View a markdown version of this page

Rastreie a linhagem da AMI com marcas d'água - EC2 Image Builder

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Rastreie a linhagem da AMI com marcas d'água

As marcas d'água AMI são rótulos de texto simples que rastreiam o histórico das imagens da sua máquina. Você adiciona nomes de marca d'água à sua receita de imagem e o Image Builder os anexa à AMI de saída durante o processo de criação.

Quando você copia ou distribui uma AMI para outras regiões ou contas, as marcas d'água são copiadas automaticamente. Todas as cópias da sua AMI têm as mesmas marcas d'água. Isso ajuda você a rastrear o histórico de suas imagens.

Você não pode tornar públicas as AMIs com marca d'água. Se sua receita incluir marcas d'água ou se sua AMI de origem tiver marcas d'água, o Image Builder rejeitará as configurações de distribuição que definem as permissões de lançamento como públicas.

Principais características das marcas d'água da AMI:

  • Objetivo — Rastrear a linhagem da AMI em cópias e distribuições.

  • Escopo — somente metadados. As marcas d'água não afetam o desempenho da instância nem o comportamento do tempo de execução.

  • Restrição de visibilidade — AMIs com marca d'água não podem ser tornadas públicas.

Restrições de marca d'água

As restrições a seguir se aplicam às marcas d'água da AMI nas receitas de imagens do Image Builder.

Restrição

Valor

Marcas d'água por receita

1 – 5

Comprimento do nome

3 a 128 caracteres

Caracteres permitidos

Letras, números, espaços e os seguintes caracteres especiais: ( ) [ ] . / - ' @ _

Personagens de Edge

Os nomes não podem começar ou terminar com um espaço

Diferenciação entre maiúsculas e minúsculas

Os nomes das marcas d'água diferenciam maiúsculas de minúsculas

Duplica

Nomes duplicados na mesma receita não são permitidos

Total por saída AMI

As marcas d'água da AMI de origem mais as marcas d'água da receita não podem exceder 5

Pré-requisitos

Antes de usar as marcas d'água da AMI, verifique os seguintes requisitos.

  • As marcas d'água da AMI são suportadas somente para receitas de imagens, não para receitas de contêineres.

  • Sua função de execução do Image Builder deve incluir a ec2:AttachImageWatermark permissão emarn:aws:ec2:*::image/*. Se você usar a função vinculada ao serviço Image Builder, essa permissão será incluída automaticamente.

Adicione marcas d'água a uma receita de imagem

Você pode adicionar marcas d'água ao criar uma receita de imagem ou uma nova versão de uma receita existente. Escolha uma das guias a seguir para obter instruções.

Console
Para adicionar marcas d'água a uma receita de imagem
  1. Ao criar ou criar uma versão de uma receita de imagem, na seção de configuração da receita, expanda as marcas d'água da AMI.

  2. Insira um nome de marca d'água (3 a 128 caracteres). Escolha Adicionar marca d'água para adicionar mais nomes (até 5 no total).

  3. Conclua as etapas restantes de criação da receita e escolha Criar receita.

AWS CLI

Para adicionar marcas d'água com o AWS CLI, inclua o amiWatermarks parâmetro no arquivo de entrada JSON do create-image-recipe comando.

O exemplo a seguir mostra um arquivo JSON de receita com marcas d'água configuradas.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

Execute o comando a seguir para criar a receita.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

A lista a seguir descreve o amiWatermarks parâmetro.

  • amiWatermarks (matriz de strings, opcional) — Uma lista de nomes de marcas d'água para anexar às AMIs de saída criadas a partir dessa receita. Especifique de 1 a 5 nomes. Cada nome deve ter de 3 a 128 caracteres e pode incluir letras, números, espaços e os seguintes caracteres especiais: ( ) [ ] . / - ' @ _

CloudFormation

Você pode especificar marcas d'água da AMI em um AWS::ImageBuilder::ImageRecipe recurso usando a AmiWatermarks propriedade.

O exemplo a seguir mostra um modelo mínimo de receita de imagem com marcas d'água configuradas.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

Você pode definir a AmiWatermarks propriedade somente no momento da criação. Como as receitas de imagens são imutáveis, a alteração das marcas d'água requer uma nova versão da receita.

Para obter mais informações sobre a AmiWatermarks propriedade, consulte AWS::ImageBuilder:: ImageRecipe na Referência do AWS CloudFormation modelo.

Exibir marcas d'água em uma receita existente

Você pode ver as marcas d'água configuradas para uma receita chamando o get-image-recipe comando no AWS CLI.

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

A resposta inclui a amiWatermarks matriz se as marcas d'água foram configuradas para essa versão da receita.

Considerações

Lembre-se dos seguintes pontos ao usar as marcas d'água da AMI.

  • As marcas d'água de uma AMI de origem e as marcas d'água definidas na receita se combinam na AMI de saída. O total não pode exceder 5. Se a contagem combinada exceder 5, a compilação falhará.

  • Se você distribuir uma AMI com marca d'água para outras regiões ou contas, as marcas d'água se propagarão automaticamente.

  • O Image Builder valida que as AMIs com marca d'água não estejam definidas como públicas no momento da criação da imagem. Se sua receita tiver marcas d'água (ou a AMI de origem tiver marcas d'água) e a configuração de distribuição definir as permissões de lançamento como públicas, o Image Builder retornará um InvalidParameterCombinationException erro.