Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AMI-based Produktanforderungen für AWS Marketplace
AWS Marketplace unterhält die folgenden Richtlinien für alle Produkte und Angebote von Amazon Machine Image (AMI). Die Richtlinien in diesem Abschnitt sollen Kunden eine sichere und vertrauenswürdige Computerplattform bieten.
Alle Produkte und die zugehörigen Metadaten werden bei der Einreichung überprüft, um sicherzustellen, dass sie die aktuellen AWS Marketplace Richtlinien erfüllen oder übertreffen. Diese Richtlinien werden regelmäßig aktualisiert, um sie an die sich ändernden Sicherheitsrichtlinien anzupassen. AWS Marketplace scannt kontinuierlich Produkte, um sicherzustellen, dass bestehende Angebote auch weiterhin alle Änderungen dieser Anforderungen erfüllen. Wenn ein Produkt nicht den Anforderungen entspricht, AWS Marketplace wird der Verkäufer kontaktiert, um sein Produkt auf den neuesten Stand zu bringen, damit es den neuen Standards entspricht. In einigen Fällen kann es vorkommen, dass Produkte für neue Abonnenten vorübergehend nicht verfügbar sind, bis die Probleme behoben sind. Dieser Prozess trägt dazu bei, die Sicherheit und Vertrauenswürdigkeit der AWS Marketplace Plattform für alle Benutzer aufrechtzuerhalten.
Bevor Sie Ihr Produkt einreichen, empfehlen wir dringend, die https://aws.amazon.com/marketplace/management/products/server
Themen
Richtlinien für Verkäufer von AMI-Produkten
Alle AMIs müssen den folgenden Verkäuferrichtlinien entsprechen:
-
Standardmäßig sind AWS Marketplace Verkäufer auf maximal 75 öffentliche AMI-Produktangebote beschränkt. Alle Verkäufer, die ihr Limit überschreiten, werden regelmäßig einer Leistungsüberprüfung unterzogen und müssen möglicherweise Angebote einschränken, die unterdurchschnittlich abschneiden. AWS Marketplace kann Erhöhungen dieses Limits nach eigenem Ermessen gewähren und widerrufen.
Sicherheitsrichtlinien
Allgemeine Richtlinien
Alle AMIs müssen den folgenden Richtlinien entsprechen:
-
AMIs müssen alle Sicherheitsüberprüfungen bestehen und dürfen keine kritischen oder schwerwiegenden ungepatchten Sicherheitslücken oder Malware enthalten, die beim Scannen identifiziert wurde.
-
AMIs müssen die derzeit unterstützten Betriebssysteme und Software verwenden. Betriebssysteme und Software, die ihr Lebensende erreicht haben, sind nicht zulässig.
-
AMIs dürfen nicht älter als zwei Jahre ab ihrem Erstellungsdatum sein. AMIs, die dieses Alter überschreiten, sind nicht zulässig.
-
Password-based Die Authentifizierung für Instanzdienste ist verboten. Dies gilt auch dann, wenn das Passwort beim Start vom Benutzer generiert, zurückgesetzt oder definiert wird. Nullkennwörter und Leerkennwörter sind nicht zulässig.
Ausnahmen:
-
Administratorkennwörter, die von
EC2Config/EC2Launchauf Windows-Instanzen generiert wurden. -
Non-administrative Zugriff auf Hostdienste (z. B. Webanwendungen), wenn keine anderen Authentifizierungsmethoden vorhanden sind. Wenn sichere Passwörter verwendet werden, müssen diese für jede Instanz nach dem Zufallsprinzip generiert, vom Dienstadministrator einmal für die Erstauthentifizierung verwendet und sofort nach der ersten Anmeldung geändert werden.
-
-
AMI darf keine fest codierten Geheimnisse wie Systembenutzer- und Dienstkennwörter (einschließlich Hash-Passwörter), private Schlüssel oder Anmeldeinformationen enthalten.
