

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verfolgen Sie die AMI-Abstammung mit Wasserzeichen
<a name="ami-watermarks"></a>

AMI-Wasserzeichen sind einfache Textbeschriftungen, die den Verlauf Ihrer Maschinenbilder verfolgen. Sie fügen Ihrem Image-Rezept Wasserzeichennamen hinzu, und Image Builder fügt sie während des Erstellungsprozesses an das Ausgabe-AMI an.

Wenn Sie ein AMI kopieren oder an andere Regionen oder Konten verteilen, werden die Wasserzeichen automatisch kopiert. Alle Kopien Ihres AMI tragen dieselben Wasserzeichen. Auf diese Weise können Sie den Verlauf Ihrer Bilder nachvollziehen.

Sie können AMIs mit Wasserzeichen nicht veröffentlichen. Wenn Ihr Rezept Wasserzeichen enthält oder Ihr Quell-AMI Wasserzeichen enthält, lehnt Image Builder Distributionskonfigurationen ab, die Startberechtigungen auf öffentlich festlegen.

Hauptmerkmale von AMI-Wasserzeichen:
+ **Zweck** — Verfolgen Sie die AMI-Abstammung über Kopien und Distributionen hinweg.
+ **Umfang** — Nur Metadaten. Wasserzeichen haben keinen Einfluss auf die Instanzleistung oder das Laufzeitverhalten.
+ **Sichtbarkeitsbeschränkung** — AMIs mit Wasserzeichen können nicht veröffentlicht werden.

**Topics**
+ [Einschränkungen bei Wasserzeichen](#ami-watermarks-constraints)
+ [Voraussetzungen](#ami-watermarks-prereqs)
+ [Fügen Sie einem Bildrezept Wasserzeichen hinzu](#ami-watermarks-add)
+ [Wasserzeichen auf einem vorhandenen Rezept anzeigen](#ami-watermarks-view)
+ [Überlegungen](#ami-watermarks-considerations)

## Einschränkungen bei Wasserzeichen
<a name="ami-watermarks-constraints"></a>

Die folgenden Einschränkungen gelten für AMI-Wasserzeichen in Image Builder Builder-Image-Rezepten.


| Einschränkung | Wert | 
| --- | --- | 
| Wasserzeichen pro Rezept | 1 bis 5 | 
| Länge des Namens | 3 bis 128 Zeichen | 
| Zulässige Zeichen | Buchstaben, Zahlen, Leerzeichen und die folgenden Sonderzeichen: `( ) [ ] . / - ' @ _` | 
| Randzeichen | Namen dürfen nicht mit einem Leerzeichen beginnen oder enden | 
| Groß-/Kleinschreibung | Bei Wasserzeichennamen wird zwischen Groß- und Kleinschreibung unterschieden | 
| Duplikate | Doppelte Namen innerhalb desselben Rezepts sind nicht zulässig | 
| AMI insgesamt pro Ausgang | Quell-AMI-Wasserzeichen plus Rezept-Wasserzeichen dürfen 5 nicht überschreiten | 

## Voraussetzungen
<a name="ami-watermarks-prereqs"></a>

Bevor Sie AMI-Wasserzeichen verwenden, überprüfen Sie die folgenden Anforderungen.
+ AMI-Wasserzeichen werden nur für Bildrezepte unterstützt, nicht für Container-Rezepte.
+ Ihre Image Builder Builder-Ausführungsrolle muss die `ec2:AttachImageWatermark` Berechtigung für enthalten`arn:aws:ec2:*::image/*`. Wenn Sie die mit dem Service verknüpfte Image Builder Builder-Rolle verwenden, ist diese Berechtigung automatisch enthalten.

## Fügen Sie einem Bildrezept Wasserzeichen hinzu
<a name="ami-watermarks-add"></a>

Sie können Wasserzeichen hinzufügen, wenn Sie ein Bildrezept oder eine neue Version eines vorhandenen Rezepts erstellen. Wählen Sie eine der folgenden Registerkarten, um Anweisungen zu erhalten.

------
#### [ Console ]

**Um einem Bildrezept Wasserzeichen hinzuzufügen**

1. Wenn Sie ein Image-Rezept erstellen oder versionieren, erweitern Sie im Abschnitt Rezeptkonfiguration die Option **AMI-Wasserzeichen**.

1. Geben Sie einen Namen für das Wasserzeichen ein (3 bis 128 Zeichen). Wählen Sie **Wasserzeichen hinzufügen**, um weitere Namen hinzuzufügen (bis zu 5 insgesamt).

