View a markdown version of this page

Rastrea el linaje de AMI con marcas de agua - Generador de Imágenes de EC2

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Rastrea el linaje de AMI con marcas de agua

Las marcas de agua AMI son etiquetas de texto simples que rastrean el historial de las imágenes de su máquina. Añada nombres de marcas de agua a la receta de la imagen e Image Builder los adjuntará a la AMI de salida durante el proceso de creación.

Al copiar o distribuir una AMI a otras regiones o cuentas, las marcas de agua se copian automáticamente. Todas las copias de su AMI llevan las mismas marcas de agua. Esto le ayuda a trazar el historial de sus imágenes.

No puede hacer públicas las AMI con marca de agua. Si la receta incluye marcas de agua o la AMI de origen tiene marcas de agua, Image Builder rechaza las configuraciones de distribución que establecen los permisos de lanzamiento como públicos.

Características clave de las marcas de agua AMI:

  • Propósito: rastrear el linaje de AMI en todas las copias y distribuciones.

  • Alcance: solo metadatos. Las marcas de agua no afectan al rendimiento de la instancia ni al comportamiento del tiempo de ejecución.

  • Restricción de visibilidad: las AMI con marca de agua no se pueden hacer públicas.

Restricciones de marcas de agua

Las siguientes restricciones se aplican a las marcas de agua AMI en las recetas de imágenes de Image Builder.

Restricción

Valor

Marcas de agua por receta

De 1 a 5

Longitud del nombre

De 3 a 128 caracteres

Caracteres permitidos

Letras, números, espacios y los siguientes caracteres especiales: ( ) [ ] . / - ' @ _

Caracteres de borde

Los nombres no pueden empezar ni terminar con un espacio

Sensible a mayúsculas y minúsculas

Los nombres de las marcas de agua distinguen mayúsculas de minúsculas

Duplicados

No se permiten nombres duplicados dentro de la misma receta

Total por AMI de salida

Las marcas de agua AMI de origen más las marcas de agua de recetas no pueden superar los 5

Requisitos previos

Antes de usar las marcas de agua AMI, compruebe los siguientes requisitos.

  • Las marcas de agua AMI solo se admiten para recetas de imágenes, no para recetas de contenedores.

  • Su función de ejecución de Image Builder debe incluir el ec2:AttachImageWatermark permiso dearn:aws:ec2:*::image/*. Si utiliza la función vinculada al servicio Image Builder, este permiso se incluye automáticamente.

Añada marcas de agua a una receta de imagen

Puedes añadir marcas de agua al crear una receta con imagen o una nueva versión de una receta existente. Selecciona una de las siguientes pestañas para ver las instrucciones.

Console
Para añadir marcas de agua a una receta de imagen
  1. Al crear o versionar una receta de imagen, en la sección de configuración de la receta, expanda las marcas de agua AMI.

  2. Introduzca un nombre de marca de agua (de 3 a 128 caracteres). Seleccione Añadir marca de agua para añadir más nombres (hasta 5 en total).

  3. Completa el resto de los pasos de creación de la receta y, a continuación, selecciona Crear receta.

AWS CLI

Para añadir marcas de agua con el AWS CLI, incluye el amiWatermarks parámetro en el archivo de entrada JSON para el create-image-recipe comando.

El siguiente ejemplo muestra un archivo JSON de recetas con marcas de agua configuradas.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

Ejecute el siguiente comando para crear la receta.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

En la siguiente lista se describe el amiWatermarks parámetro.

  • AmiWatermarks (matriz de cadenas, opcional): lista de nombres de marcas de agua para adjuntar a las AMI de salida creadas a partir de esta receta. Especifique de 1 a 5 nombres. Cada nombre debe tener entre 3 y 128 caracteres y puede incluir letras, números, espacios y los siguientes caracteres especiales: ( ) [ ] . / - ' @ _

CloudFormation

Puede especificar marcas de agua AMI en un AWS::ImageBuilder::ImageRecipe recurso mediante la AmiWatermarks propiedad.

El siguiente ejemplo muestra una plantilla de receta de imagen mínima con marcas de agua configuradas.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

Puede establecer la AmiWatermarks propiedad solo en el momento de la creación. Como las recetas con imágenes son inmutables, para cambiar las marcas de agua se requiere una nueva versión de la receta.

Para obtener más información sobre la AmiWatermarks propiedad, consulte AWS::ImageBuilder:: ImageRecipe en la referencia de la AWS CloudFormation plantilla.

Vea las marcas de agua de una receta existente

Puede ver las marcas de agua configuradas para una receta llamando al get-image-recipe comando de. AWS CLI

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

La respuesta incluye la amiWatermarks matriz si se configuraron marcas de agua para esa versión de la receta.

Consideraciones

Tenga en cuenta los siguientes puntos cuando utilice marcas de agua AMI.

  • Las marcas de agua de una AMI de origen más las marcas de agua definidas en la receta se combinan en la AMI de salida. El total no puede ser superior a 5. Si el recuento combinado supera los 5, se produce un error en la compilación.

  • Si distribuye una AMI con marca de agua a otras regiones o cuentas, las marcas de agua se propagan automáticamente.

  • Image Builder valida que las AMI con marca de agua no estén configuradas como públicas en el momento de la creación de la imagen. Si la receta tiene marcas de agua (o la AMI de origen tiene marcas de agua) y la configuración de distribución establece los permisos de lanzamiento como públicos, Image Builder devuelve un InvalidParameterCombinationException error.