-
AMIs dürfen keine AWS Anmeldeinformationen für den Zugriff AWS auf Dienste anfordern. Wenn Ihr Produkt Zugriff auf AWS Dienste benötigt, sollte einer Instance eine IAM-Rolle AWS Identity and Access Management (Minimally Privileged) zugewiesen werden. Benutzer können Rollen manuell oder mithilfe einer CloudFormation Vorlage erstellen. Wenn der Single-AMI-Start für Produkte mit einer CloudFormation Bereitstellungsmethode aktiviert ist, müssen die Nutzungsanweisungen klare Anleitungen zur Erstellung von IAM-Rollen mit minimalen Rechten enthalten. Weitere Informationen finden Sie unter Lieferung Ihres AMI-based Produkts mit. AWS CloudFormation
-
Ein Verkäufer darf keinen Zugriff auf Instanzen haben, die von einem Kunden ausgeführt werden. Falls ein solcher Zugriff für den Support oder für andere Zwecke erforderlich ist, kann der Kunde angewiesen werden, ihn ausdrücklich zu aktivieren.
SSH-Zugriffsrichtlinien (Secure Shell)
Zusätzlich zu den allgemeinen Richtlinien müssen AMIs, die SSH-Zugriff (Secure Shell) bieten, den folgenden Sicherheitsrichtlinien entsprechen:
-
AMIs dürfen keine kennwortbasierte Authentifizierung mit SSH zulassen. Um dies sicherzustellen, setzen Sie in Ihrer
sshd_configDatei auf.PasswordAuthenticationno -
AMIs müssen kennwortbasierte Remote-Logins für Superuser-Konten deaktivieren. Weitere Informationen finden Sie unter Deaktivieren kennwortbasierter Remote-Logins für den Root-Benutzer.
-
AMIs dürfen keine autorisierten öffentlichen Schlüssel für den SSH-Zugriff enthalten.
-
SSH auf AMIs muss für AWS Marketplace interne Prüfverfahren zugänglich sein.
-
Der SSH-Dienst muss den TCP-Port abhören, der für das AMI-Scannen angegeben ist. Weitere Informationen finden Sie unter Neue Version hinzufügen.
-
SSH muss über Subnetze
10.2.0.0/16und über die IP-Adresse zugänglich sein10.0.0.0/16, die10.17.0.0/16Amazon Elastic Compute Cloud (Amazon EC2) beim Start der Instance zugewiesen hat.
-
Richtlinien für AMIs, die auf Linux und anderen Unix-like Betriebssystemen basieren
Zusätzlich zu den allgemeinen Richtlinien müssen AMIs, die auf Linux und anderen Unix-like Betriebssystemen basieren, den folgenden Sicherheitsrichtlinien entsprechen:
-
AMIs müssen Benutzern vollen privilegierten Zugriff gewähren (z. B. um
sudoZugriff zu gewähren).
Richtlinien für Windows-based AMIs
Zusätzlich zu den allgemeinen Richtlinien müssen Windows-based AMIs den folgenden Sicherheitsrichtlinien entsprechen:
-
AMIs dürfen keine Gastkonten enthalten.
-
Nur Administratorkonten kann Remote-Desktop-Zugriff auf eine Instanz gewährt werden.
-
Windows-AMIs müssen Administratorkennwörter generieren, indem Sie diese Optionen in EC2Launch (oder EC2Config für Windows 2016 und älter) aktivieren:
-
Ec2SetPassword -
Ec2WindowsActivate -
Ec2HandleUserData
-
-
AMIs müssen für automatische Überprüfungen verfügbar sein. Mindestens eine der folgenden Anforderungen muss implementiert werden:
-
(Empfohlene Option) Der SSM-Agent ist installiert und verfügt über Administratorberechtigungen und ausgehenden Netzwerkzugriff.
-
Der Windows Remote Management (WinRM) -Service
ist aktiviert, überwacht den TCP-Port 5985und ist über Subnetze sowie über die IP-Adresse zugänglich10.0.0.0/16,10.2.0.0/16die10.17.0.0/16Amazon Elastic Compute Cloud (Amazon EC2) beim Start der Instance zugewiesen hat. -
Der Dienst Microsoft Server Message Block (SMB) Protocol und Common Internet File System (CIFS) Protocol
ist aktiviert. Er überwacht TCP-Ports 139445und ist von Subnetzen aus zugänglich. Dies gilt auch für die IP-Adresse10.0.0.0/16,10.2.0.0/16die Amazon Elastic Compute Cloud (Amazon EC2) beim Start der Instance zugewiesen hat.10.17.0.0/16
-
Richtlinien zur Architektur
Alle AMIs müssen die folgenden Architekturrichtlinien einhalten:
-
Quell-AMIs für AWS Marketplace müssen in der Region USA Ost (Nord-Virginia) angegeben werden.
-
AMIs müssen die HVM-Virtualisierung verwenden.
