View a markdown version of this page

AMI-based persyaratan produk untuk AWS Marketplace - AWS Marketplace

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AMI-based persyaratan produk untuk AWS Marketplace

AWS Marketplace mempertahankan kebijakan berikut untuk semua produk dan penawaran Amazon Machine Image (AMI). Kebijakan di bagian ini dimaksudkan untuk menyediakan platform komputasi yang aman, terjamin, dan dapat dipercaya kepada pelanggan.

Semua produk dan metadata terkaitnya ditinjau saat dikirimkan untuk memastikan produk tersebut memenuhi atau melampaui AWS Marketplace kebijakan saat ini. Kebijakan ini diperbarui secara berkala agar sesuai dengan pedoman keamanan yang terus berkembang. AWS Marketplace terus memindai produk untuk memverifikasi bahwa daftar yang ada terus memenuhi setiap perubahan pada persyaratan ini. Jika suatu produk jatuh dari kepatuhan, AWS Marketplace akan menghubungi penjual untuk memperbarui produk mereka untuk memenuhi standar baru. Dalam beberapa kasus, produk mungkin untuk sementara tidak tersedia untuk pelanggan baru sampai masalah diselesaikan. Proses ini membantu menjaga keamanan dan kepercayaan AWS Marketplace platform untuk semua pengguna.

Sebelum mengirimkan produk Anda, kami sangat menyarankan untuk menggunakan fitur U ji 'Tambah Versi' Portal Manajemen AWS Marketplace untuk memastikan kepatuhan dengan kebijakan saat ini.

Kebijakan penjual produk AMI

Semua AMI harus mematuhi kebijakan penjual berikut:

  • Secara default, AWS Marketplace penjual dibatasi hingga maksimum 75 daftar produk AMI publik. Semua penjual di atas batas mereka tunduk pada tinjauan kinerja secara berkala dan mungkin diminta untuk membatasi daftar yang berkinerja buruk. AWS Marketplace dapat memberikan dan mencabut kenaikan batas ini atas kebijakannya sendiri.

Kebijakan Keamanan

Kebijakan umum

Semua AMI harus mematuhi kebijakan berikut:

  • AMI harus lulus semua pemeriksaan keamanan dan tidak boleh mengandung kerentanan kritis atau tingkat keparahan tinggi yang belum ditambal atau malware yang diidentifikasi selama pemindaian.

  • AMI harus menggunakan sistem operasi dan perangkat lunak yang didukung saat ini. Sistem operasi dan perangkat lunak yang mencapai akhir masa pakainya tidak diperbolehkan.

  • AMI tidak boleh lebih dari dua tahun sejak tanggal pembuatannya. AMI yang melebihi usia ini tidak diperbolehkan.

  • Password-based Otentikasi untuk layanan misalnya dilarang. Ini berlaku bahkan jika kata sandi dibuat, diatur ulang, atau ditentukan oleh pengguna saat peluncuran. Kata sandi nol dan kosong tidak diperbolehkan.

    Pengecualian:

    • Kata sandi administrator yang dihasilkan oleh EC2Config/EC2Launch pada instance Windows.

    • Non-administrative akses ke layanan host (misalnya, aplikasi web) tanpa adanya metode otentikasi lainnya. Jika kata sandi yang kuat digunakan, kata sandi tersebut harus dibuat secara acak untuk setiap instance, digunakan sekali oleh administrator layanan untuk otentikasi awal, dan diubah segera setelah login pertama.

  • AMI tidak boleh berisi rahasia hardcode seperti kata sandi pengguna dan layanan sistem (termasuk kata sandi hash), kunci pribadi, atau kredenSIAL.

  • AMI tidak boleh meminta AWS kredenSIAL untuk mengakses AWS layanan. Jika produk Anda memerlukan akses ke AWS layanan, instance harus diberi peran hak istimewa minimal AWS Identity and Access Management (IAM). Pengguna dapat membuat peran secara manual atau dengan menggunakan CloudFormation template. Saat peluncuran AMI tunggal diaktifkan untuk produk dengan metode CloudFormation pengiriman, petunjuk penggunaan harus menyertakan panduan yang jelas untuk membuat peran IAM dengan hak istimewa minimal. Untuk informasi selengkapnya, lihat Mengirimkan AMI-based produk Anda menggunakan AWS CloudFormation.

  • Penjual tidak boleh memiliki akses ke instans yang dijalankan oleh pelanggan. Jika akses tersebut diperlukan untuk dukungan atau tujuan lain, pelanggan dapat diinstruksikan untuk mengaktifkannya secara eksplisit.

Kebijakan akses SSH (Secure Shell)

Selain kebijakan umum, AMI yang menyediakan akses SSH (Secure Shell) harus mematuhi kebijakan keamanan berikut:

  • AMI tidak boleh mengizinkan otentikasi berbasis kata sandi menggunakan SSH. Untuk memastikan ini, di sshd_config file Anda, atur PasswordAuthentication keno.

