Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti per la gestione del ciclo di vita per le immagini di Image Builder
Completa questi passaggi prima di creare le policy relative al ciclo di vita.
-
Crea un ruolo IAM che conceda a Image Builder l'autorizzazione a eseguire le policy del ciclo di vita. Sono disponibili tre opzioni:
-
Scegli Crea ruolo di esecuzione del ciclo di vita utilizzando le impostazioni predefinite del servizio nella console di Image Builder quando crei una policy del ciclo di vita. Questo allega automaticamente la policy gestita.
EC2ImageBuilderLifecycleExecutionPolicy -
Scegli Crea un nuovo ruolo di esecuzione del ciclo di vita nella console di Image Builder. Si apre IAM con impostazioni precompilate per la creazione del ruolo con un clic.
-
Crea il ruolo manualmente. Per istruzioni, consulta l’argomento Crea un ruolo IAM per la gestione del ciclo di vita di Image Builder.
-
-
Crea un ruolo IAM in ogni account di destinazione in cui hai distribuito le risorse associate tra gli account. Questo ruolo concede a Image Builder l'autorizzazione a eseguire azioni relative al ciclo di vita in quell'account. Per istruzioni, consulta l’argomento Crea un ruolo IAM per la gestione del ciclo di vita di più account di Image Builder.
Nota
Questo prerequisito non si applica se hai concesso solo le autorizzazioni di avvio per un'AMI di output. Con le autorizzazioni di avvio, tutte le risorse AMI rimangono nel tuo account.
-
Per le immagini dei contenitori, aggiungi il tag
LifecycleExecutionAccess: EC2 Image Builderai tuoi repository ECR. Questo tag consente a Image Builder di accedere all'esecuzione di azioni relative al ciclo di vita sulle immagini dei contenitori presenti nel repository.
Crea un ruolo IAM per la gestione del ciclo di vita di Image Builder
Crea un ruolo di servizio che conceda a Image Builder l'autorizzazione a eseguire azioni relative al ciclo di vita sulle tue risorse di immagine.
-
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Selezionare Roles (Ruoli) dal riquadro di navigazione.
-
Scegliere Crea ruolo.
-
Seleziona Politica di affidabilità personalizzata per il tipo di entità attendibile.
-
Incolla la seguente politica di fiducia JSON nell'area di testo della politica di fiducia personalizzata, sostituendo il testo di esempio. Questa politica consente a Image Builder di assumere il ruolo delle azioni del ciclo di vita.
-
Seleziona EC2ImageBuilderLifecycleExecutionPolicy dall'elenco delle policy gestite, quindi scegli Avanti.
Suggerimento
Filtra
imageper ottimizzare i risultati. -
Immettere un nome di ruolo in Role name (Nome ruolo).
-
Rivedi le tue impostazioni, quindi scegli Crea ruolo.
Crea un ruolo IAM per la gestione del ciclo di vita di più account di Image Builder
Crea questo ruolo in ogni account di destinazione in cui Image Builder ha distribuito le risorse associate. Il ruolo concede a Image Builder l'autorizzazione a eseguire azioni relative al ciclo di vita in quell'account.
-
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Selezionare Roles (Ruoli) dal riquadro di navigazione.
-
Scegliere Crea ruolo.
-
Seleziona Politica di fiducia personalizzata per il tipo di entità attendibile.
-
Incolla la seguente politica di fiducia JSON nell'area di testo della politica di fiducia personalizzata, sostituendo il testo di esempio. Questa politica consente a Image Builder di assumere il ruolo delle azioni del ciclo di vita.
Nota
Image Builder utilizza questo ruolo per conto del proprietario dell'account di destinazione. Imposta
aws:SourceAccountl'account in cui Image Builder ha distribuito le risorse.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "444455556666" }, "ArnLike": { "aws:SourceArn": "arn:*:imagebuilder:*:*:image/*/*/*" } } } ] } -
Seleziona EC2ImageBuilderLifecycleExecutionPolicy dall'elenco delle politiche gestite, quindi scegli Avanti.
Suggerimento
Filtra
imageper ottimizzare i risultati. -
Inserisci
Ec2ImageBuilderCrossAccountLifecycleAccesscome nome del ruolo. È necessario utilizzare questo nome esatto. -
Rivedi le tue impostazioni, quindi scegli Crea ruolo.