Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Prasyarat manajemen siklus hidup untuk image Image Builder
Selesaikan langkah-langkah ini sebelum Anda membuat kebijakan siklus hidup.
-
Buat peran IAM yang memberikan izin Image Builder untuk menjalankan kebijakan siklus hidup. Anda memiliki tiga opsi:
-
Pilih Buat peran eksekusi siklus hidup menggunakan default layanan di konsol Image Builder saat Anda membuat kebijakan siklus hidup. Ini melampirkan kebijakan
EC2ImageBuilderLifecycleExecutionPolicyterkelola secara otomatis. -
Pilih Buat peran eksekusi siklus hidup baru di konsol Image Builder. Ini membuka IAM dengan pengaturan yang telah diisi sebelumnya untuk pembuatan peran satu klik.
-
Buat peran secara manual. Untuk petunjuk, lihat Membuat peran IAM untuk manajemen siklus hidup Image Builder.
-
-
Buat peran IAM di setiap akun tujuan tempat Anda mendistribusikan sumber daya terkait di seluruh akun. Peran ini memberikan izin Image Builder untuk melakukan tindakan siklus hidup di akun tersebut. Untuk petunjuk, lihat Membuat peran IAM untuk manajemen siklus hidup lintas akun Image Builder.
catatan
Prasyarat ini tidak berlaku jika Anda hanya memberikan izin peluncuran untuk AMI keluaran. Dengan izin peluncuran, semua sumber daya AMI tetap ada di akun Anda.
-
Untuk gambar kontainer, tambahkan tag
LifecycleExecutionAccess: EC2 Image Builderke repositori ECR Anda. Tag ini memberikan akses Image Builder untuk menjalankan tindakan siklus hidup pada gambar kontainer di repositori.
Membuat peran IAM untuk manajemen siklus hidup Image Builder
Buat peran layanan yang memberikan izin Image Builder untuk melakukan tindakan siklus hidup pada sumber daya gambar Anda.
-
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Pilih Peran dari panel navigasi.
-
Pilih Buat peran.
-
Pilih Kebijakan kepercayaan khusus untuk jenis entitas Tepercaya.
-
Tempelkan kebijakan kepercayaan JSON berikut ke area teks kebijakan kepercayaan kustom, menggantikan teks sampel. Kebijakan ini memungkinkan Image Builder untuk mengambil peran untuk tindakan siklus hidup.
-
Pilih EC2ImageBuilderLifecycleExecutionPolicydari daftar kebijakan terkelola, lalu pilih Berikutnya.
Tip
Filter
imageuntuk merampingkan hasil. -
Masukkan Nama peran.
-
Tinjau pengaturan Anda, lalu pilih Buat peran.
Membuat peran IAM untuk manajemen siklus hidup lintas akun Image Builder
Buat peran ini di setiap akun tujuan tempat Image Builder mendistribusikan sumber daya terkait. Peran tersebut memberikan izin Image Builder untuk melakukan tindakan siklus hidup di akun tersebut.
-
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Pilih Peran dari panel navigasi.
-
Pilih Buat peran.
-
Pilih Kebijakan kepercayaan khusus untuk jenis entitas Tepercaya.
-
Tempelkan kebijakan kepercayaan JSON berikut ke area teks kebijakan kepercayaan kustom, menggantikan teks sampel. Kebijakan ini memungkinkan Image Builder untuk mengambil peran untuk tindakan siklus hidup.
catatan
Image Builder menggunakan peran ini atas nama pemilik akun tujuan. Atur
aws:SourceAccountke akun tempat Image Builder mendistribusikan sumber daya.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "444455556666" }, "StringLike": { "aws:SourceArn": "arn:*:imagebuilder:*:*:image/*/*/*" } } } ] } -
Pilih EC2ImageBuilderLifecycleExecutionPolicydari daftar kebijakan terkelola, lalu pilih Berikutnya.
Tip
Filter
imageuntuk merampingkan hasil. -
Masukkan
Ec2ImageBuilderCrossAccountLifecycleAccesssebagai nama Peran. Anda harus menggunakan nama persis ini. -
Tinjau pengaturan Anda, lalu pilih Buat peran.