View a markdown version of this page

Image Builder 이미지에 사용되는 수명 주기 관리 사전 조건 - EC2 Image Builder

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Image Builder 이미지에 사용되는 수명 주기 관리 사전 조건

수명 주기 정책을 생성하기 전에 다음 단계를 완료합니다.

  • Image Builder에 수명 주기 정책을 실행할 수 있는 권한을 부여하는 IAM 역할을 생성합니다. 여기에는 다음과 같은 3가지 옵션이 있습니다.

    • 수명 주기 정책을 생성할 때 Image Builder 콘솔에서 서비스 기본값을 사용하여 수명 주기 실행 역할 생성을 선택합니다. 이렇게 하면 EC2ImageBuilderLifecycleExecutionPolicy 관리형 정책이 자동으로 연결됩니다.

    • Image Builder 콘솔에서 새 수명 주기 실행 역할 생성을 선택합니다. 그러면 원클릭 역할 생성을 위한 미리 채워진 설정이 있는 IAM이 열립니다.

    • 역할을 수동으로 생성합니다. 지침은 Image Builder 수명 주기 관리를 위한 IAM 역할 생성 섹션을 참조하세요.

  • 계정 간에 연결된 리소스를 배포한 각 대상 계정에서 IAM 역할을 생성합니다. 이 역할은 Image Builder에 해당 계정에서 수명 주기 작업을 수행할 수 있는 권한을 부여합니다. 지침은 Image Builder 계정 간 수명 주기 관리를 위한 IAM 역할 생성 섹션을 참조하세요.

    참고

    출력 AMI에 대한 시작 권한만 부여한 경우에는이 사전 조건이 적용되지 않습니다. 시작 권한을 사용하면 모든 AMI 리소스가 계정에 남아 있습니다.

  • 컨테이너 이미지의 경우 ECR 리포지토리LifecycleExecutionAccess: EC2 Image Builder에 태그를 추가합니다. 이 태그는 Image Builder에 리포지토리의 컨테이너 이미지에 대한 수명 주기 작업을 실행할 수 있는 액세스 권한을 부여합니다.

Image Builder 수명 주기 관리를 위한 IAM 역할 생성

Image Builder에 이미지 리소스에 대한 수명 주기 작업을 수행할 수 있는 권한을 부여하는 서비스 역할을 생성합니다.

  1. IAM 콘솔(https://console.aws.amazon.com/iam/)을 엽니다.

  2. 탐색 창에서 역할을 선택합니다.

  3. 역할 생성을 선택합니다.

  4. 신뢰할 수 있는 엔터티 유형에 대한 사용자 지정 신뢰 정책을 선택합니다.

  5. 다음 JSON 신뢰 정책을 사용자 지정 신뢰 정책 텍스트 영역에 붙여넣고 샘플 텍스트를 바꿉니다. 이 정책은 Image Builder가 수명 주기 작업에 대한 역할을 수임하도록 허용합니다.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Action": [ "sts:AssumeRole" ], "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] } } ] }
  6. 관리EC2ImageBuilderLifecycleExecutionPolicy형 정책 목록에서를 선택한 후 다음을 선택합니다.

    작은 정보

    image 필터를 켜면 결과를 간소화할 수 있습니다.

  7. 역할 이름을 입력합니다.

  8. 설정을 검토한 다음 역할 생성을 선택합니다.

Image Builder 계정 간 수명 주기 관리를 위한 IAM 역할 생성

Image Builder가 관련 리소스를 배포한 각 대상 계정에서이 역할을 생성합니다. 역할은 Image Builder에 해당 계정에서 수명 주기 작업을 수행할 수 있는 권한을 부여합니다.

  1. IAM 콘솔(https://console.aws.amazon.com/iam/)을 엽니다.

  2. 탐색 창에서 역할을 선택합니다.

  3. 역할 생성을 선택합니다.

  4. 신뢰할 수 있는 엔터티 유형에 대해 사용자 지정 신뢰 정책을 선택합니다.

  5. 다음 JSON 신뢰 정책을 사용자 지정 신뢰 정책 텍스트 영역에 붙여넣고 샘플 텍스트를 바꿉니다. 이 정책은 Image Builder가 수명 주기 작업에 대한 역할을 수임하도록 허용합니다.

    참고

    Image Builder는 대상 계정 소유자를 대신하여이 역할을 사용합니다. Image Builderaws:SourceAccount가 리소스를 배포한 계정으로를 설정합니다.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "444455556666" }, "StringLike": { "aws:SourceArn": "arn:*:imagebuilder:*:*:image/*/*/*" } } } ] }
  6. 관리EC2ImageBuilderLifecycleExecutionPolicy형 정책 목록에서를 선택한 후 다음을 선택합니다.

    작은 정보

    image 필터를 켜면 결과를 간소화할 수 있습니다.

  7. 역할 이름으로 Ec2ImageBuilderCrossAccountLifecycleAccess를 입력합니다. 이 정확한 이름을 사용해야 합니다.

  8. 설정을 검토한 다음 역할 생성을 선택합니다.