本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用浮水印追蹤 AMI 歷程
AMI 浮水印是追蹤機器映像歷史記錄的簡單文字標籤。您可以將浮水印名稱新增至映像配方,而映像建置器會在建置程序期間將其連接至輸出 AMI。
當您將 AMI 複製或分發到其他區域或帳戶時,浮水印會自動複製。AMI 的所有副本都具有相同的浮水印。這可協助您追蹤映像的歷史記錄。
您無法將浮水印 AMIs設為公有。如果您的配方包含浮水印或來源 AMI 具有浮水印,Image Builder 會拒絕將啟動許可設定為公有的分佈組態。
AMI 浮水印的主要特性:
-
目的 – 追蹤跨複本和分佈的 AMI 歷程。
-
範圍 – 僅限中繼資料。浮水印不會影響執行個體效能或執行時間行為。
-
可見性限制 – 浮水印 AMIs無法公開。
Watermark 限制條件
下列限制條件適用於映像建置器映像配方中的 AMI 浮水印。
限制條件 |
Value |
|---|---|
每個配方的浮水印 |
1 到 5 |
名稱長度 |
3 到 128 個字元 |
允許的字元 |
字母、數字、空格和下列特殊字元: |
Edge 字元 |
名稱不能以空格開頭或結尾 |
區分大小寫 |
浮水印名稱區分大小寫 |
Duplicates (複製) |
不允許相同配方中的重複名稱 |
每個輸出 AMI 的總計 |
來源 AMI 浮水印加上配方浮水印不得超過 5 |
先決條件
在使用 AMI 浮水印之前,請確認下列需求。
-
AMI 浮水印僅支援映像配方,不支援容器配方。
-
您的映像建置器執行角色必須包含 上的
ec2:AttachImageWatermark許可arn:aws:ec2:*::image/*。如果您使用 Image Builder 服務連結角色,則會自動包含此許可。
將浮水印新增至映像配方
您可以在建立映像配方或現有配方的新版本時新增浮水印。選擇下列其中一個索引標籤以取得指示。
檢視現有配方上的浮水印
您可以透過在 中呼叫 get-image-recipe命令來檢視為配方設定的浮水印 AWS CLI。
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0
如果已針對該配方版本設定浮水印,則回應會包含amiWatermarks陣列。
考量事項
當您使用 AMI 浮水印時,請記住下列幾點。
-
來自來源 AMI 的浮水印加上配方中定義的浮水印會結合在輸出 AMI 上。總計不能超過 5。如果合併計數超過 5,則建置會失敗。
-
如果您將浮水印 AMI 分佈到其他區域或帳戶,浮水印會自動傳播。
-
映像建置器會驗證浮水印 AMIs映像建立時未設為公有。如果您的配方具有浮水印 (或來源 AMI 具有浮水印),且分佈組態將啟動許可設定為公有,則 Image Builder 會傳回
InvalidParameterCombinationException錯誤。