  • AMI harus menonaktifkan login jarak jauh berbasis kata sandi untuk akun superuser. Untuk informasi selengkapnya, lihat Menonaktifkan login jarak jauh berbasis kata sandi untuk pengguna root.

  • AMI tidak boleh berisi kunci publik resmi untuk akses SSH.

  • SSH pada AMI harus dapat diakses oleh prosedur pemeriksaan AWS Marketplace internal.

    • Layanan SSH harus mendengarkan pada port TCP yang ditentukan untuk pemindaian AMI. Untuk informasi selengkapnya, lihat Men ambahkan versi baru.

    • SSH harus dapat diakses dari subnet10.0.0.0/16, 10.2.0.0/16 dan 10.17.0.0/16 pada alamat IP yang ditetapkan oleh Amazon Elastic Compute Cloud (Amazon EC2) saat peluncuran instance.

Kebijakan untuk AMI berbasis Linux dan sistem Unix-like operasi lainnya

Selain kebijakan umum, AMI berbasis Linux dan sistem Unix-like operasi lainnya harus mematuhi kebijakan keamanan berikut:

  • AMI harus memungkinkan pengguna untuk mendapatkan akses istimewa penuh (misalnya, untuk mengizinkan sudo akses).

Kebijakan untuk Windows-based AMI

Selain kebijakan umum, Windows-based AMI harus mematuhi kebijakan keamanan berikut:

  • AMI tidak boleh berisi akun tamu.

  • Hanya akun administrator yang dapat diberikan akses desktop jarak jauh ke sebuah instance.

  • AMI Windows harus menghasilkan kata sandi administrator dengan mengaktifkan opsi ini di EC2launch (atau EC2config untuk Windows 2016 dan yang lebih lama):

    • Ec2SetPassword

    • Ec2WindowsActivate

    • Ec2HandleUserData

  • AMI harus tersedia untuk pemeriksaan otomatis. Setidaknya satu dari persyaratan berikut harus dilaksanakan:

Kebijakan arsitektur

Semua AMI harus mematuhi kebijakan arsitektur berikut:

  • Sumber AMI untuk AWS Marketplace harus disediakan di Wilayah AS Timur (Virginia Utara).

  • AMI harus menggunakan virtualisasi HVM.

  • AMI harus menggunakan arsitektur ARM x86-64 atau 64-bit.

  • AMI harus AMI didukung oleh Amazon Elastic Block Store (Amazon EBS). Kami tidak mendukung AMI yang didukung oleh Amazon Simple Storage Service.

  • AMI tidak boleh menggunakan snaphot EBS terenkripsi.

  • AMIs harustidakmenggunakanSistem file terenkripsi.

  • AMI harus dibangun sehingga dapat berjalan di semua Wilayah AWS dan ada Region-agnostic. AMI dibangun berbeda untuk Wilayah yang berbeda tidak diizinkan.

  • Ukuran AMI maksimum adalah 5 TB. Ukuran dihitung sebagai jumlah VolumeSize di setiap pemetaan perangkat blok Ebs.SnapshotId yang ditetapkan.

Instruksi penggunaan produk AMI

Saat membuat petunjuk penggunaan untuk produk AMI Anda, ikuti langkah-langkah dan panduan yang ada diMembuat AMI dan petunjuk penggunaan produk kontainer untuk AWS Marketplace.

Kebijakan versi produk AMI

AWS Marketplace mengotomatiskan pengalaman manajemen versi untuk AWS pelanggan dan penjual menggunakan S-AMI, AMI dengan CloudFormation template, dan produk kontainer. Dengan arsip versi otomatis, versi produk apa pun yang telah dibatasi oleh penjual selama lebih dari dua tahun diarsipkan secara otomatis. Versi yang diarsipkan tidak lagi tersedia untuk diluncurkan AWS Marketplace untuk pelanggan baru, namun pengguna yang sudah ada dapat terus menggunakan versi yang diarsipkan melalui template peluncuran dan grup Amazon EC2 Auto Scaling dengan menentukan ID AMI.

Versi yang diarsipkan dihapus secara permanen setelah 13 bulan tidak aktif

Versi arsip apa pun yang belum digunakan untuk meluncurkan instance baru dalam 13 bulan terakhir dihapus secara permanen. Setelah dihapus, versi tidak lagi tersedia untuk diluncurkan untuk pengguna baru atau yang sudah ada. Tindakan ini tidak dapat dibatalkan. Untuk mencegah penghapusan, pastikan pengguna aktif terus meluncurkan instance dari versi yang diarsipkan.

Persyaratan Produk FPGA

Selain persyaratan produk AMI standar, produk FPGA harus memenuhi persyaratan berikut:

  • ID AFI harus dimiliki oleh akun AWS Marketplace penjual Anda.

  • Setiap versi produk mendukung maksimal 15 ID AFI, memungkinkan Anda untuk menyediakan beberapa konfigurasi FPGA sambil mempertahankan kompleksitas produk yang dapat dikelola.

