Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisez les filigranes d'AMI pour suivre et identifier les AMI
Un filigrane d'AMI est un identifiant que vous associez à vos AMI privées pour suivre la provenance et appliquer les politiques de gouvernance. Les filigranes sont conservés tout au long du cycle de vie de l'AMI :
-
Si vous créez une nouvelle AMI à partir d'une instance en cours d'exécution lancée à partir d'une AMI filigranée, la nouvelle AMI hérite du filigrane.
-
Si vous copiez une AMI filigranée, la copie porte le filigrane.
-
Si vous stockez une AMI filigranée dans S3 et que vous la restaurez, l'AMI restaurée conserve le filigrane.
-
Si vous partagez une AMI filigranée avec un autre compte, le filigrane reste visible pour le destinataire.
L'utilisation des filigranes AMI vous permet de :
Principaux avantages
-
Suivez la provenance selon les comptes et les régions : identifiez les AMI dérivées de vos images de base approuvées.
-
Filtrez et trouvez les AMI associées sur l'ensemble de vos comptes.
-
Aidez les utilisateurs d'AMI à découvrir et à identifier les AMI fiables associées à un projet ou à une organisation.
Rubriques
Comment fonctionnent les filigranes AMI
Les filigranes d'AMI sont des identifiants structurés que vous associez à vos AMI. Voici une description des principales caractéristiques des filigranes :
-
Persiste : lorsque vous attachez un filigrane à une AMI, il est transféré à toutes les AMI dérivées.
-
Owner-only— Seul le propriétaire de l'AMI peut associer des filigranes à une AMI.
-
Visible par tous — Toute personne ayant accès à l'AMI peut voir ses filigranes.
-
Limite de 5 — Une AMI peut avoir un total de 5 filigranes.
-
Non disponible sur les AMI publiques : vous ne pouvez pas associer de filigrane aux AMI publiques ou rendre les AMI publiques si elles comportent un filigrane.
-
Filtrable — Vous pouvez filtrer les AMI par filigrane lorsque vous les utilisez.
describe-images
Format de filigrane
Un filigrane est un objet structuré comportant les champs suivants :
-
WatermarkKey— L'identifiant unique du filigrane, composé de. La partie ID de compte est l'ID de AWS compte à 12 chiffres du propriétaire de l'AMI. La partie du nom du filigrane est un nom spécifié par le client.account-id:watermark-name -
SourceImageRegion— La région de l'AMI à laquelle vous avez initialement attaché le filigrane. -
SourceImageId— L'AMI à laquelle vous avez initialement attaché le filigrane. -
SourceImageCreationDate— Date de création de l'AMI à laquelle vous avez initialement attaché le filigrane. -
WatermarkCreationTime— L'horodatage du moment où vous avez appliqué le filigrane.
Le nom du filigrane doit comporter de 3 à 128 caractères et peut contenir des caractères alphanumériques, des parenthèses (()), des crochets ([]), des espaces, des points (.), des barres obliques (/), des tirets (-), des guillemets simples ('), des signes at (@) ou des traits de soulignement (_).
Autorisations requises
Pour utiliser les filigranes AMI, vous devez disposer des autorisations IAM suivantes :
-
ec2:AttachImageWatermark— Pour associer un filigrane à une AMI. -
ec2:DetachImageWatermark— Pour détacher un filigrane d'une AMI. -
ec2:DescribeImages— Pour afficher les filigranes sur les AMI.
Joindre un filigrane à une AMI
Vous pouvez associer un filigrane à une AMI à l'aide de la console AWS CLI, du ou PowerShell.
Vous pouvez associer jusqu'à 5 filigranes à une seule AMI.
Détacher un filigrane d'une AMI
Vous pouvez détacher un filigrane d'une AMI à l'aide de la console AWS CLI, du ou. PowerShell
Note
Le fait de détacher un filigrane d'une AMI ne le supprime pas des AMI dérivées qui portent déjà le filigrane. Pour garantir la persistance des filigranes, accordez l'ec2:DetachImageWatermarkautorisation uniquement aux administrateurs de confiance qui doivent gérer les filigranes.
Afficher les filigranes AMI
Vous pouvez afficher les filigranes d'une AMI à l'aide de la console AWS CLI, du ou PowerShell.
Filtrer les AMI par filigrane
Vous pouvez filtrer les AMI par filigrane à l'aide de la console AWS CLI, du ou PowerShell.