View a markdown version of this page

Condividi un'AMI con uno specifico AWS account - Amazon Elastic Compute Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condividi un'AMI con uno specifico AWS account

Puoi condividere un'AMI con specifiche Account AWS senza renderla pubblica. Tutto ciò di cui hai bisogno sono gli Account AWS ID.

Un Account AWS ID è un numero di 12 cifre, ad esempio012345678901, che identifica in modo univoco un. Account AWS Per ulteriori informazioni, consulta la sezione View Account AWS identifiers nella Guida di riferimento di Gestione dell’account AWS .

Considerazioni

Considera quanto segue quando condividi le AMI con specifici. Account AWS

  • Proprietà: per condividere un'AMI, il tuo Account AWS deve essere proprietario dell'AMI.

  • Limiti di condivisione: per il numero massimo di entità con cui un'AMI può essere condivisa all'interno di una regione, consulta le quote di servizio di Amazon EC2.

  • Tag: non puoi condividere tag definiti dall'utente (tag che colleghi a un'AMI). Quando condividi un'AMI, i tag definiti dall'utente non sono disponibili per nessuno con Account AWS cui l'AMI è condivisa.

  • Snapshot: per condividere l’AMI, non è necessario condividere gli snapshot Amazon EBS a cui l’AMI fa riferimento. Puoi condividere solo l’AMI stessa; il sistema fornisce l’accesso dell’istanza agli snapshot EBS di riferimento per l’avvio. Tuttavia, devi condividere eventuali Chiavi KMS utilizzate per crittografare gli snapshot a cui l’AMI fa riferimento. Per ulteriori informazioni, consulta Condividi uno snapshot Amazon EBS nella Guida per l'utente di Amazon EBS.

  • Crittografia e chiavi: puoi condividere le AMI supportate da snapshot non crittografati e crittografati.

    • Gli snapshot crittografati devono essere crittografati con una chiave KMS. Non è possibile condividere AMI supportate da snapshot crittografati con la chiave gestita da AWS di default.

    • Se condividi un'AMI supportata da istantanee crittografate, devi consentirle di Account AWS utilizzare le chiavi KMS utilizzate per crittografare le istantanee. Per ulteriori informazioni, consulta Consentire a organizzazioni e unità organizzative di utilizzare una chiave KMS. Per impostare la policy chiave necessaria per avviare le istanze di Auto Scaling quando utilizzi una chiave gestita dal cliente per la crittografia, consulta la AWS KMS key Politica richiesta per l'uso con volumi crittografati nella Amazon EC2 Auto Scaling User Guide.

  • Regione: le AMI sono una risorsa basata sulla regione. Quando un'AMI viene condivisa, questa sarà disponibile solo in quella Regione. Per rendere un'AMI disponibile in un'altra regione, copiala nella regione desiderata e condividila. Per ulteriori informazioni, consulta Copiare un'AMI Amazon EC2.

  • Utilizzo: quando un'AMI viene condivisa, gli utenti possono soltanto avviare le istanze dall'AMI. Non possono eliminarle, condividerle o modificarle. Tuttavia, dopo aver avviato un'istanza utilizzando l'AMI condivisa, potranno creare un'AMI dalla loro istanza.

  • Copiare AMI condivise: Se gli utenti di un altro account vogliono copiare un'AMI condivisa, è necessario concedere loro le autorizzazioni di lettura per lo archiviazione che supporta l'AMI. Per ulteriori informazioni, consulta Cross-account copiando.

  • Fatturazione: non ti viene addebitato alcun costo quando la tua AMI viene utilizzata da altri per avviare istanze. Account AWS Agli account che avviano le istanze tramite l'AMI saranno addebitate solo le istanze avviate.

Console
Per concedere i permessi di avvio espliciti
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione scegliere AMIs (AMI).

  3. Selezionare l'AMI nell'elenco e scegli Actions (Operazioni), quindi Edit AMI permissions (Modifica autorizzazioni AMI).

  4. Scegli Private (Privato).

  5. In Shared accounts (Account condivisi), scegliere Add account ID (Aggiungi ID account).

  6. Per Account AWS ID, inserisci l' Account AWS ID con cui desideri condividere l'AMI, quindi scegli Condividi AMI.

    Per condividere questa AMI con più account, ripetere le fasi 5 e 6 fino a quando sono stati aggiunti tutti gli account richiesti.

  7. Al termine, scegli Save changes (Salva modifiche).

  8. (Facoltativo) Per visualizzare gli Account AWS ID con cui hai condiviso l'AMI, seleziona l'AMI nell'elenco e scegli la scheda Autorizzazioni. Per cercare le AMI che altri hanno condiviso con te, consulta Trova AMI condivise da usare per le istanze Amazon EC2.

AWS CLI

Utilizza il comando modify-image-attribute per condividere un’AMI come illustrato negli esempi seguenti.

Per concedere i permessi di avvio espliciti

L’esempio seguente concede all’ Account AWS specificato le autorizzazioni di avvio per l’AMI specificata.

aws ec2 modify-image-attribute \ --image-id ami-0abcdef1234567890 \ --launch-permission "Add=[{UserId=123456789012}]"
Per rimuovere i permessi di avvio da un account

L’esempio seguente consente di rimuovere dall’ Account AWS specificato le autorizzazioni di avvio per l’AMI specificata.

aws ec2 modify-image-attribute \ --image-id ami-0abcdef1234567890 \ --launch-permission "Remove=[{UserId=123456789012}]"
Per rimuovere tutte le autorizzazioni di avvio

L’esempio seguente consente di rimuovere dall’AMI specificata tutte le autorizzazioni di avvio esplicite e pubbliche. Considera che il proprietario dell'AMI dispone sempre delle autorizzazioni di avvio e, di conseguenza, questo comando non ha alcun effetto su di lui.

aws ec2 reset-image-attribute \ --image-id ami-0abcdef1234567890 \ --attribute launchPermission
PowerShell

Usa il Edit-EC2ImageAttribute comando (Strumenti per Windows PowerShell) per condividere un'AMI come mostrato negli esempi seguenti.

Per concedere i permessi di avvio espliciti

L’esempio seguente concede all’ Account AWS specificato le autorizzazioni di avvio per l’AMI specificata.

Edit-EC2ImageAttribute ` -ImageId ami-0abcdef1234567890 ` -Attribute launchPermission ` -OperationType add ` -UserId "123456789012"
Per rimuovere i permessi di avvio da un account

L’esempio seguente consente di rimuovere dall’ Account AWS specificato le autorizzazioni di avvio per l’AMI specificata.

Edit-EC2ImageAttribute ` -ImageId ami-0abcdef1234567890 ` -Attribute launchPermission -OperationType remove ` -UserId "123456789012"
Per rimuovere tutte le autorizzazioni di avvio

L’esempio seguente consente di rimuovere dall’AMI specificata tutte le autorizzazioni di avvio esplicite e pubbliche. Considera che il proprietario dell'AMI dispone sempre delle autorizzazioni di avvio e, di conseguenza, questo comando non ha alcun effetto su di lui.

Reset-EC2ImageAttribute ` -ImageId ami-0abcdef1234567890 ` -Attribute launchPermission