View a markdown version of this page

AMI-based requisiti di prodotto per AWS Marketplace - AWS Marketplace

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AMI-based requisiti di prodotto per AWS Marketplace

AWS Marketplace mantiene le seguenti politiche per tutti i prodotti e le offerte Amazon Machine Image (AMI). Le politiche in questa sezione hanno lo scopo di fornire ai clienti una piattaforma di elaborazione sicura, protetta e affidabile.

Tutti i prodotti e i relativi metadati vengono esaminati al momento dell'invio per garantire che soddisfino o superino le politiche attuali. AWS Marketplace Queste politiche vengono aggiornate regolarmente per allinearsi alle linee guida di sicurezza in evoluzione. AWS Marketplace analizza continuamente i prodotti per verificare che le offerte esistenti continuino a soddisfare eventuali modifiche a questi requisiti. Se un prodotto non è conforme, AWS Marketplace contatterà il venditore per aggiornarlo e renderlo conforme ai nuovi standard. In alcuni casi, i prodotti potrebbero essere temporaneamente resi non disponibili per i nuovi abbonati fino alla risoluzione dei problemi. Questo processo aiuta a mantenere la sicurezza e l'affidabilità della AWS Marketplace piattaforma per tutti gli utenti.

Prima di inviare il prodotto, consigliamo vivamente di utilizzare la funzione di prova «Aggiungi versione» per garantire la conformità Portale di gestione AWS Marketplace alle politiche attuali.

Politiche per i venditori di prodotti AMI

Tutte le AMI devono rispettare le seguenti politiche per i venditori:

  • Per impostazione predefinita, AWS Marketplace i venditori sono limitati a un massimo di 75 elenchi di prodotti AMI pubblici. Tutti i venditori che superano il limite sono soggetti a una revisione periodica delle prestazioni e potrebbe essere richiesto di limitare le offerte con prestazioni inferiori. AWS Marketplace può concedere e revocare aumenti fino a questo limite a sua esclusiva discrezione.

Policy di sicurezza

Politiche generali

Tutte le AMI devono rispettare le seguenti politiche:

  • Le AMI devono superare tutti i controlli di sicurezza e non devono contenere vulnerabilità critiche o di elevata gravità prive di patch o malware identificati durante la scansione.

  • Le AMI devono utilizzare i sistemi operativi e il software attualmente supportati. I sistemi operativi e il software che hanno raggiunto la fine del loro ciclo di vita non sono consentiti.

  • Le AMI non devono avere più di due anni dalla data di creazione. Le AMI che superano questa età non sono consentite.

  • Password-based l'autenticazione, ad esempio, i servizi è vietata. Ciò vale anche se la password viene generata, reimpostata o definita dall'utente all'avvio. Le password vuote e nulle non sono consentite.

    Eccezioni:

    • Password di amministratore generate da EC2Config/EC2Launch su istanze Windows.

    • Non-administrative accesso ai servizi host (ad esempio, applicazioni Web) in assenza di altri metodi di autenticazione. Se si utilizzano password complesse, queste devono essere generate casualmente per ogni istanza, utilizzate una volta dall'amministratore del servizio per l'autenticazione iniziale e modificate immediatamente dopo il primo accesso.

  • L'AMI non deve contenere segreti codificati come password di utenti e servizi di sistema (comprese le password con hash), chiavi private o credenziali.

  • Le AMI non devono richiedere AWS credenziali per accedere ai servizi. AWS Se il prodotto richiede l'accesso ai AWS servizi, a un'istanza deve essere assegnato un ruolo con privilegi minimi AWS Identity and Access Management (IAM). Gli utenti possono creare ruoli manualmente o utilizzando un CloudFormation modello. Quando il lancio con un singolo AMI è abilitato per i prodotti con un metodo di CloudFormation consegna, le istruzioni di utilizzo devono includere indicazioni chiare per la creazione di ruoli IAM con privilegi minimi. Per ulteriori informazioni, consulta Consegna AMI-based del prodotto utilizzando. AWS CloudFormation

  • Un venditore non deve avere accesso alle istanze gestite da un cliente. Nel caso in cui tale accesso sia richiesto per l'assistenza o per altri scopi, al cliente può essere richiesto di abilitarlo esplicitamente.

Politiche di accesso SSH (Secure Shell)

Oltre alle politiche generali, le AMI che forniscono l'accesso SSH (Secure Shell) devono rispettare le seguenti politiche di sicurezza:

  • Le AMI non devono consentire l'autenticazione basata su password tramite SSH. Per garantire ciò, nel tuo sshd_config file, imposta su. PasswordAuthentication no

  • Le AMI devono disabilitare gli accessi remoti basati su password per gli account superutente. Per ulteriori informazioni, consulta Disabilitare gli accessi remoti basati su password per l'utente root.

