View a markdown version of this page

Suivez la lignée des AMI à l'aide de filigranes - EC2 Image Builder

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Suivez la lignée des AMI à l'aide de filigranes

Les filigranes AMI sont de simples étiquettes de texte qui retracent l'historique des images de votre machine. Vous ajoutez des noms de filigranes à votre recette d'image, et Image Builder les attache à l'AMI de sortie pendant le processus de création.

Lorsque vous copiez ou distribuez une AMI vers d'autres régions ou comptes, les filigranes sont automatiquement copiés. Toutes les copies de votre AMI portent les mêmes filigranes. Cela vous permet de retracer l'historique de vos images.

Vous ne pouvez pas rendre publiques les AMI filigranées. Si votre recette inclut des filigranes ou si votre AMI source contient des filigranes, Image Builder rejette les configurations de distribution qui définissent les autorisations de lancement comme publiques.

Principales caractéristiques des filigranes AMI :

  • Objectif — Suivez le lignage des AMI à travers les copies et les distributions.

  • Champ d'application : métadonnées uniquement. Les filigranes n'affectent pas les performances ou le comportement d'exécution de l'instance.

  • Restriction de visibilité — Les AMI filigranées ne peuvent pas être rendues publiques.

Contraintes relatives aux filigranes

Les contraintes suivantes s'appliquent aux filigranes AMI dans les recettes d'images Image Builder.

Contrainte

Value

Filigranes par recette

1 à 5

Longueur du nom

3 à 128 caractères

Caractères autorisés

Lettres, chiffres, espaces et caractères spéciaux suivants : ( ) [ ] . / - ' @ _

Personnages Edge

Les noms ne peuvent pas commencer ou se terminer par un espace

Sensibilité à la casse

Les noms des filigranes distinguent les majuscules et minuscules

Duplicates (doublons)

Les noms dupliqués dans la même recette ne sont pas autorisés

Total par AMI de sortie

Les filigranes de l'AMI source et les filigranes de la recette ne peuvent pas dépasser 5

Conditions préalables

Avant d'utiliser les filigranes AMI, vérifiez les exigences suivantes.

  • Les filigranes AMI ne sont pris en charge que pour les recettes d'images, et non pour les recettes de conteneurs.

  • Votre rôle d'exécution d'Image Builder doit inclure l'ec2:AttachImageWatermarkautorisation surarn:aws:ec2:*::image/*. Si vous utilisez le rôle lié au service Image Builder, cette autorisation est automatiquement incluse.

Ajouter des filigranes à une recette illustrée

Vous pouvez ajouter des filigranes lorsque vous créez une recette illustrée ou une nouvelle version d'une recette existante. Choisissez l'un des onglets suivants pour obtenir des instructions.

Console
Pour ajouter des filigranes à une recette illustrée
  1. Lorsque vous créez ou modifiez une recette d'image, dans la section de configuration de la recette, développez les filigranes AMI.

  2. Entrez un nom en filigrane (3 à 128 caractères). Choisissez Ajouter un filigrane pour ajouter d'autres noms (jusqu'à 5 au total).

  3. Effectuez les étapes de création de recettes restantes, puis choisissez Créer une recette.

AWS CLI

Pour ajouter des filigranes avec le AWS CLI, incluez le amiWatermarks paramètre dans votre fichier d'entrée JSON pour la create-image-recipe commande.

L'exemple suivant montre un fichier JSON de recette avec des filigranes configurés.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

Exécutez la commande suivante pour créer la recette.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

La liste suivante décrit le amiWatermarks paramètre.

  • AMIWatermarks (tableau de chaînes, facultatif) : liste de noms de filigranes à associer aux AMI de sortie créées à partir de cette recette. Spécifiez 1 à 5 noms. Chaque nom doit comporter de 3 à 128 caractères et peut inclure des lettres, des chiffres, des espaces et les caractères spéciaux suivants : ( ) [ ] . / - ' @ _

CloudFormation

Vous pouvez spécifier des filigranes AMI dans une AWS::ImageBuilder::ImageRecipe ressource à l'aide de la AmiWatermarks propriété.

L'exemple suivant montre un modèle de recette d'image minimal avec des filigranes configurés.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

Vous ne pouvez définir la AmiWatermarks propriété qu'au moment de sa création. Les recettes d'images étant immuables, la modification des filigranes nécessite une nouvelle version de recette.

Pour plus d'informations sur la AmiWatermarks propriété, voir AWS::ImageBuilder: : ImageRecipe dans la référence du AWS CloudFormation modèle.

Afficher les filigranes d'une recette existante

Vous pouvez afficher les filigranes configurés pour une recette en appelant la get-image-recipe commande dans le AWS CLI.

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

La réponse inclut le amiWatermarks tableau si des filigranes ont été configurés pour cette version de recette.

Considérations

Gardez les points suivants à l'esprit lorsque vous utilisez des filigranes AMI.

  • Les filigranes d'une AMI source et les filigranes définis dans la recette se combinent sur l'AMI de sortie. Le total ne peut pas dépasser 5. Si le nombre combiné est supérieur à 5, le build échoue.

  • Si vous distribuez une AMI filigranée à d'autres régions ou comptes, les filigranes se propagent automatiquement.

  • Image Builder vérifie que les AMI filigranées ne sont pas définies comme publiques au moment de la création de l'image. Si votre recette comporte des filigranes (ou si l'AMI source contient des filigranes) et que la configuration de distribution définit les autorisations de lancement comme publiques, Image Builder renvoie une InvalidParameterCombinationException erreur.