1. Schließen Sie die verbleibenden Schritte zur Rezepterstellung ab und wählen Sie dann **Rezept erstellen**.

------
#### [ AWS CLI ]

Um Wasserzeichen mit dem hinzuzufügen AWS CLI, fügen Sie den `amiWatermarks` Parameter in Ihre JSON-Eingabedatei für den **create-image-recipe** Befehl ein.

Das folgende Beispiel zeigt eine JSON-Rezeptdatei mit konfigurierten Wasserzeichen.

```
{
    "name": "{{MyWatermarkedRecipe}}",
    "description": "{{Recipe with AMI watermarks for lineage tracking.}}",
    "parentImage": "{{ami-1234567890abcdef1}}",
    "semanticVersion": "1.0.0",
    "components": [
        {
            "componentArn": "arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}"
        }
    ],
    "amiWatermarks": [
        "{{ProductionV1}}",
        "{{team-alpha}}"
    ]
}
```

Führen Sie den folgenden Befehl aus, um das Rezept zu erstellen.

```
aws imagebuilder create-image-recipe --cli-input-json file://{{create-watermarked-recipe.json}}
```

In der folgenden Liste wird der `amiWatermarks` Parameter beschrieben.
+ **amiWatermarks** (Zeichenkettenarray, optional) — Eine Liste von Wasserzeichennamen, die an Ausgabe-AMIs angehängt werden sollen, die nach diesem Rezept erstellt wurden. Geben Sie 1 bis 5 Namen an. Jeder Name muss 3 bis 128 Zeichen lang sein und kann Buchstaben, Zahlen, Leerzeichen und die folgenden Sonderzeichen enthalten: `( ) [ ] . / - ' @ _`

------
#### [ CloudFormation ]

Mithilfe der `AmiWatermarks` Eigenschaft können Sie AMI-Wasserzeichen in einer `AWS::ImageBuilder::ImageRecipe` Ressource angeben.

Das folgende Beispiel zeigt eine Rezeptvorlage mit minimalem Bildformat und konfigurierten Wasserzeichen.

```
Resources:
  WatermarkedRecipe:
    Type: AWS::ImageBuilder::ImageRecipe
    Properties:
      Name: {{MyWatermarkedRecipe}}
      Version: {{1.0.0}}
      ParentImage: arn:aws:imagebuilder:{{us-west-2}}:aws:image/amazon-linux-2023-x86/x.x.x
      Components:
        - ComponentArn: arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}
      AmiWatermarks:
        - {{ProductionV1}}
        - {{team-alpha}}
```

Sie können die `AmiWatermarks` Eigenschaft nur bei der Erstellung festlegen. Da Bildrezepte unveränderlich sind, ist für das Ändern von Wasserzeichen eine neue Rezeptversion erforderlich.

Weitere Informationen zur `AmiWatermarks` Eigenschaft finden Sie unter [AWS::ImageBuilder:: ImageRecipe](https://docs.aws.amazon.com/AWSCloudFormation/latest/TemplateReference/aws-resource-imagebuilder-imagerecipe.html) in der *AWS CloudFormation Vorlagenreferenz*.

------

## Wasserzeichen auf einem vorhandenen Rezept anzeigen
<a name="ami-watermarks-view"></a>

Sie können die für ein Rezept konfigurierten Wasserzeichen anzeigen, indem Sie den **get-image-recipe** Befehl in der aufrufen. AWS CLI

```
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:image-recipe/{{my-watermarked-recipe}}/{{1.0.0}}
```

Die Antwort enthält das `amiWatermarks` Array, wenn Wasserzeichen für diese Rezeptversion konfiguriert wurden.

## Überlegungen
<a name="ami-watermarks-considerations"></a>

Beachten Sie bei der Verwendung von AMI-Wasserzeichen die folgenden Punkte.
+ Wasserzeichen aus einem Quell-AMI und Wasserzeichen, die im Rezept definiert sind, werden im Ausgabe-AMI kombiniert. Die Summe darf 5 nicht überschreiten. Wenn die Gesamtanzahl 5 überschreitet, schlägt der Build fehl.
+ Wenn Sie ein AMI mit Wasserzeichen an andere Regionen oder Konten verteilen, werden die Wasserzeichen automatisch weitergegeben.
+ Image Builder überprüft, ob AMIs mit Wasserzeichen zum Zeitpunkt der Image-Erstellung nicht auf öffentlich gesetzt sind. Wenn Ihr Rezept Wasserzeichen enthält (oder das Quell-AMI Wasserzeichen enthält) und die Distributionskonfiguration die Startberechtigungen auf öffentlich festlegt, gibt Image Builder einen `InvalidParameterCombinationException` Fehler zurück.