-
AMIs müssen die x86-64- oder 64-Bit-ARM-Architektur verwenden.
-
AMIs müssen AMIs sein, die von Amazon Elastic Block Store (Amazon EBS) unterstützt werden. Wir unterstützen keine AMIs, die von Amazon Simple Storage Service unterstützt werden.
-
AMIs dürfen keine verschlüsselten EBS-Snapshots verwenden.
-
AMIs dürfen keine verschlüsselten Dateisysteme verwenden.
-
AMIs müssen so gebaut werden, dass sie in allen ausgeführt werden können AWS-Regionen und sind es auch Region-agnostic. Anders erstellte AMIs für andere Regionen sind nicht erlaubt.
-
Die maximale AMI-Größe beträgt 5 TB. Die Größe wird als Summe aller
VolumeSizeBlockgerätezuordnungen berechnet, deren Einstellungen festgelegtEbs.SnapshotIdsind.
Anweisungen zur Verwendung von AMI-Produkten
Wenn Sie eine Bedienungsanleitung für Ihr AMI-Produkt erstellen, folgen Sie bitte den Schritten und Anleitungen unterErstellung von Anweisungen zur Verwendung von AMI- und Container-Produkten für AWS Marketplace.
Richtlinien für AMI-Produktversionen
AWS Marketplace automatisiert die Versionsverwaltung für AWS Kunden und Verkäufer S-AMI, die AMI mit CloudFormation Vorlagen- und Containerprodukten verwenden. Bei der automatisierten Versionsarchivierung wird jede Produktversion, die länger als zwei Jahre von einem Verkäufer eingeschränkt wurde, automatisch archiviert. Archivierte Versionen können AWS Marketplace für Neukunden nicht mehr veröffentlicht werden. Bestehende Benutzer können die archivierte Version jedoch weiterhin mithilfe von Startvorlagen und Amazon EC2 Auto Scaling-Gruppen verwenden, indem sie die AMI-ID angeben.
Archivierte Versionen werden nach 13 Monaten Inaktivität dauerhaft gelöscht
Jede archivierte Version, die in den letzten 13 Monaten nicht zum Starten einer neuen Instance verwendet wurde, wird dauerhaft gelöscht. Nach dem Löschen kann die Version nicht mehr für neue oder bestehende Benutzer gestartet werden. Diese Aktion kann nicht rückgängig gemacht werden. Um das Löschen zu verhindern, stellen Sie sicher, dass aktive Benutzer weiterhin Instances aus der archivierten Version starten.
FPGA-Produktanforderungen
Zusätzlich zu den standardmäßigen AMI-Produktanforderungen müssen FPGA-Produkte die folgenden Anforderungen erfüllen:
-
Die AFI-IDs müssen Ihrem AWS Marketplace Verkäuferkonto gehören.
-
Jede Produktversion unterstützt maximal 15 AFI-IDs, sodass Sie mehrere FPGA-Konfigurationen bereitstellen und gleichzeitig eine überschaubare Produktkomplexität beibehalten können.
-
AFI-IDs müssen in der Region USA Ost (Nord-Virginia) erstellt und registriert werden.
-
Die regionale Verfügbarkeit ist auf Regionen beschränkt, in denen F2-Instance-Typen unterstützt werden.
-
Die bei der Versionserstellung bereitgestellte IAM-Zugriffsrolle ist berechtigt, die bereitgestellten AFIs mit AWS Marketplace zu teilen. Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Gewähren des Zugriffs auf Ihre FPGA-Images für AWS Marketplace.
Richtlinien zur Kundeninformation
Alle AMIs müssen die folgenden Richtlinien zur Kundeninformation einhalten:
-
Software darf ohne das Wissen und die ausdrückliche Zustimmung des Kunden keine Kundendaten sammeln oder exportieren, es sei denn, BYOL (Bring Your Own License) verlangt dies. Anwendungen, die Kundendaten sammeln oder exportieren, müssen den folgenden Richtlinien entsprechen:
-
Die Erfassung der Kundendaten muss eigenständig, automatisiert und sicher erfolgen. Käufer müssen nicht darauf warten, dass die Verkäufer die Bereitstellung der Software genehmigen.
