了解阻止公共訪問 AMIs - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解阻止公共訪問 AMIs

若要防止公開共用您的AMIs,您可以啟用的封鎖公用存取AMIs。此設定已在帳戶層級啟用,但您必須在每個 AWS 區域 要防止公開共用您的帳戶層級啟用此設定AMIs。

啟用封鎖公用存取時,任何嘗試AMI公開的嘗試都會自動封鎖。但是,如果您已經公開AMIs,則它們仍然可以公開使用。

若要公開分享AMIs,您必須停用封鎖公開存取。完成共用後,最佳做法是重新啟用封鎖公用存取,以防止任何意外的公開共用您的. AMIs

您可以將IAM權限限制為管理員使用者,以便只有他們可以啟用或停用的封鎖公用存取AMIs。

預設設定

根據您的帳戶是新帳戶還是現有帳戶,以及您是否擁有公開,預AMIs設情況下會啟用或停用 [封鎖公用存取] 設定AMIs。下表列出了預設的設定:

AWS 帳戶 封鎖預設AMIs設定的公開存取
新帳戶 已啟用

沒有公開 AMIs ¹ 的現有帳戶

已啟用

擁有一個或多個公開的現有帳戶 AMIs

已停用

¹ 如果您的帳戶在 2023 年 7 月 15 AMIs 日或之後有一個或多個公開帳戶,即使您之後將所有設AMIs為AMIs私人帳戶,依預設會停用您帳戶的封鎖公開存取