

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestire la condivisione di un'AMI con un'organizzazione o un'unità organizzativa
<a name="share-amis-org-ou-manage"></a>

Puoi gestire la condivisione di un'AMI con organizzazioni o unità organizzative (OU) per controllare se possono avviare istanze Amazon EC2.

## Visualizza le organizzazioni e OUs con cui è condivisa un'AMI
<a name="decribe-ami-launch-permissions"></a>

Puoi trovare le organizzazioni OUs con cui hai condiviso la tua AMI.

------
#### [ Console ]

**Per verificare con quali organizzazioni e con quali organizzazioni OUs avete condiviso la vostra AMI**

1. Apri la console Amazon EC2 all'indirizzo [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Nel pannello di navigazione, scegli **AMIs**.

1. Seleziona la tua AMI nell'elenco, scegli la scheda **Autorizzazioni** e scorri verso il basso fino a **OUsOrganizzazioni condivise/**.

   Per scoprire AMIs che sono condivise con te, consulta. [Trova AMI condivise da usare per le istanze Amazon EC2](usingsharedamis-finding.md)

------
#### [ AWS CLI ]

**Per verificare con quali organizzazioni e con quali organizzazioni OUs avete condiviso la vostra AMI**  
Utilizza il comando [https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-image-attribute.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-image-attribute.html) con l’attributo `launchPermission`.

```
aws ec2 describe-image-attribute \
    --image-id {{ami-0abcdef1234567890}} \
    --attribute launchPermission
```

Di seguito è riportata una risposta di esempio.

```
{
    "ImageId": "ami-0abcdef1234567890",
    "LaunchPermissions": [
        {
            "OrganizationalUnitArn": "arn:aws:organizations::111122223333:ou/o-123example/ou-1234-5example"
        }
    ]
}
```

------
#### [ PowerShell ]

**Per verificare con quali organizzazioni e con quali organizzazioni OUs avete condiviso la vostra AMI**  
Utilizza il cmdlet [Get-EC2ImageAttribute](https://docs.aws.amazon.com/powershell/latest/reference/items/Get-EC2ImageAttribute.html).

```
Get-EC2ImageAttribute `
    -ImageId {{ami-0abcdef1234567890}} `
    -Attribute launchPermission
```

------

## Condividere un'AMI con un'organizzazione o una unità organizzativa
<a name="share-amis-org-ou"></a>

Puoi condividere un’AMI con un’organizzazione o un’unità organizzativa.

**Nota**  
Per condividere l'AMI, non è necessario condividere gli snapshot Amazon EBS a cui l'AMI fa riferimento. Occorre condividere soltanto l’AMI; il sistema fornisce automaticamente all’istanza l’accesso agli snapshot EBS a cui viene fatto riferimento per l’avvio. Tuttavia, è necessario condividere le chiavi KMS utilizzate per crittografare snapshot a cui l'AMI fa riferimento. Per ulteriori informazioni, consulta [Consenti alle organizzazioni OUs di utilizzare una chiave KMS](allow-org-ou-to-use-key.md).

------
#### [ Console ]

**Come condividere un'AMI con un'organizzazione o una unità organizzativa**

1. Apri la console Amazon EC2 all'indirizzo [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Nel pannello di navigazione, scegli **AMIs**.

1. Seleziona l'AMI nell'elenco e scegli **Actions (Operazioni)**, quindi **Edit AMI permissions (Modifica autorizzazioni AMI)**.

1. In **AMI availability (Disponibilità AMI)**, scegliere **Private (Privato)**.

1. **Accanto a **Organizzazioni condivise/OUs, scegli** Aggiungi ARN. organization/OU **

1. Per **Organization/OU ARN (Organizzazione/OU ARN)**, inserire l'ARN o l'ARN OU dell'organizzazione con cui condividere l'AMI, quindi scegliere **Share AMI (Condivisione di AMI)**. È necessario specificare l'ARN completo, non solo l'ID.