-
Die Erfassung von Kundendaten muss mit Ihren Vereinbarungen AWS, einschließlich, aber nicht beschränkt auf, den AWS Marketplace-Geschäftsbedingungen, den AWS Servicebedingungen
, der AWS Datenschutzerklärung und der AWS Kundenvereinbarung übereinstimmen . -
Zahlungsinformationen dürfen nicht erfasst werden.
-
Richtlinien zur Produktnutzung
Alle AMIs müssen die folgenden Produktnutzungsrichtlinien einhalten:
-
Produkte dürfen den Zugriff auf das Produkt oder die Produktfunktionen nicht durch Zeit, Anzahl der Benutzer oder andere Einschränkungen einschränken. Beta- und Vorabversionen oder Produkte, deren einziger Zweck darin besteht, Test- oder Evaluierungsfunktionen anzubieten, werden nicht unterstützt. Entwickler-, Community- und BYOL-Editionen kommerzieller Software werden unterstützt, sofern eine entsprechende kostenpflichtige Version ebenfalls in verfügbar ist. AWS Marketplace
-
Alle AMIs müssen entweder mit dem Launch from Website-Erlebnis oder mit der AMI-based Auslieferung durch AWS CloudFormation kompatibel sein. Beim Starten über die Website darf das AMI für die ordnungsgemäße Funktion bei der Instance-Erstellung keine Kunden- oder Benutzerdaten benötigen.
-
AMIs und ihre Software müssen im Self-Service-Modus bereitgestellt werden können und dürfen keine zusätzlichen Zahlungsmethoden oder Kosten erfordern. Anwendungen, bei deren Bereitstellung externe Abhängigkeiten erforderlich sind, müssen die folgenden Richtlinien einhalten:
-
Die Anforderung muss in der Beschreibung oder den Nutzungshinweisen der Liste angegeben werden. Für dieses Produkt ist beispielsweise eine Internetverbindung erforderlich, um ordnungsgemäß bereitgestellt zu werden. Die folgenden Pakete werden bei der Bereitstellung heruntergeladen:<list of package>.
-
Verkäufer sind für die Nutzung und Gewährleistung der Verfügbarkeit und Sicherheit aller externen Abhängigkeiten verantwortlich.
-
Wenn die externen Abhängigkeiten nicht mehr verfügbar sind, muss das Produkt AWS Marketplace ebenfalls entfernt werden.
-
Für die externen Abhängigkeiten dürfen keine zusätzlichen Zahlungsmethoden oder Kosten erforderlich sein.
-
-
AMIs, die eine ständige Verbindung zu externen Ressourcen erfordern, die nicht der direkten Kontrolle des Käufers unterliegen — z. B. externe APIs oder die vom Verkäufer oder Dritten AWS-Services verwaltet werden — müssen die folgenden Richtlinien befolgen:
-
Die Anforderung muss in der Beschreibung oder den Nutzungshinweisen des Angebots angegeben werden. Für dieses Produkt ist beispielsweise eine ständige Internetverbindung erforderlich. Die folgenden laufenden externen Dienste sind erforderlich, um ordnungsgemäß zu funktionieren:<list of resources>.
-
Verkäufer sind für die Nutzung und Gewährleistung der Verfügbarkeit und Sicherheit aller externen Ressourcen verantwortlich.
-
Wenn die externen Ressourcen nicht mehr verfügbar sind, muss das Produkt AWS Marketplace ebenfalls entfernt werden.
-
Für die externen Ressourcen dürfen keine zusätzlichen Zahlungsmethoden oder Kosten erforderlich sein, und der Verbindungsaufbau muss automatisiert werden.
-
-
Produktsoftware und Metadaten dürfen keine Sprache enthalten, die Benutzer zu anderen Cloud-Plattformen, zusätzlichen Produkten oder Upsell-Services weiterleitet, die in AWS Marketplace diesen nicht verfügbar sind.
-
Wenn es sich bei Ihrem Produkt um ein Zusatzprodukt zu einem anderen Produkt oder Produkt eines anderen ISV handelt, muss aus Ihrer Produktbeschreibung hervorgehen, dass es die Funktionalität des anderen Produkts erweitert und dass Ihr Produkt ohne dieses Produkt nur einen sehr begrenzten Nutzen hat. Beispielsweise erweitert dieses Produkt die Funktionalität von <product name>und ohne dieses Produkt ist dieses Produkt nur sehr eingeschränkt nutzbar. Bitte beachten Sie, dass <product name>für den vollen Funktionsumfang dieser Liste möglicherweise eine eigene Lizenz erforderlich ist.