Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gérer le partage de l’AMI avec une organisation ou une UO
Vous pouvez gérer le partage de l’AMI avec les organisations et les unités d’organisation (UO) afin de contrôler si elles peuvent lancer des instances Amazon EC2.
Afficher les organisations et les UO avec lesquelles une AMI est partagée
Vous pouvez rechercher les organisations et les UO avec lesquelles vous avez partagé votre AMI.
- Console
-
- AWS CLI
-
Pour vérifier avec quelles organisations et OU vous avez partagé votre AMI
Utilisez la commande describe-image-attribute avec l’attribut launchPermission.
aws ec2 describe-image-attribute \
--image-id ami-0abcdef1234567890 \
--attribute launchPermission
Voici un exemple de réponse.
{
"ImageId": "ami-0abcdef1234567890",
"LaunchPermissions": [
{
"OrganizationalUnitArn": "arn:aws:organizations::111122223333:ou/o-123example/ou-1234-5example"
}
]
}
- PowerShell
-
Pour vérifier avec quelles organisations et OU vous avez partagé votre AMI
Utilisez l’applet de commande Get-EC2ImageAttribute.
Get-EC2ImageAttribute `
-ImageId ami-0abcdef1234567890 `
-Attribute launchPermission
Partager une IAM avec une organisation ou une UO
Vous pouvez partager une AMI avec une organisation ou une UO.
Vous n’avez pas besoin de partager les instantanés (snapshots) Amazon EBS qu’une AMI référence afin de partager l’AMI. Seule l’AMI elle-même doit être partagée, et le système fournit automatiquement à l’instance l’accès aux instantanés EBS référencés pour le lancement. Toutefois, vous n’avez pas besoin de partager les clés KMS utilisées pour chiffrer les instantanés référencés par l’AMI. Pour de plus amples informations, veuillez consulter Autoriser les organisations et les unités d’organisation à utiliser une clé KMS.
- Console
-
Pour partager une AMI avec une organisation ou une unité d’organisation
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.
-
Dans le panneau de navigation, sélectionnez AMI.
-
Sélectionnez votre AMI dans la liste, puis choisissez Actions (Actions), Edit AMI permissions (Modifier des autorisations d’AMI).
-
Sous AMI availability (Disponibilité de l’AMI), choisissez Private (Privée).
-
À côté de organizations/OUsPartagé, choisissez Ajouter un organization/OU ARN.
-
Pour l'Organization/OU ARN, entrez l'ARN de l'organisation ou l'ARN de l'unité d'organisation avec lequel vous souhaitez partager l'AMI, puis choisissez Partager l'AMI. Notez que vous devez spécifier l’ARN complet, pas seulement l’ID.
Pour partager cette AMI avec plusieurs organisations ou UO, répétez cette étape jusqu’à avoir ajouté toutes les organisations ou UO requises.
-
Lorsque vous avez terminé, sélectionnez Save Changes (Enregistrer les modifications).
-
(Facultatif) Pour afficher les organisations ou unités d'organisation avec lesquelles vous avez partagé l'AMI, sélectionnez l'AMI dans la liste, choisissez l'onglet Autorisations et faites défiler l'écran vers le bas jusqu'à Partagé organizations/OUs. Pour trouver les AMI partagées avec vous, consultez Rechercher des AMI partagées qui seront utilisées pour les instances Amazon EC2.
- AWS CLI
-
Pour partager une AMI avec une organisation
Utilisez la commande modify-image-attribute pour octroyer des autorisations de lancement pour l’AMI spécifiée à l’organisation spécifiée.
aws ec2 modify-image-attribute \
--image-id ami-0abcdef1234567890 \
--launch-permission "Add=[{OrganizationArn=arn:aws:organizations::123456789012:organization/o-123example}]"
Pour partager une AMI avec une UO
La commande modify-image-attribute accorde des autorisations de lancement pour l’AMI spécifiée à l’unité d’organisation spécifiée. Notez que vous devez spécifier l’ARN complet, pas seulement l’ID.
aws ec2 modify-image-attribute \
--image-id ami-0abcdef1234567890 \
--launch-permission "Add=[{OrganizationalUnitArn=arn:aws:organizations::123456789012:ou/o-123example/ou-1234-5example}]"
- PowerShell
-
Utilisez la Edit-EC2ImageAttributecommande (Outils pour Windows PowerShell) pour partager une AMI, comme indiqué dans les exemples suivants.
Pour partager une AMI avec une organisation ou une unité d’organisation
La commande suivante accorde des autorisations de lancement pour l’AMI spécifiée à l’organisation spécifiée.
