View a markdown version of this page

Prasyarat manajemen siklus hidup untuk image Image Builder - EC2 Image Builder

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat manajemen siklus hidup untuk image Image Builder

Selesaikan langkah-langkah ini sebelum Anda membuat kebijakan siklus hidup.

  • Buat peran IAM yang memberikan izin Image Builder untuk menjalankan kebijakan siklus hidup. Anda memiliki tiga opsi:

    • Pilih Buat peran eksekusi siklus hidup menggunakan default layanan di konsol Image Builder saat Anda membuat kebijakan siklus hidup. Ini melampirkan kebijakan EC2ImageBuilderLifecycleExecutionPolicy terkelola secara otomatis.

    • Pilih Buat peran eksekusi siklus hidup baru di konsol Image Builder. Ini membuka IAM dengan pengaturan yang telah diisi sebelumnya untuk pembuatan peran satu klik.

    • Buat peran secara manual. Untuk petunjuk, lihat Membuat peran IAM untuk manajemen siklus hidup Image Builder.

  • Buat peran IAM di setiap akun tujuan tempat Anda mendistribusikan sumber daya terkait di seluruh akun. Peran ini memberikan izin Image Builder untuk melakukan tindakan siklus hidup di akun tersebut. Untuk petunjuk, lihat Membuat peran IAM untuk manajemen siklus hidup lintas akun Image Builder.

    catatan

    Prasyarat ini tidak berlaku jika Anda hanya memberikan izin peluncuran untuk AMI keluaran. Dengan izin peluncuran, semua sumber daya AMI tetap ada di akun Anda.

  • Untuk gambar kontainer, tambahkan tag LifecycleExecutionAccess: EC2 Image Builder ke repositori ECR Anda. Tag ini memberikan akses Image Builder untuk menjalankan tindakan siklus hidup pada gambar kontainer di repositori.

Membuat peran IAM untuk manajemen siklus hidup Image Builder

Buat peran layanan yang memberikan izin Image Builder untuk melakukan tindakan siklus hidup pada sumber daya gambar Anda.

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Peran dari panel navigasi.

  3. Pilih Buat peran.

  4. Pilih Kebijakan kepercayaan khusus untuk jenis entitas Tepercaya.

  5. Tempelkan kebijakan kepercayaan JSON berikut ke area teks kebijakan kepercayaan kustom, menggantikan teks sampel. Kebijakan ini memungkinkan Image Builder untuk mengambil peran untuk tindakan siklus hidup.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Action": [ "sts:AssumeRole" ], "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] } } ] }
  6. Pilih EC2ImageBuilderLifecycleExecutionPolicydari daftar kebijakan terkelola, lalu pilih Berikutnya.

    Tip

    Filter image untuk merampingkan hasil.

  7. Masukkan Nama peran.

  8. Tinjau pengaturan Anda, lalu pilih Buat peran.

Membuat peran IAM untuk manajemen siklus hidup lintas akun Image Builder

Buat peran ini di setiap akun tujuan tempat Image Builder mendistribusikan sumber daya terkait. Peran tersebut memberikan izin Image Builder untuk melakukan tindakan siklus hidup di akun tersebut.

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Peran dari panel navigasi.

  3. Pilih Buat peran.

  4. Pilih Kebijakan kepercayaan khusus untuk jenis entitas Tepercaya.

  5. Tempelkan kebijakan kepercayaan JSON berikut ke area teks kebijakan kepercayaan kustom, menggantikan teks sampel. Kebijakan ini memungkinkan Image Builder untuk mengambil peran untuk tindakan siklus hidup.

    catatan

    Image Builder menggunakan peran ini atas nama pemilik akun tujuan. Atur aws:SourceAccount ke akun tempat Image Builder mendistribusikan sumber daya.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "444455556666" }, "StringLike": { "aws:SourceArn": "arn:*:imagebuilder:*:*:image/*/*/*" } } } ] }
  6. Pilih EC2ImageBuilderLifecycleExecutionPolicydari daftar kebijakan terkelola, lalu pilih Berikutnya.

    Tip

    Filter image untuk merampingkan hasil.

  7. Masukkan Ec2ImageBuilderCrossAccountLifecycleAccess sebagai nama Peran. Anda harus menggunakan nama persis ini.

  8. Tinjau pengaturan Anda, lalu pilih Buat peran.