   Per condividere questo AMI con più organizzazioni o OUs ripetere questo passaggio finché non sono state aggiunte tutte le organizzazioni richieste oppure OUs.

1. Al termine, scegli **Save changes (Salva modifiche)**.

1. (Facoltativo) Per visualizzare le organizzazioni o OUs con cui hai condiviso l'AMI, seleziona l'AMI nell'elenco, scegli la scheda **Autorizzazioni** e scorri verso il basso fino a **OUsOrganizzazioni condivise/**. Per scoprire AMIs che sono condivise con te, consulta. [Trova AMI condivise da usare per le istanze Amazon EC2](usingsharedamis-finding.md)

------
#### [ AWS CLI ]

**Per condividere un'AMI con un'organizzazione**  
Utilizza il comando [https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-image-attribute.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-image-attribute.html) per concedere all’organizzazione specificata le autorizzazioni di avvio per l’AMI selezionata.

```
aws ec2 modify-image-attribute \
    --image-id {{ami-0abcdef1234567890}} \
    --launch-permission "Add=[{OrganizationArn=arn:aws:organizations::{{123456789012}}:organization/{{o-123example}}}]"
```

**Per condividere un'AMI con una unità organizzativa**  
Il [modify-image-attribute](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-image-attribute.html)comando concede le autorizzazioni di avvio per l'AMI specificato all'unità organizzativa specificata. È necessario specificare l'ARN completo, non solo l'ID.

```
aws ec2 modify-image-attribute \
    --image-id {{ami-0abcdef1234567890}} \
    --launch-permission "Add=[{OrganizationalUnitArn=arn:aws:organizations::{{123456789012}}:ou/{{o-123example}}/{{ou-1234-5example}}}]"
```

------
#### [ PowerShell ]

Utilizzate il [https://docs.aws.amazon.com/powershell/latest/reference/items/Edit-EC2ImageAttribute.html](https://docs.aws.amazon.com/powershell/latest/reference/items/Edit-EC2ImageAttribute.html)comando (Strumenti per Windows PowerShell) per condividere un'AMI, come illustrato negli esempi seguenti.

**Come condividere un'AMI con un'organizzazione o una unità organizzativa**  
Il comando seguente concede all'organizzazione specificata le autorizzazioni di avvio per l'AMI selezionata.

```
Edit-EC2ImageAttribute `
    -ImageId {{ami-0abcdef1234567890}} `
    -Attribute launchPermission `
    -OperationType add `
    -OrganizationArn "arn:aws:organizations::{{123456789012}}:organization/{{o-123example}}"
```

**Come interrompere la condivisione di un'AMI con un'organizzazione o una unità organizzativa**  
Il comando seguente rimuove le autorizzazioni di avvio per l'AMI specificata dall'organizzazione specificata:

```
Edit-EC2ImageAttribute `
    -ImageId {{ami-0abcdef1234567890}} `
    -Attribute launchPermission `
    -OperationType remove `
    -OrganizationArn "arn:aws:organizations::{{123456789012}}:organization/{{o-123example}}"
```

**Per interrompere la condivisione di un'AMI con tutte le organizzazioni OUs, e Account AWS**  
Il comando seguente consente di rimuovere dall'AMI specificata tutte le autorizzazioni di avvio esplicite e pubbliche. Considera che il proprietario dell'AMI dispone sempre delle autorizzazioni di avvio e, di conseguenza, questo comando non ha alcun effetto su di lui.

```
Reset-EC2ImageAttribute `
    -ImageId {{ami-0abcdef1234567890}} `
    -Attribute launchPermission
```

------

## Interrompere la condivisione di un'AMI con un'organizzazione o una unità organizzativa
<a name="stop-sharing-amis-org-ou"></a>

Puoi interrompere la condivisione di un’AMI con un’organizzazione o una unità organizzativa.

