View a markdown version of this page

Prasyarat manajemen siklus hidup untuk gambar Pembuat Gambar - EC2 Image Builder

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat manajemen siklus hidup untuk gambar Pembuat Gambar

Selesaikan langkah-langkah ini sebelum Anda membuat kebijakan siklus hidup.

  • Buat peran IAM yang memberikan izin Pembuat Gambar untuk menjalankan kebijakan siklus hidup. Anda memiliki tiga opsi:

    • Pilih Buat peran eksekusi siklus hidup menggunakan default layanan di konsol Image Builder saat Anda membuat kebijakan siklus hidup. Ini melampirkan kebijakan ter EC2ImageBuilderLifecycleExecutionPolicy kelola secara otomatis.

    • Pilih Buat peran eksekusi siklus hidup baru di konsol Image Builder. Ini membuka IAM dengan pengaturan yang telah diisi sebelumnya untuk pembuatan peran satu klik.

    • Buat peran secara manual. Untuk petunjuk, lihat Membuat peran IAM untuk manajemen siklus hidup Pembuat Gambar.

  • Buat peran IAM di setiap akun tujuan tempat Anda mendistribusikan sumber daya terkait di seluruh akun. Peran ini memberikan izin Pembuat Gambar untuk melakukan tindakan siklus hidup di akun tersebut. Untuk petunjuk, lihat Membuat peran IAM untuk manajemen siklus hidup lintas akun Image Builder.

    catatan

    Prasyarat ini tidak berlaku jika Anda hanya memberikan izin peluncuran untuk AMI keluaran. Dengan izin peluncuran, semua sumber daya AMI tetap ada di akun Anda.

  • Untuk gambar kontainer, tambahkan tag LifecycleExecutionAccess: EC2 Image Builder ke repositori ECR Anda. Tag ini memberikan akses Pembuat Gambar untuk menjalankan tindakan siklus hidup pada gambar kontainer di repositori.

Membuat peran IAM untuk manajemen siklus hidup Pembuat Gambar

Buat peran layanan yang memberikan izin Pembuat Gambar untuk melakukan tindakan siklus hidup pada sumber daya gambar Anda.

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Peran dari panel navigasi.

  3. Pilih Buat peran.

  4. Pilih Kebijakan kepercayaan khusus untuk jenis entitas tepercaya.

  5. Tempelkan kebijakan kepercayaan JSON berikut ke area teks kebijakan kepercayaan kustom, menggantikan teks sampel. Kebijakan ini memungkinkan Pembuat Gambar mengambil peran untuk tindakan siklus hidup.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Action": [ "sts:AssumeRole" ], "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] } } ] }
  6. Pilih EC2ImageBuilderLifecycleExecutionPolicy dari daftar kebijakan terkelola, lalu pilih Ber ikutnya.

    Tip

    Saring image untuk merampingkan hasil.

  7. Masukkan Nama peran.

  8. Tinjau pengaturan Anda, lalu pilih Buat peran.

Membuat peran IAM untuk manajemen siklus hidup lintas akun Image Builder

Buat peran ini di setiap akun tujuan tempat Image Builder mendistribusikan sumber daya terkait. Peran memberikan izin Pembuat Gambar untuk melakukan tindakan siklus hidup di akun tersebut.

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Peran dari panel navigasi.

  3. Pilih Buat peran.

  4. Pilih Kebijakan kepercayaan khusus untuk jenis entitas tepercaya.

  5. Tempelkan kebijakan kepercayaan JSON berikut ke area teks kebijakan kepercayaan kustom, menggantikan teks sampel. Kebijakan ini memungkinkan Pembuat Gambar mengambil peran untuk tindakan siklus hidup.

    catatan

    Image Builder menggunakan peran ini atas nama pemilik akun tujuan. Atur aws:SourceAccount ke akun tempat Image Builder mendistribusikan sumber daya.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "444455556666" }, "ArnLike": { "aws:SourceArn": "arn:*:imagebuilder:*:*:image/*/*/*" } } } ] }
  6. Pilih EC2ImageBuilderLifecycleExecutionPolicy dari daftar kebijakan terkelola, lalu pilih Ber ikutnya.

    Tip

    Saring image untuk merampingkan hasil.

  7. Masukkan Ec2ImageBuilderCrossAccountLifecycleAccess sebagai nama Peran. Anda harus menggunakan nama yang tepat ini.

  8. Tinjau pengaturan Anda, lalu pilih Buat peran.