Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa le filigrane AMI per tracciare e identificare le AMI
Una filigrana AMI è un identificatore che alleghi alle tue AMI private per tracciare la provenienza e far rispettare le politiche di governance. Le filigrane persistono per tutto il ciclo di vita dell'AMI:
-
Se crei una nuova AMI da un'istanza in esecuzione avviata da un'AMI con filigrana, la nuova AMI eredita la filigrana.
-
Se si copia un'AMI con filigrana, la copia riporta la filigrana.
-
Se condividi un'AMI con filigrana con un altro account, la filigrana rimane visibile al destinatario.
Vantaggi principali
-
Tieni traccia della provenienza tra account e aree geografiche: identifica quali AMI derivano dalle tue immagini di base approvate.
-
Filtra e trova le AMI correlate nei tuoi account.
-
Aiuta i consumatori AMI a scoprire e identificare le AMI affidabili associate a un progetto o a un'organizzazione.
-
Applica la governance combinando le filigrane con le AMI consentite per limitare l'avvio delle istanze alle sole AMI con filigrane approvate.
Argomenti
Come funzionano le filigrane AMI
Le filigrane AMI sono identificatori strutturati che alleghi alle tue AMI. Di seguito vengono descritte le caratteristiche principali delle filigrane:
-
Persiste: quando si allega una filigrana a un'AMI, questa viene trasferita a tutte le AMI derivate.
-
Owner-only— Solo il proprietario dell'AMI può allegare filigrane a un'AMI.
-
Visibile a tutti: chiunque abbia accesso all'AMI può visualizzarne le filigrane.
-
Limite di 5: un'AMI può avere fino a un totale di 5 filigrane.
-
Non disponibile sulle AMI pubbliche: non è possibile allegare filigrane alle AMI pubbliche o rendere pubbliche le AMI se sono dotate di filigrana.
-
Filtrabile: puoi filtrare le AMI in base alla filigrana durante l'utilizzo.
describe-images
Formato filigrana
Una filigrana è un oggetto strutturato con i seguenti campi:
-
WatermarkKey— L'identificatore univoco della filigrana, composto da.La parte relativa all'ID dell'account è l'ID dell' AWS account a 12 cifre del titolare dell'AMI. La parte relativa al nome in filigrana è un nome specificato dal cliente.account-id:watermark-name -
SourceImageRegion— La regione dell'AMI a cui hai originariamente associato la filigrana. -
SourceImageId— L'AMI a cui hai originariamente allegato la filigrana. -
SourceImageCreationDate— La data di creazione dell'AMI a cui hai originariamente allegato la filigrana. -
WatermarkCreationTime— Il timestamp di quando hai applicato la filigrana.
Il nome della filigrana deve contenere da 3 a 128 caratteri e può contenere caratteri alfanumerici, parentesi (()), parentesi quadre ([]), spazi, punti (.), barre (/), trattini (-), virgolette singole ('), chiocciola (@) o trattini bassi (_).
Autorizzazioni richieste
Per lavorare con le filigrane AMI, sono necessarie le seguenti autorizzazioni IAM:
-
ec2:AttachImageWatermark— Per allegare una filigrana a un'AMI. -
ec2:DetachImageWatermark— Per staccare una filigrana da un AMI. -
ec2:DescribeImages— Per visualizzare le filigrane sulle AMI.
Allega una filigrana a un'AMI
Puoi allegare una filigrana a un'AMI utilizzando la console, il AWS CLI, o. PowerShell
Puoi allegare fino a 5 filigrane a una singola AMI.
Stacca una filigrana da un'AMI
Puoi staccare una filigrana da un'AMI usando la console, o. AWS CLI PowerShell
Nota
La rimozione di una filigrana da un'AMI non la rimuove dalle AMI derivate che già contengono la filigrana. Per garantire che le filigrane rimangano persistenti, concedi l'ec2:DetachImageWatermarkautorizzazione solo agli amministratori fidati che devono gestire le filigrane.
Visualizza le filigrane AMI
È possibile visualizzare le filigrane per un'AMI utilizzando la console, il AWS CLI, o. PowerShell
Filtrare le AMI in base alla filigrana
Puoi filtrare le AMI in base alla filigrana utilizzando la console, il, o. AWS CLI PowerShell