Edit-EC2ImageAttribute `
-ImageId ami-0abcdef1234567890 `
-Attribute launchPermission `
-OperationType add `
-OrganizationArn "arn:aws:organizations::123456789012:organization/o-123example"
Pour arrêter le partage d’une AMI avec une organisation ou une unité d’organisation
La commande suivante supprime les autorisations de lancement pour l’AMI spécifiée dans l’organisation spécifiée :
Edit-EC2ImageAttribute `
-ImageId ami-0abcdef1234567890 `
-Attribute launchPermission `
-OperationType remove `
-OrganizationArn "arn:aws:organizations::123456789012:organization/o-123example"
Pour arrêter de partager une AMI avec toutes les organisations, unités d'organisation et Comptes AWS
La commande suivante retire toutes les autorisations de lancement publiques et explicites pour l’AMI spécifiée. Veuillez noter que le propriétaire de l’AMI dispose toujours d’autorisations de lancement et n’est, par conséquent, pas affecté par cette commande.
Reset-EC2ImageAttribute `
-ImageId ami-0abcdef1234567890 `
-Attribute launchPermission
Arrêter le partage d’une AMI avec une organisation ou une UO
Vous pouvez arrêter le partage d’une AMI avec une organisation ou une UO.
Vous ne pouvez pas arrêter le partage d’une AMI avec un compte spécifique si elle se trouve dans une organisation ou une unité d’organisation avec laquelle une AMI est partagée. Si vous essayez d’arrêter le partage de l’AMI en supprimant les autorisations de lancement du compte, Amazon EC2 renvoie un message de succès. Toutefois, l’AMI continue d’être partagée avec le compte.
- Console
-
Pour arrêter le partage d’une AMI avec une organisation ou une unité d’organisation
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.
-
Dans le panneau de navigation, sélectionnez AMI.
-
Sélectionnez votre AMI dans la liste, puis choisissez Actions (Actions), Edit AMI permissions (Modifier des autorisations d’AMI).
-
Sous Partagé organizations/OUs, sélectionnez les organisations ou unités d'organisation avec lesquelles vous souhaitez arrêter de partager l'AMI, puis choisissez Supprimer la sélection.
-
Lorsque vous avez terminé, sélectionnez Save Changes (Enregistrer les modifications).
-
(Facultatif) Pour confirmer que vous avez arrêté de partager l'AMI avec les organisations ou les unités d'organisation, sélectionnez l'AMI dans la liste, choisissez l'onglet Autorisations et faites défiler l'écran vers le bas jusqu'à Partagé organizations/OUs.
- AWS CLI
-
Pour arrêter le partage d’une AMI avec une organisation ou une unité d’organisation
Utilisez la commande modify-image-attribute. Cet exemple supprime les autorisations de lancement pour l’AMI spécifiée de l’organisation spécifiée.
aws ec2 modify-image-attribute \
--image-id ami-0abcdef1234567890 \
--launch-permission "Remove=[{OrganizationArn=arn:aws:organizations::123456789012:organization/o-123example}]"
Pour arrêter de partager une AMI avec toutes les organisations, unités d'organisation et Comptes AWS
Utilisez la commande reset-image-attribute. Cet exemple supprime toutes les autorisations de lancement publiques et explicites de l’AMI spécifiée. Veuillez noter que le propriétaire de l’AMI dispose toujours d’autorisations de lancement et n’est, par conséquent, pas affecté par cette commande.
aws ec2 reset-image-attribute \
--image-id ami-0abcdef1234567890 \
--attribute launchPermission
- PowerShell
-
Pour arrêter le partage d’une AMI avec une organisation ou une unité d’organisation
Utilisez l’applet de commande Edit-EC2ImageAttribute. Cet exemple supprime les autorisations de lancement pour l’AMI spécifiée de l’organisation spécifiée.
Edit-EC2ImageAttribute `
-ImageId ami-0abcdef1234567890 `
-Attribute launchPermission `
-OperationType remove `
-OrganizationArn "arn:aws:organizations::123456789012:organization/o-123example"
Pour arrêter de partager une AMI avec toutes les organisations, unités d'organisation et Comptes AWS
Utilisez l’applet de commande Reset-EC2ImageAttribute. Cet exemple supprime toutes les autorisations de lancement publiques et explicites de l’AMI spécifiée. Veuillez noter que le propriétaire de l’AMI dispose toujours d’autorisations de lancement et n’est, par conséquent, pas affecté par cette commande.
Reset-EC2ImageAttribute `
-ImageId ami-0abcdef1234567890 `
-Attribute LaunchPermission