  • Le AMI non devono contenere chiavi pubbliche autorizzate per l'accesso SSH.

  • L'SSH sulle AMI deve essere accessibile alle AWS Marketplace procedure di controllo interne.

    • Il servizio SSH deve essere in ascolto sulla porta TCP specificata per la scansione AMI. Per ulteriori informazioni, consulta Aggiungere una nuova versione.

    • SSH deve essere accessibile dalle sottoreti 10.0.0.0/16 10.2.0.0/16 e 10.17.0.0/16 sull'indirizzo IP assegnato da Amazon Elastic Compute Cloud (Amazon EC2) all'avvio dell'istanza.

Policy per le AMI basate su Linux e altri sistemi operativi Unix-like

Oltre alle politiche generali, le AMI basate su Linux e altri sistemi Unix-like operativi devono rispettare le seguenti politiche di sicurezza:

  • Le AMI devono consentire agli utenti di ottenere un accesso completamente privilegiato (ad esempio, per consentire sudo l'accesso).

Politiche per le AMI Windows-based

Oltre alle politiche generali, le Windows-based AMI devono rispettare le seguenti politiche di sicurezza:

  • Le AMI non devono contenere account guest.

  • Solo agli account amministratore può essere concesso l'accesso al desktop remoto a un'istanza.

  • Le AMI Windows devono generare password di amministratore abilitando queste opzioni in EC2Launch (o EC2Config per Windows 2016 e versioni precedenti):

    • Ec2SetPassword

    • Ec2WindowsActivate

    • Ec2HandleUserData

  • Le AMI devono essere disponibili per il controllo automatico. È necessario implementare almeno uno dei seguenti requisiti:

Politiche di architettura

Tutte le AMI devono rispettare i seguenti criteri di architettura:

  • Le AMI di origine per AWS Marketplace devono essere fornite nella regione Stati Uniti orientali (Virginia settentrionale).

  • Le AMI devono utilizzare la virtualizzazione HVM.

  • Le AMI devono utilizzare l'architettura ARM x86-64 o 64 bit.

  • Le AMI devono essere AMI supportate da Amazon Elastic Block Store (Amazon EBS). Non supportiamo le AMI supportate da Amazon Simple Storage Service.

  • Le AMI non devono utilizzare snaphot EBS crittografati.

  • Le AMI non devono utilizzare file system crittografati.

  • Le AMI devono essere costruite in modo da poter essere eseguite ovunque Regioni AWS e lo siano. Region-agnostic Le AMI create in modo diverso per le diverse regioni non sono consentite.

  • La dimensione massima dell'AMI è di 5 TB. La dimensione viene calcolata come la somma di tutti VolumeSize i dispositivi a blocchi mappati di cui Ebs.SnapshotId è impostata.

Istruzioni per l'uso del prodotto AMI

Quando crei le istruzioni per l'uso del tuo prodotto AMI, segui i passaggi e le indicazioni disponibili inCreazione di AMI e istruzioni per l'uso dei prodotti in container per AWS Marketplace.

Politiche relative alla versione del prodotto AMI

AWS Marketplace automatizza l'esperienza di gestione delle versioni per AWS clienti e venditori utilizzando S-AMI AMI con CloudFormation modello e prodotti container. Con l'archiviazione automatica delle versioni, qualsiasi versione del prodotto che è stata soggetta a restrizioni da un venditore per più di due anni viene archiviata automaticamente. Le versioni archiviate non sono più disponibili per il lancio AWS Marketplace per i nuovi clienti, tuttavia gli utenti esistenti possono continuare a utilizzare la versione archiviata tramite modelli di avvio e gruppi Amazon EC2 Auto Scaling specificando l'ID AMI.

Le versioni archiviate vengono eliminate definitivamente dopo 13 mesi di inattività

Qualsiasi versione archiviata che non è stata utilizzata per avviare una nuova istanza negli ultimi 13 mesi viene eliminata definitivamente. Una volta eliminata, la versione non è più disponibile per il lancio per utenti nuovi o esistenti. Questa operazione non può essere annullata. Per evitare l'eliminazione, assicurati che gli utenti attivi continuino ad avviare istanze dalla versione archiviata.

Requisiti del prodotto FPGA

Oltre ai requisiti di prodotto AMI standard, i prodotti FPGA devono soddisfare i seguenti requisiti:

  • Gli ID AFI devono essere di proprietà del tuo AWS Marketplace account venditore.

  • Ogni versione del prodotto supporta un massimo di 15 ID AFI, consentendoti di fornire più configurazioni FPGA mantenendo una complessità del prodotto gestibile.

