View a markdown version of this page

Verfolgen Sie die AMI-Abstammung mit Wasserzeichen - EC2 Image Builder

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verfolgen Sie die AMI-Abstammung mit Wasserzeichen

AMI-Wasserzeichen sind einfache Textbeschriftungen, die den Verlauf Ihrer Maschinenbilder verfolgen. Sie fügen Ihrem Image-Rezept Wasserzeichennamen hinzu, und Image Builder fügt sie während des Erstellungsprozesses an das Ausgabe-AMI an.

Wenn Sie ein AMI kopieren oder an andere Regionen oder Konten verteilen, werden die Wasserzeichen automatisch kopiert. Alle Kopien Ihres AMI tragen dieselben Wasserzeichen. Auf diese Weise können Sie den Verlauf Ihrer Bilder nachvollziehen.

Sie können AMIs mit Wasserzeichen nicht veröffentlichen. Wenn Ihr Rezept Wasserzeichen enthält oder Ihr Quell-AMI Wasserzeichen enthält, lehnt Image Builder Distributionskonfigurationen ab, die Startberechtigungen auf öffentlich festlegen.

Hauptmerkmale von AMI-Wasserzeichen:

  • Zweck — Verfolgen Sie die AMI-Abstammung über Kopien und Distributionen hinweg.

  • Umfang — Nur Metadaten. Wasserzeichen haben keinen Einfluss auf die Instanzleistung oder das Laufzeitverhalten.

  • Sichtbarkeitsbeschränkung — AMIs mit Wasserzeichen können nicht veröffentlicht werden.

Einschränkungen bei Wasserzeichen

Die folgenden Einschränkungen gelten für AMI-Wasserzeichen in Image Builder Builder-Image-Rezepten.

Einschränkung

Wert

Wasserzeichen pro Rezept

1 bis 5

Länge des Namens

3 bis 128 Zeichen

Zulässige Zeichen

Buchstaben, Zahlen, Leerzeichen und die folgenden Sonderzeichen: ( ) [ ] . / - ' @ _

Randzeichen

Namen dürfen nicht mit einem Leerzeichen beginnen oder enden

Groß-/Kleinschreibung

Bei Wasserzeichennamen wird zwischen Groß- und Kleinschreibung unterschieden

Duplikate

Doppelte Namen innerhalb desselben Rezepts sind nicht zulässig

AMI insgesamt pro Ausgang

Quell-AMI-Wasserzeichen plus Rezept-Wasserzeichen dürfen 5 nicht überschreiten

Voraussetzungen

Bevor Sie AMI-Wasserzeichen verwenden, überprüfen Sie die folgenden Anforderungen.

  • AMI-Wasserzeichen werden nur für Bildrezepte unterstützt, nicht für Container-Rezepte.

  • Ihre Image Builder Builder-Ausführungsrolle muss die ec2:AttachImageWatermark Berechtigung für enthaltenarn:aws:ec2:*::image/*. Wenn Sie die mit dem Service verknüpfte Image Builder Builder-Rolle verwenden, ist diese Berechtigung automatisch enthalten.

Fügen Sie einem Bildrezept Wasserzeichen hinzu

Sie können Wasserzeichen hinzufügen, wenn Sie ein Bildrezept oder eine neue Version eines vorhandenen Rezepts erstellen. Wählen Sie eine der folgenden Registerkarten, um Anweisungen zu erhalten.

Console
Um einem Bildrezept Wasserzeichen hinzuzufügen
  1. Wenn Sie ein Image-Rezept erstellen oder versionieren, erweitern Sie im Abschnitt Rezeptkonfiguration die Option AMI-Wasserzeichen.

  2. Geben Sie einen Namen für das Wasserzeichen ein (3 bis 128 Zeichen). Wählen Sie Wasserzeichen hinzufügen, um weitere Namen hinzuzufügen (bis zu 5 insgesamt).

  3. Schließen Sie die verbleibenden Schritte zur Rezepterstellung ab und wählen Sie dann Rezept erstellen.

AWS CLI

Um Wasserzeichen mit dem hinzuzufügen AWS CLI, fügen Sie den amiWatermarks Parameter in Ihre JSON-Eingabedatei für den create-image-recipe Befehl ein.

Das folgende Beispiel zeigt eine JSON-Rezeptdatei mit konfigurierten Wasserzeichen.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

Führen Sie den folgenden Befehl aus, um das Rezept zu erstellen.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

In der folgenden Liste wird der amiWatermarks Parameter beschrieben.

  • amiWatermarks (Zeichenkettenarray, optional) — Eine Liste von Wasserzeichennamen, die an Ausgabe-AMIs angehängt werden sollen, die nach diesem Rezept erstellt wurden. Geben Sie 1 bis 5 Namen an. Jeder Name muss 3 bis 128 Zeichen lang sein und kann Buchstaben, Zahlen, Leerzeichen und die folgenden Sonderzeichen enthalten: ( ) [ ] . / - ' @ _

CloudFormation

Mithilfe der AmiWatermarks Eigenschaft können Sie AMI-Wasserzeichen in einer AWS::ImageBuilder::ImageRecipe Ressource angeben.

Das folgende Beispiel zeigt eine Rezeptvorlage mit minimalem Bildformat und konfigurierten Wasserzeichen.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

Sie können die AmiWatermarks Eigenschaft nur bei der Erstellung festlegen. Da Bildrezepte unveränderlich sind, ist für das Ändern von Wasserzeichen eine neue Rezeptversion erforderlich.

Weitere Informationen zur AmiWatermarks Eigenschaft finden Sie unter AWS::ImageBuilder:: ImageRecipe in der AWS CloudFormation Vorlagenreferenz.

Wasserzeichen auf einem vorhandenen Rezept anzeigen

Sie können die für ein Rezept konfigurierten Wasserzeichen anzeigen, indem Sie den get-image-recipe Befehl in der aufrufen. AWS CLI

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

Die Antwort enthält das amiWatermarks Array, wenn Wasserzeichen für diese Rezeptversion konfiguriert wurden.

Überlegungen

Beachten Sie bei der Verwendung von AMI-Wasserzeichen die folgenden Punkte.

  • Wasserzeichen aus einem Quell-AMI und Wasserzeichen, die im Rezept definiert sind, werden im Ausgabe-AMI kombiniert. Die Summe darf 5 nicht überschreiten. Wenn die Gesamtanzahl 5 überschreitet, schlägt der Build fehl.

  • Wenn Sie ein AMI mit Wasserzeichen an andere Regionen oder Konten verteilen, werden die Wasserzeichen automatisch weitergegeben.

  • Image Builder überprüft, ob AMIs mit Wasserzeichen zum Zeitpunkt der Image-Erstellung nicht auf öffentlich gesetzt sind. Wenn Ihr Rezept Wasserzeichen enthält (oder das Quell-AMI Wasserzeichen enthält) und die Distributionskonfiguration die Startberechtigungen auf öffentlich festlegt, gibt Image Builder einen InvalidParameterCombinationException Fehler zurück.