Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan tanda air AMI untuk melacak dan mengidentifikasi AMI
Tanda air AMI adalah pengenal yang Anda lampirkan ke AMI pribadi Anda untuk melacak asal usul dan menegakkan kebijakan tata kelola. Tanda air tetap ada di seluruh siklus hidup AMI penuh:
-
Jika Anda membuat AMI baru dari instance yang sedang berjalan yang diluncurkan dari AMI watermark, AMI baru mewarisi tanda air.
-
Jika Anda menyalin AMI watermark, salinannya membawa tanda air.
-
Jika Anda menyimpan AMI watermark ke S3 dan mengembalikannya, AMI yang dipulihkan mempertahankan tanda air.
-
Jika Anda membagikan AMI watermark dengan akun lain, tanda air tetap terlihat oleh penerima.
Menggunakan tanda air AMI membantu Anda:
Manfaat utama
-
Lacak sumber di seluruh akun dan Wilayah — identifikasi AMI mana yang berasal dari gambar dasar Anda yang disetujui.
-
Filter dan temukan AMI terkait di seluruh akun Anda.
-
Bantu konsumen AMI menemukan dan mengidentifikasi AMI tepercaya yang terkait dengan proyek atau organisasi.
Topik
Cara kerja tanda air AMI
Tanda air AMI adalah pengidentifikasi terstruktur yang Anda lampirkan ke AMI Anda. Berikut ini menjelaskan karakteristik utama tanda air:
-
Bertahan — Saat Anda melampirkan tanda air ke AMI, itu akan diteruskan ke semua AMI turunan.
-
Owner-only— Hanya pemilik AMI yang dapat melampirkan tanda air ke AMI.
-
Terlihat oleh semua orang — Siapa pun yang memiliki akses ke AMI dapat melihat tanda airnya.
-
Batas 5 — AMI dapat memiliki hingga total 5 tanda air.
-
Tidak tersedia di AMI publik — Anda tidak dapat melampirkan tanda air ke AMI publik atau membuat AMI publik jika mereka memiliki tanda air.
-
Dapat disaring - Anda dapat memfilter AMI dengan tanda air saat menggunakan.
describe-images
Format tanda air
Tanda air adalah objek terstruktur dengan bidang berikut:
-
WatermarkKey— Pengidentifikasi unik untuk tanda air, terdiri dari.Bagian ID akun adalah 12 digit ID AWS akun pemilik AMI. Bagian nama watermark adalah nama yang ditentukan pelanggan.account-id:watermark-name -
SourceImageRegion— Wilayah AMI tempat Anda awalnya memasang tanda air. -
SourceImageId— AMI tempat Anda awalnya memasang tanda air. -
SourceImageCreationDate— Tanggal pembuatan AMI tempat Anda awalnya melampirkan tanda air. -
WatermarkCreationTime— Stempel waktu saat Anda menerapkan tanda air.
Nama watermark harus 3—128 karakter dan dapat berisi karakter alfanumerik, tanda kurung (()), tanda kurung siku ([]), spasi, titik (.), garis miring (/), tanda hubung (-), tanda kutip tunggal ('), at-tanda (@), atau garis bawah (_).
Izin yang diperlukan
Untuk bekerja dengan tanda air AMI, Anda memerlukan izin IAM berikut:
-
ec2:AttachImageWatermark— Untuk melampirkan tanda air ke AMI. -
ec2:DetachImageWatermark— Untuk melepaskan tanda air dari AMI. -
ec2:DescribeImages— Untuk melihat tanda air di AMI.
Pasang tanda air ke AMI
Anda dapat melampirkan tanda air ke AMI dengan menggunakan konsol, AWS CLI, atau PowerShell.
Anda dapat melampirkan hingga 5 tanda air ke satu AMI.
Lepaskan tanda air dari AMI
Anda dapat melepaskan tanda air dari AMI dengan menggunakan konsol,, atau. AWS CLI PowerShell
catatan
Melepaskan tanda air dari AMI tidak menghapusnya dari AMI turunan yang sudah membawa tanda air. Untuk memastikan tanda air tetap ada, berikan ec2:DetachImageWatermark izin hanya kepada administrator tepercaya yang perlu mengelola tanda air.
Lihat tanda air AMI
Anda dapat melihat tanda air untuk AMI dengan menggunakan konsol, AWS CLI, atau PowerShell.
Filter AMI dengan tanda air
Anda dapat memfilter AMI berdasarkan tanda air dengan menggunakan konsol, AWS CLI, atau PowerShell.