

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Rastrea el linaje de AMI con marcas de agua
<a name="ami-watermarks"></a>

Las marcas de agua AMI son etiquetas de texto simples que rastrean el historial de las imágenes de su máquina. Añada nombres de marcas de agua a la receta de la imagen e Image Builder los adjuntará a la AMI de salida durante el proceso de creación.

Al copiar o distribuir una AMI a otras regiones o cuentas, las marcas de agua se copian automáticamente. Todas las copias de su AMI llevan las mismas marcas de agua. Esto le ayuda a trazar el historial de sus imágenes.

No puede hacer públicas las AMI con marca de agua. Si la receta incluye marcas de agua o la AMI de origen tiene marcas de agua, Image Builder rechaza las configuraciones de distribución que establecen los permisos de lanzamiento como públicos.

Características clave de las marcas de agua AMI:
+ **Propósito**: rastrear el linaje de AMI en todas las copias y distribuciones.
+ **Alcance**: solo metadatos. Las marcas de agua no afectan al rendimiento de la instancia ni al comportamiento del tiempo de ejecución.
+ **Restricción de visibilidad**: las AMI con marca de agua no se pueden hacer públicas.

**Topics**
+ [Restricciones de marcas de agua](#ami-watermarks-constraints)
+ [Requisitos previos](#ami-watermarks-prereqs)
+ [Añada marcas de agua a una receta de imagen](#ami-watermarks-add)
+ [Vea las marcas de agua de una receta existente](#ami-watermarks-view)
+ [Consideraciones](#ami-watermarks-considerations)

## Restricciones de marcas de agua
<a name="ami-watermarks-constraints"></a>

Las siguientes restricciones se aplican a las marcas de agua AMI en las recetas de imágenes de Image Builder.


| Restricción | Valor | 
| --- | --- | 
| Marcas de agua por receta | De 1 a 5 | 
| Longitud del nombre | De 3 a 128 caracteres | 
| Caracteres permitidos | Letras, números, espacios y los siguientes caracteres especiales: `( ) [ ] . / - ' @ _` | 
| Caracteres de borde | Los nombres no pueden empezar ni terminar con un espacio | 
| Sensible a mayúsculas y minúsculas | Los nombres de las marcas de agua distinguen mayúsculas de minúsculas | 
| Duplicados | No se permiten nombres duplicados dentro de la misma receta | 
| Total por AMI de salida | Las marcas de agua AMI de origen más las marcas de agua de recetas no pueden superar los 5 | 

## Requisitos previos
<a name="ami-watermarks-prereqs"></a>

Antes de usar las marcas de agua AMI, compruebe los siguientes requisitos.
+ Las marcas de agua AMI solo se admiten para recetas de imágenes, no para recetas de contenedores.
+ Su función de ejecución de Image Builder debe incluir el `ec2:AttachImageWatermark` permiso de`arn:aws:ec2:*::image/*`. Si utiliza la función vinculada al servicio Image Builder, este permiso se incluye automáticamente.

## Añada marcas de agua a una receta de imagen
<a name="ami-watermarks-add"></a>

Puedes añadir marcas de agua al crear una receta con imagen o una nueva versión de una receta existente. Selecciona una de las siguientes pestañas para ver las instrucciones.

------
#### [ Console ]

**Para añadir marcas de agua a una receta de imagen**

1. Al crear o versionar una receta de imagen, en la sección de configuración de la receta, expanda **las marcas de agua AMI**.

1. Introduzca un nombre de marca de agua (de 3 a 128 caracteres). Seleccione **Añadir marca de agua** para añadir más nombres (hasta 5 en total).

1. Completa el resto de los pasos de creación de la receta y, a continuación, selecciona **Crear receta**.

------
#### [ AWS CLI ]

Para añadir marcas de agua con el AWS CLI, incluye el `amiWatermarks` parámetro en el archivo de entrada JSON para el **create-image-recipe** comando.

El siguiente ejemplo muestra un archivo JSON de recetas con marcas de agua configuradas.

```
{
    "name": "{{MyWatermarkedRecipe}}",
    "description": "{{Recipe with AMI watermarks for lineage tracking.}}",
    "parentImage": "{{ami-1234567890abcdef1}}",
    "semanticVersion": "1.0.0",
    "components": [
        {
            "componentArn": "arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}"
        }
    ],
    "amiWatermarks": [
        "{{ProductionV1}}",
        "{{team-alpha}}"
    ]
}
```

Ejecute el siguiente comando para crear la receta.

```
aws imagebuilder create-image-recipe --cli-input-json file://{{create-watermarked-recipe.json}}
```

En la siguiente lista se describe el `amiWatermarks` parámetro.
+ **AmiWatermarks** (matriz de cadenas, opcional): lista de nombres de marcas de agua para adjuntar a las AMI de salida creadas a partir de esta receta. Especifique de 1 a 5 nombres. Cada nombre debe tener entre 3 y 128 caracteres y puede incluir letras, números, espacios y los siguientes caracteres especiales: `( ) [ ] . / - ' @ _`

------
#### [ CloudFormation ]

Puede especificar marcas de agua AMI en un `AWS::ImageBuilder::ImageRecipe` recurso mediante la `AmiWatermarks` propiedad.

El siguiente ejemplo muestra una plantilla de receta de imagen mínima con marcas de agua configuradas.

```
Resources:
  WatermarkedRecipe:
    Type: AWS::ImageBuilder::ImageRecipe
    Properties:
      Name: {{MyWatermarkedRecipe}}
      Version: {{1.0.0}}
      ParentImage: arn:aws:imagebuilder:{{us-west-2}}:aws:image/amazon-linux-2023-x86/x.x.x
      Components:
        - ComponentArn: arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}
      AmiWatermarks:
        - {{ProductionV1}}
        - {{team-alpha}}
```

Puede establecer la `AmiWatermarks` propiedad solo en el momento de la creación. Como las recetas con imágenes son inmutables, para cambiar las marcas de agua se requiere una nueva versión de la receta.

*Para obtener más información sobre la `AmiWatermarks` propiedad, consulte [AWS::ImageBuilder:: ImageRecipe](https://docs.aws.amazon.com/AWSCloudFormation/latest/TemplateReference/aws-resource-imagebuilder-imagerecipe.html) en la referencia de la AWS CloudFormation plantilla.*

------

## Vea las marcas de agua de una receta existente
<a name="ami-watermarks-view"></a>

Puede ver las marcas de agua configuradas para una receta llamando al **get-image-recipe** comando de. AWS CLI

```
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:image-recipe/{{my-watermarked-recipe}}/{{1.0.0}}
```

La respuesta incluye la `amiWatermarks` matriz si se configuraron marcas de agua para esa versión de la receta.

## Consideraciones
<a name="ami-watermarks-considerations"></a>

Tenga en cuenta los siguientes puntos cuando utilice marcas de agua AMI.
+ Las marcas de agua de una AMI de origen más las marcas de agua definidas en la receta se combinan en la AMI de salida. El total no puede ser superior a 5. Si el recuento combinado supera los 5, se produce un error en la compilación.
+ Si distribuye una AMI con marca de agua a otras regiones o cuentas, las marcas de agua se propagan automáticamente.
+ Image Builder valida que las AMI con marca de agua no estén configuradas como públicas en el momento de la creación de la imagen. Si la receta tiene marcas de agua (o la AMI de origen tiene marcas de agua) y la configuración de distribución establece los permisos de lanzamiento como públicos, Image Builder devuelve un `InvalidParameterCombinationException` error.