  • Gli ID AFI devono essere creati e registrati nella regione Stati Uniti orientali (Virginia settentrionale).

  • La disponibilità regionale è limitata alle aree in cui sono supportati i tipi di istanze F2.

  • Il ruolo di accesso IAM fornito durante la creazione della versione dispone delle autorizzazioni per condividere le AFI fornite con AWS Marketplace. Per maggiori dettagli sulle autorizzazioni richieste, consulta Dare ad AWS Marketplace l'accesso alle tue immagini FPGA.

Politiche relative alle informazioni sui clienti

Tutte le AMI devono rispettare le seguenti politiche in materia di informazioni sui clienti:

  • Il software non deve raccogliere o esportare i dati dei clienti all'insaputa e senza il consenso esplicito del cliente, ad eccezione di quanto richiesto dal BYOL (Bring Your Own License). Le applicazioni che raccolgono o esportano i dati dei clienti devono seguire queste linee guida:

    • La raccolta dei dati dei clienti deve essere self-service, automatizzata e sicura. Gli acquirenti non devono attendere che i venditori approvino l'implementazione del software.

    • La raccolta dei dati dei clienti deve essere coerente con gli accordi stipulati con AWS, a titolo esemplificativo ma non esaustivo, i Termini e condizioni del AWS Marketplace, i Termini del AWS servizio, l'Informativa AWS sulla privacy e il Contratto con il AWS cliente.

    • Le informazioni di pagamento non devono essere raccolte.

Politiche di utilizzo del prodotto

Tutte le AMI devono rispettare le seguenti politiche di utilizzo del prodotto:

  • I prodotti non devono limitare l'accesso al prodotto o alle funzionalità del prodotto in base al tempo, al numero di utenti o ad altre restrizioni. I prodotti beta e pre‑release, o i prodotti il cui unico scopo è offrire funzionalità di prova o di valutazione, non sono supportati. Sono supportate le edizioni Developer, Community e BYOL del software commerciale, a condizione che sia disponibile anche una versione equivalente a pagamento in. AWS Marketplace

  • Tutte le AMI devono essere compatibili con l'esperienza Launch from Website o AMI-based con la distribuzione tramite. AWS CloudFormation Per Launch from Website, l'AMI non può richiedere che i dati dei clienti o degli utenti al momento della creazione dell'istanza funzionino correttamente.

  • Le AMI e il relativo software devono essere implementabili in modalità self-service e non devono richiedere metodi o costi di pagamento aggiuntivi. Le applicazioni che richiedono dipendenze esterne per l'implementazione devono seguire queste linee guida:

    • Il requisito deve essere indicato nella descrizione o nelle istruzioni d'uso dell'elenco. Ad esempio, questo prodotto richiede una connessione Internet per essere installato correttamente. <list of package>I seguenti pacchetti vengono scaricati durante la distribuzione:.

    • I venditori sono responsabili dell'uso e della garanzia della disponibilità e della sicurezza di tutte le dipendenze esterne.

    • Se le dipendenze esterne non sono più disponibili, è necessario rimuovere anche il prodotto. AWS Marketplace

    • Le dipendenze esterne non devono richiedere metodi o costi di pagamento aggiuntivi.

  • Le AMI che richiedono una connessione continua a risorse esterne non sotto il controllo diretto dell'acquirente, ad esempio API esterne o Servizi AWS gestite dal venditore o da una terza parte, devono seguire queste linee guida:

    • Il requisito deve essere indicato nella descrizione o nelle istruzioni per l'uso dell'inserzione. Ad esempio, questo prodotto richiede una connessione Internet continua. I seguenti servizi esterni continui sono necessari per funzionare correttamente:<list of resources>.

    • I venditori sono responsabili dell'uso e della garanzia della disponibilità e della sicurezza di tutte le risorse esterne.

    • Se le risorse esterne non sono più disponibili, è necessario rimuovere anche AWS Marketplace il prodotto.

    • Le risorse esterne non devono richiedere metodi o costi di pagamento aggiuntivi e la configurazione della connessione deve essere automatizzata.

  • Il software e i metadati del prodotto non devono contenere un linguaggio che reindirizzi gli utenti ad altre piattaforme cloud, prodotti aggiuntivi o servizi di upselling non disponibili in. AWS Marketplace

  • Se il prodotto è un componente aggiuntivo di un altro prodotto o di un altro ISV, la descrizione del prodotto deve indicare che estende le funzionalità dell'altro prodotto e che, senza di essa, il prodotto ha un'utilità molto limitata. Ad esempio, questo prodotto estende le funzionalità di <product name>questo prodotto e, senza di esso, ha un'utilità molto limitata. Tieni presente che <product name>potrebbe essere necessaria una licenza propria per la piena funzionalità di questo elenco.