakan secara otomatis.

## Tambahkan tanda air ke resep gambar
<a name="ami-watermarks-add"></a>

Anda dapat menambahkan tanda air saat membuat resep gambar atau versi baru dari resep yang sudah ada. Pilih salah satu tab berikut untuk instruksi.

------
#### [ Console ]

**Untuk menambahkan tanda air ke resep gambar**

1. Saat Anda membuat atau membuat versi resep gambar, di bagian konfigurasi resep, perluas **tanda air AMI**.

1. Masukkan nama watermark (3 hingga 128 karakter). Pilih **Tambahkan tanda air** untuk menambahkan lebih banyak nama (total hingga 5).

1. Selesaikan langkah-langkah pembuatan resep yang tersisa, lalu pilih **Buat resep**.

------
#### [ AWS CLI ]

Untuk menambahkan tanda air dengan AWS CLI, sertakan `amiWatermarks` parameter dalam file input JSON Anda untuk perintah. **create-image-recipe**

Contoh berikut menunjukkan file JSON resep dengan tanda air dikonfigurasi.

```
{
    "name": "{{MyWatermarkedRecipe}}",
    "description": "{{Recipe with AMI watermarks for lineage tracking.}}",
    "parentImage": "{{ami-1234567890abcdef1}}",
    "semanticVersion": "1.0.0",
    "components": [
        {
            "componentArn": "arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}"
        }
    ],
    "amiWatermarks": [
        "{{ProductionV1}}",
        "{{team-alpha}}"
    ]
}
```

Jalankan perintah berikut untuk membuat resep.

```
aws imagebuilder create-image-recipe --cli-input-json file://{{create-watermarked-recipe.json}}
```

Daftar berikut menjelaskan `amiWatermarks` parameter.
+ **AMIWatermarks** (array string, opsional) - Daftar nama watermark untuk dilampirkan ke AMI keluaran yang dibuat dari resep ini. Tentukan 1 hingga 5 nama. Setiap nama harus 3 hingga 128 karakter, dan dapat mencakup huruf, angka, spasi, dan karakter khusus berikut: `( ) [ ] . / - ' @ _`

------
#### [ CloudFormation ]

Anda dapat menentukan tanda air AMI di `AWS::ImageBuilder::ImageRecipe` sumber daya dengan menggunakan `AmiWatermarks` properti.

Contoh berikut menunjukkan template resep gambar minimal dengan tanda air yang dikonfigurasi.

```
Resources:
  WatermarkedRecipe:
    Type: AWS::ImageBuilder::ImageRecipe
    Properties:
      Name: {{MyWatermarkedRecipe}}
      Version: {{1.0.0}}
      ParentImage: arn:aws:imagebuilder:{{us-west-2}}:aws:image/amazon-linux-2023-x86/x.x.x
      Components:
        - ComponentArn: arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}
      AmiWatermarks:
        - {{ProductionV1}}
        - {{team-alpha}}
```

Anda dapat mengatur `AmiWatermarks` properti hanya pada waktu pembuatan. Karena resep gambar tidak dapat diubah, mengubah tanda air memerlukan versi resep baru.

Untuk informasi selengkapnya tentang `AmiWatermarks` properti, lihat [AWS::ImageBuilder:: ImageRecipe](https://docs.aws.amazon.com/AWSCloudFormation/latest/TemplateReference/aws-resource-imagebuilder-imagerecipe.html) di *Referensi AWS CloudFormation Template*.

------

## Lihat tanda air pada resep yang ada
<a name="ami-watermarks-view"></a>

Anda dapat melihat tanda air yang dikonfigurasi untuk resep dengan memanggil **get-image-recipe** perintah di. AWS CLI

```
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:image-recipe/{{my-watermarked-recipe}}/{{1.0.0}}
```

Responsnya mencakup `amiWatermarks` array jika tanda air dikonfigurasi untuk versi resep tersebut.

## Pertimbangan-pertimbangan
<a name="ami-watermarks-considerations"></a>

Ingatlah poin-poin berikut saat Anda menggunakan tanda air AMI.
+ Tanda air dari sumber AMI ditambah tanda air yang didefinisikan dalam resep digabungkan pada output AMI. Total tidak boleh melebihi 5. Jika jumlah gabungan melebihi 5, build gagal.
+ Jika Anda mendistribusikan AMI bertanda air ke Wilayah atau akun lain, tanda air akan menyebar secara otomatis.
+ Image Builder memvalidasi bahwa AMI bertanda air tidak disetel ke publik pada waktu pembuatan gambar. Jika resep Anda memiliki tanda air (atau sumber AMI memiliki tanda air) dan konfigurasi distribusi menetapkan izin peluncuran ke publik, Image Builder mengembalikan kesalahan. `InvalidParameterCombinationException`