View a markdown version of this page

Tieni traccia del lignaggio AMI con filigrane - EC2 Image Builder

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tieni traccia del lignaggio AMI con filigrane

Le filigrane AMI sono semplici etichette di testo che tracciano la cronologia delle immagini della macchina. Aggiungi i nomi delle filigrane alla ricetta dell'immagine e Image Builder li collega all'AMI di output durante il processo di creazione.

Quando copi o distribuisci un'AMI ad altre regioni o account, le filigrane vengono copiate automaticamente. Tutte le copie dell'AMI riportano le stesse filigrane. Questo ti aiuta a tracciare la cronologia delle tue immagini.

Non puoi rendere pubbliche le AMI con filigrana. Se la ricetta include filigrane o l'AMI di origine contiene filigrane, Image Builder rifiuta le configurazioni di distribuzione che impostano le autorizzazioni di avvio come pubbliche.

Caratteristiche principali delle filigrane AMI:

  • Scopo: monitora il lignaggio delle AMI tra copie e distribuzioni.

  • Ambito: solo metadati. Le filigrane non influiscono sulle prestazioni o sul comportamento di runtime dell'istanza.

  • Restrizione della visibilità: le AMI con filigrana non possono essere rese pubbliche.

Vincoli relativi alla filigrana

I seguenti vincoli si applicano alle filigrane AMI nelle ricette di immagini di Image Builder.

Vincolo

Valore

Filigrane per ricetta

Da 1 a 5

Lunghezza del nome

Da 3 a 128 caratteri

Caratteri consentiti

Lettere, numeri, spazi e i seguenti caratteri speciali: ( ) [ ] . / - ' @ _

Personaggi Edge

I nomi non possono iniziare o terminare con uno spazio

Distinzione tra lettere maiuscole e minuscole

Nei nomi delle filigrane viene fatta distinzione tra maiuscole

Duplicato

Non sono consentiti nomi duplicati all'interno della stessa ricetta

AMI totale per uscita

Le filigrane AMI di origine più le filigrane delle ricette non possono superare i 5

Prerequisiti

Prima di utilizzare le filigrane AMI, verifica i seguenti requisiti.

  • Le filigrane AMI sono supportate solo per le ricette di immagini, non per le ricette con contenitori.

  • Il ruolo di esecuzione di Image Builder deve includere l'ec2:AttachImageWatermarkautorizzazione di. arn:aws:ec2:*::image/* Se si utilizza il ruolo collegato al servizio Image Builder, questa autorizzazione viene inclusa automaticamente.

Aggiungi filigrane a una ricetta di immagini

Puoi aggiungere filigrane quando crei una ricetta con immagini o una nuova versione di una ricetta esistente. Scegli una delle seguenti schede per visualizzare le istruzioni.

Console
Per aggiungere filigrane a un'immagine (ricetta)
  1. Quando crei o crei una versione di una ricetta immagine, nella sezione di configurazione della ricetta, espandi le filigrane AMI.

  2. Immettete il nome di una filigrana (da 3 a 128 caratteri). Scegli Aggiungi filigrana per aggiungere altri nomi (fino a 5 in totale).

  3. Completa i passaggi rimanenti per la creazione della ricetta, quindi scegli Crea ricetta.

AWS CLI

Per aggiungere filigrane con AWS CLI, includi il amiWatermarks parametro nel file di input JSON per il create-image-recipe comando.

L'esempio seguente mostra un file JSON di ricette con filigrane configurate.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

Esegui il comando seguente per creare la ricetta.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

L'elenco seguente descrive il amiWatermarks parametro.

  • AMIWatermarks (array di stringhe, opzionale) — Un elenco di nomi di filigrane da allegare alle AMI di output create con questa ricetta. Specificare da 1 a 5 nomi. Ogni nome deve contenere da 3 a 128 caratteri e può includere lettere, numeri, spazi e i seguenti caratteri speciali: ( ) [ ] . / - ' @ _

CloudFormation

È possibile specificare filigrane AMI in una AWS::ImageBuilder::ImageRecipe risorsa utilizzando la AmiWatermarks proprietà.

L'esempio seguente mostra un modello di ricetta con immagini minime con filigrane configurate.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

È possibile impostare la AmiWatermarks proprietà solo al momento della creazione. Poiché le ricette con immagini sono immutabili, la modifica delle filigrane richiede una nuova versione della ricetta.

Per ulteriori informazioni sulla AmiWatermarks proprietà, vedere AWS::ImageBuilder:: ImageRecipe nel Template Reference.AWS CloudFormation

Visualizza le filigrane su una ricetta esistente

È possibile visualizzare le filigrane configurate per una ricetta chiamando il get-image-recipe comando in. AWS CLI

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

La risposta include l'amiWatermarksarray se le filigrane sono state configurate per quella versione della ricetta.

Considerazioni

Tieni a mente i seguenti punti quando usi le filigrane AMI.

  • Le filigrane di un'AMI di origine più le filigrane definite nella ricetta si combinano sull'AMI di output. Il totale non può superare 5. Se il conteggio combinato supera 5, la compilazione fallisce.

  • Se distribuisci un'AMI con filigrana ad altre regioni o account, le filigrane si propagano automaticamente.

  • Image Builder verifica che le AMI con filigrana non siano impostate come pubbliche al momento della creazione dell'immagine. Se la ricetta contiene filigrane (o l'AMI di origine ha filigrane) e la configurazione di distribuzione imposta le autorizzazioni di avvio su pubbliche, Image Builder restituisce un errore. InvalidParameterCombinationException