기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Image Builder 이미지에 사용되는 수명 주기 관리 사전 조건
수명 주기 정책을 생성하기 전에 다음 단계를 완료합니다.
-
Image Builder에 수명 주기 정책을 실행할 수 있는 권한을 부여하는 IAM 역할을 생성합니다. 여기에는 다음과 같은 3가지 옵션이 있습니다.
-
수명 주기 정책을 생성할 때 Image Builder 콘솔에서 서비스 기본값을 사용하여 수명 주기 실행 역할 생성을 선택합니다. 이렇게 하면
EC2ImageBuilderLifecycleExecutionPolicy관리형 정책이 자동으로 연결됩니다. -
Image Builder 콘솔에서 새 수명 주기 실행 역할 생성을 선택합니다. 그러면 원클릭 역할 생성을 위한 미리 채워진 설정이 있는 IAM이 열립니다.
-
역할을 수동으로 생성합니다. 지침은 Image Builder 수명 주기 관리를 위한 IAM 역할 생성 섹션을 참조하세요.
-
-
계정 간에 연결된 리소스를 배포한 각 대상 계정에서 IAM 역할을 생성합니다. 이 역할은 Image Builder에 해당 계정에서 수명 주기 작업을 수행할 수 있는 권한을 부여합니다. 지침은 Image Builder 계정 간 수명 주기 관리를 위한 IAM 역할 생성 섹션을 참조하세요.
참고
출력 AMI에 대한 시작 권한만 부여한 경우에는이 사전 조건이 적용되지 않습니다. 시작 권한을 사용하면 모든 AMI 리소스가 계정에 남아 있습니다.
-
컨테이너 이미지의 경우 ECR 리포지토리
LifecycleExecutionAccess: EC2 Image Builder에 태그를 추가합니다. 이 태그는 Image Builder에 리포지토리의 컨테이너 이미지에 대한 수명 주기 작업을 실행할 수 있는 액세스 권한을 부여합니다.
Image Builder 수명 주기 관리를 위한 IAM 역할 생성
Image Builder에 이미지 리소스에 대한 수명 주기 작업을 수행할 수 있는 권한을 부여하는 서비스 역할을 생성합니다.
-
IAM 콘솔(https://console.aws.amazon.com/iam/
)을 엽니다. -
탐색 창에서 역할을 선택합니다.
-
역할 생성을 선택합니다.
-
신뢰할 수 있는 엔터티 유형에 대한 사용자 지정 신뢰 정책을 선택합니다.
-
다음 JSON 신뢰 정책을 사용자 지정 신뢰 정책 텍스트 영역에 붙여넣고 샘플 텍스트를 바꿉니다. 이 정책은 Image Builder가 수명 주기 작업에 대한 역할을 수임하도록 허용합니다.
-
관리EC2ImageBuilderLifecycleExecutionPolicy형 정책 목록에서를 선택한 후 다음을 선택합니다.
작은 정보
image필터를 켜면 결과를 간소화할 수 있습니다. -
역할 이름을 입력합니다.
-
설정을 검토한 다음 역할 생성을 선택합니다.
Image Builder 계정 간 수명 주기 관리를 위한 IAM 역할 생성
Image Builder가 관련 리소스를 배포한 각 대상 계정에서이 역할을 생성합니다. 역할은 Image Builder에 해당 계정에서 수명 주기 작업을 수행할 수 있는 권한을 부여합니다.
-
IAM 콘솔(https://console.aws.amazon.com/iam/
)을 엽니다. -
탐색 창에서 역할을 선택합니다.
-
역할 생성을 선택합니다.
-
신뢰할 수 있는 엔터티 유형에 대해 사용자 지정 신뢰 정책을 선택합니다.
-
다음 JSON 신뢰 정책을 사용자 지정 신뢰 정책 텍스트 영역에 붙여넣고 샘플 텍스트를 바꿉니다. 이 정책은 Image Builder가 수명 주기 작업에 대한 역할을 수임하도록 허용합니다.
참고
Image Builder는 대상 계정 소유자를 대신하여이 역할을 사용합니다. Image Builder
aws:SourceAccount가 리소스를 배포한 계정으로를 설정합니다.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "imagebuilder.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "444455556666" }, "StringLike": { "aws:SourceArn": "arn:*:imagebuilder:*:*:image/*/*/*" } } } ] } -
관리EC2ImageBuilderLifecycleExecutionPolicy형 정책 목록에서를 선택한 후 다음을 선택합니다.
작은 정보
image필터를 켜면 결과를 간소화할 수 있습니다. -
역할 이름으로
Ec2ImageBuilderCrossAccountLifecycleAccess를 입력합니다. 이 정확한 이름을 사용해야 합니다. -
설정을 검토한 다음 역할 생성을 선택합니다.