**Nota**  
Non è possibile interrompere la condivisione di un'AMI con un account specifico se si trova in un'organizzazione o in una unità organizzativa con cui è condivisa un'AMI. Se si prova a interrompere la condivisione dell'AMI rimuovendo le autorizzazioni di avvio per l'account, Amazon EC2 restituirà un messaggio di riuscita dell'operazione. Tuttavia, l'AMI continuerà a essere condivisa con l'account.

------
#### [ Console ]

**Come interrompere la condivisione di un'AMI con un'organizzazione o una unità organizzativa**

1. Apri la console Amazon EC2 all'indirizzo [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Nel pannello di navigazione, scegli **AMIs**.

1. Seleziona l'AMI nell'elenco e scegli **Actions (Operazioni)**, quindi **Edit AMI permissions (Modifica autorizzazioni AMI)**.

1. **In **Organizzazioni condivise/ OUs**, seleziona le organizzazioni OUs con cui desideri interrompere la condivisione dell'AMI, quindi scegli Rimuovi selezionato.**

1. Al termine, scegli **Save changes (Salva modifiche)**.

1. (Facoltativo) Per confermare di aver interrotto la condivisione dell'AMI con le organizzazioni oppureOUs, seleziona l'AMI nell'elenco, scegli la scheda **Autorizzazioni** e scorri verso il basso fino a **OUsOrganizzazioni condivise/**.

------
#### [ AWS CLI ]

**Come interrompere la condivisione di un'AMI con un'organizzazione o una unità organizzativa**  
Utilizza il comando [modify-image-attribute](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-image-attribute.html). Questo esempio rimuove le autorizzazioni di avvio per l’AMI specificata dall’organizzazione specificata.

```
aws ec2 modify-image-attribute \
    --image-id {{ami-0abcdef1234567890}} \
    --launch-permission "Remove=[{OrganizationArn=arn:aws:organizations::{{123456789012}}:organization/{{o-123example}}}]"
```

**Per interrompere la condivisione di un'AMI con tutte le organizzazioni OUs, e Account AWS**  
Utilizza il comando [https://docs.aws.amazon.com/cli/latest/reference/ec2/reset-image-attribute.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/reset-image-attribute.html). Questo esempio rimuove tutte le autorizzazioni di avvio pubbliche ed esplicite dall’AMI specificata. Considera che il proprietario dell'AMI dispone sempre delle autorizzazioni di avvio e, di conseguenza, questo comando non ha alcun effetto su di lui.

```
aws ec2 reset-image-attribute \
    --image-id {{ami-0abcdef1234567890}} \
    --attribute launchPermission
```

------
#### [ PowerShell ]

**Come interrompere la condivisione di un'AMI con un'organizzazione o una unità organizzativa**  
Utilizza il cmdlet [Edit-EC2ImageAttribute](https://docs.aws.amazon.com/powershell/latest/reference/items/Edit-EC2ImageAttribute.html). Questo esempio rimuove le autorizzazioni di avvio per l’AMI specificata dall’organizzazione specificata.

```
Edit-EC2ImageAttribute `
    -ImageId {{ami-0abcdef1234567890}} `
    -Attribute launchPermission `
    -OperationType remove `
    -OrganizationArn "arn:aws:organizations::{{123456789012}}:organization/{{o-123example}}"
```

**Per interrompere la condivisione di un'AMI con tutte le organizzazioni OUs, e Account AWS**  
Utilizza il cmdlet [Reset-EC2ImageAttribute](https://docs.aws.amazon.com/powershell/latest/reference/items/Reset-EC2ImageAttribute.html). Questo esempio rimuove tutte le autorizzazioni di avvio pubbliche ed esplicite dall’AMI specificata. Considera che il proprietario dell'AMI dispone sempre delle autorizzazioni di avvio e, di conseguenza, questo comando non ha alcun effetto su di lui.

```
Reset-EC2ImageAttribute `
    -ImageId {{ami-0abcdef1234567890}} `
    -Attribute LaunchPermission
```

------