  • ID AFI harus dibuat dan didaftarkan di Wilayah AS Timur (Virginia Utara).

  • Ketersediaan regional terbatas pada wilayah di mana jenis instans F2 didukung.

  • Peran akses IAM yang disediakan selama pembuatan versi memiliki izin untuk berbagi AFI yang disediakan dengan AWS Marketplace. Untuk detail selengkapnya tentang izin yang diperlukan, lihat Mem berikan akses AWS Marketplace ke gambar FPGA Anda.

Kebijakan informasi pelanggan

Semua AMI harus mematuhi kebijakan informasi pelanggan berikut:

  • Perangkat lunak tidak boleh mengumpulkan atau mengekspor data pelanggan tanpa sepengetahuan pelanggan dan persetujuan tertulis kecuali sebagaimana disyaratkan oleh BYOL (Bawa Lisensi Anda Sendiri). Aplikasi yang mengumpulkan atau mengekspor data pelanggan harus mengikuti pedoman berikut:

    • Pengumpulan data pelanggan harus mandiri, otomatis, dan aman. Pembeli tidak perlu menunggu penjual menyetujui untuk menerapkan perangkat lunak.

    • Pengumpulan data pelanggan harus konsisten dengan perjanjian Anda dengan AWS, termasuk namun tidak terbatas pada, Syarat dan Ketentuan AWS Marketplace, Ketentuan AWS Layanan, Pemberitahuan AWS Privasi, dan Perjanjian AWS Pelanggan.

    • Informasi pembayaran tidak boleh dikumpulkan.

Kebijakan penggunaan produk

Semua AMI harus mematuhi kebijakan penggunaan produk berikut:

  • Produk tidak boleh membatasi akses ke fungsionalitas produk atau produk berdasarkan waktu, jumlah pengguna, atau pembatasan lainnya. Produk beta dan prarilis, atau produk yang tujuan utamanya adalah menawarkan fungsionalitas uji coba atau evaluasi, tidak didukung. Pengembang, Komunitas, dan BYOL edisi perangkat lunak komersial didukung, asalkan versi berbayar setara juga tersedia di AWS Marketplace.

  • Semua AMI harus kompatibel dengan pengalaman Peluncuran dari Situs Web atau AMI-based pengiriman melalui AWS CloudFormation. Untuk Peluncuran dari Situs Web, AMI tidak dapat meminta data pelanggan atau pengguna pada pembuatan instance untuk berfungsi dengan benar.

  • AMI dan perangkat lunaknya harus dapat digunakan secara mandiri dan tidak memerlukan metode pembayaran atau biaya tambahan. Aplikasi yang memerlukan dependensi eksternal pada penerapan harus mengikuti pedoman berikut:

    • Persyaratan harus diungkapkan dalam deskripsi atau instruksi penggunaan daftar. Misalnya, Produk ini memerlukan koneksi internet untuk digunakan dengan benar. Paket-paket berikut diunduh saat penerapan:<list of package>.

    • Penjual bertanggung jawab atas penggunaan dan memastikan ketersediaan dan keamanan semua dependensi eksternal.

    • Jika dependensi eksternal tidak lagi tersedia, produk harus dihapus AWS Marketplace juga.

    • Ketergantungan eksternal tidak boleh memerlukan metode pembayaran atau biaya tambahan.

  • AMI yang memerlukan koneksi berkelanjutan ke sumber daya eksternal yang tidak berada di bawah kendali langsung pembeli—misalnya, API eksternal atau Layanan AWS dikelola oleh penjual atau pihak ketiga— harus mengikuti pedoman berikut:

    • Persyaratan harus diungkapkan dalam deskripsi atau instruksi penggunaan daftar. Misalnya, Produk ini membutuhkan koneksi internet yang berkelanjutan. Layanan eksternal yang sedang berlangsung berikut diperlukan untuk berfungsi dengan baik:<list of resources>.

    • Penjual bertanggung jawab atas penggunaan dan memastikan ketersediaan dan keamanan semua sumber daya eksternal.

    • Jika sumber daya eksternal tidak lagi tersedia, produk harus dihapus AWS Marketplace juga.

    • Sumber daya eksternal tidak boleh memerlukan metode atau biaya pembayaran tambahan dan pengaturan koneksi harus otomatis.

  • Perangkat lunak produk dan metadata tidak boleh berisi bahasa yang mengarahkan pengguna ke platform cloud lain, produk tambahan, atau layanan upsell yang tidak tersedia di AWS Marketplace.

  • Jika produk Anda adalah add-on untuk produk lain atau produk ISV lain, deskripsi produk Anda harus menunjukkan bahwa itu memperluas fungsionalitas produk lain dan bahwa tanpa itu, produk Anda memiliki utilitas yang sangat terbatas. Misalnya, Produk ini memperluas fungsionalitas <product name>dan tanpa itu, produk ini memiliki utilitas yang sangat terbatas. Harap dicatat bahwa <product name>mungkin memerlukan lisensinya sendiri untuk fungsionalitas penuh dengan daftar ini.