

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Gunakan tanda air AMI untuk melacak dan mengidentifikasi AMI
<a name="ami-watermark"></a>

Tanda air AMI adalah pengenal yang Anda lampirkan ke AMI pribadi Anda untuk melacak asal dan menegakkan kebijakan tata kelola. Tanda air tetap ada di seluruh siklus hidup AMI penuh:
+ Jika Anda membuat AMI baru dari instance yang sedang berjalan yang diluncurkan dari AMI yang diberi tanda air, AMI baru mewarisi tanda air.
+ Jika Anda menyalin AMI yang diberi tanda air, salinan tersebut membawa tanda air.
+ Jika Anda membagikan AMI yang diberi tanda air dengan akun lain, tanda air tetap terlihat oleh penerima.

**Manfaat utama**
+ Lacak asal di seluruh akun dan wilayah—Identifikasi AMI mana yang berasal dari gambar dasar yang Anda setujui.
+ Filter dan temukan AMI terkait di seluruh akun Anda.
+ Bantu konsumen AMI menemukan dan mengidentifikasi AMI tepercaya yang terkait dengan proyek atau organisasi.
+ Menegakkan tata kelola dengan menggabungkan tanda air dengan AMI [ yang Diizinkan ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-allowed-amis.html) untuk membatasi peluncuran instance hanya pada AMI yang membawa tanda air yang disetujui.

**Topics**
+ [Cara kerja tanda air AMI](#ami-watermark-how-it-works)
+ [Izin yang diperlukan](#ami-watermark-permissions)
+ [Melampirkan tanda air ke AMI](#ami-watermark-attach)
+ [Lepaskan tanda air dari AMI](#ami-watermark-detach)
+ [Lihat tanda air AMI](#ami-watermark-view)
+ [Filter AMI berdasarkan tanda air](#ami-watermark-filter)

## Cara kerja tanda air AMI
<a name="ami-watermark-how-it-works"></a>

Tanda air AMI adalah pengidentifikasi terstruktur yang Anda lampirkan ke AMI Anda. Berikut ini menjelaskan karakteristik utama tanda air:
+ **Ber ** tahan — Saat Anda melampirkan tanda air ke AMI, tanda air tersebut diteruskan ke semua AMI turunan.
+ **Owner-only**— Hanya pemilik AMI yang dapat melampirkan tanda air ke AMI.
+ **Terlihat oleh semua orang ** - Siapa pun yang memiliki akses ke AMI dapat melihat tanda airnya.
+ **Batas 5 ** - AMI dapat memiliki hingga total 5 tanda air.
+ **Tidak tersedia di AMI publik ** — Anda tidak dapat melampirkan tanda air ke AMI publik atau menjadikan AMI publik jika mereka memiliki tanda air.
+ **Disaring ** - Anda dapat memfilter AMI dengan tanda air saat menggunakan`describe-images`.

### Format tanda air
<a name="ami-watermark-format"></a>

Tanda air adalah objek terstruktur dengan bidang berikut:
+ `WatermarkKey`— Pengidentifikasi unik untuk tanda air, terdiri dari`{{account-id}}:{{watermark-name}}`. Bagian ID akun adalah ID AWS akun 12 digit pemilik AMI. Bagian nama tanda air adalah nama yang ditentukan pelanggan.
+ `SourceImageRegion`— Wilayah AMI tempat Anda awalnya melampirkan tanda air.
+ `SourceImageId`— AMI yang awalnya Anda lampirkan tanda air.
+ `SourceImageCreationDate`— Tanggal pembuatan AMI yang awalnya Anda lampirkan tanda air.
+ `WatermarkCreationTime`— Stempel waktu saat Anda menerapkan tanda air.

Nama tanda air harus terdiri dari 3—128 karakter dan dapat berisi karakter alfanumerik, tanda kurung (()), tanda kurung persegi ([]), spasi, titik (.), garis miring (/), tanda hubung (-), tanda kutip tunggal ('), tanda at (@), atau garis bawah (\_).

## Izin yang diperlukan
<a name="ami-watermark-permissions"></a>

Untuk bekerja dengan tanda air AMI, Anda memerlukan izin IAM berikut:
+ `ec2:AttachImageWatermark`— Untuk melampirkan tanda air ke AMI.
+ `ec2:DetachImageWatermark`— Untuk melepaskan tanda air dari AMI.
+ `ec2:DescribeImages`— Untuk melihat tanda air di AMI.

## Melampirkan tanda air ke AMI
<a name="ami-watermark-attach"></a>

Anda dapat melampirkan tanda air ke AMI dengan menggunakan konsol, AWS CLI, atau PowerShell.

------
#### [ Console ]

**Untuk melampirkan tanda air ke AMI**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Di panel navigasi, pilih **AMI**.

1. Pilih AMI.

1. Pada ** tab ** Detail, di ** bagian ** Watermark, pilih Kel ** ola tanda air**.

1. Masukkan nama tanda air dan pilih Lamp ** irkan**.

------
#### [ AWS CLI ]

**Untuk melampirkan tanda air ke AMI**  
Gunakan perintah [ attach-image-watermark](https://docs.aws.amazon.com/cli/latest/reference/ec2/attach-image-watermark.html).

```
aws ec2 attach-image-watermark \
    --image-id {{ami-1111111111EXAMPLE}} \
    --image-watermark-name "{{prod-baseline}}"
```

Berikut ini adalah output contoh.

```
{
    "WatermarkKey": "123456789012:prod-baseline"
}
```

------
#### [ PowerShell ]

**Untuk melampirkan tanda air ke AMI**  
Gunakan [ Add-EC2ImageWatermark ](https://docs.aws.amazon.com/powershell/latest/reference/items/Add-EC2ImageWatermark.html) cmdlet.

```
Add-EC2ImageWatermark `
    -ImageId {{ami-1111111111EXAMPLE}} `
    -ImageWatermarkName "{{prod-baseline}}"
```

------

Anda dapat melampirkan hingga 5 tanda air ke satu AMI.

## Lepaskan tanda air dari AMI
<a name="ami-watermark-detach"></a>

Anda dapat melepaskan tanda air dari AMI dengan menggunakan konsol AWS CLI, atau PowerShell.

------
#### [ Console ]

**Untuk melepaskan tanda air dari AMI**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Di panel navigasi, pilih **AMI**.

1. Pilih AMI.

1. Pada ** tab ** Detail, di ** bagian ** Watermark, pilih Kel ** ola tanda air**.

1. Pilih tanda air yang akan dihapus, lalu pilih H ** apus**.

------
#### [ AWS CLI ]

**Untuk melepaskan tanda air dari AMI**  
Gunakan perintah attach [ -image-watermark](https://docs.aws.amazon.com/cli/latest/reference/ec2/detach-image-watermark.html).

```
aws ec2 detach-image-watermark \
    --image-id {{ami-1111111111EXAMPLE}} \
    --image-watermark-key "{{111122223333:prod-baseline}}"
```

------
#### [ PowerShell ]

**Untuk melepaskan tanda air dari AMI**  
Gunakan [ Remove-EC2ImageWatermark ](https://docs.aws.amazon.com/powershell/latest/reference/items/Remove-EC2ImageWatermark.html) cmdlet.

```
Remove-EC2ImageWatermark `
    -ImageId {{ami-1111111111EXAMPLE}} `
    -ImageWatermarkKey "{{111122223333:prod-baseline}}"
```

------

**catatan**  
Melepaskan tanda air dari AMI tidak menghapusnya dari AMI turunan yang sudah membawa tanda air. Untuk memastikan tanda air tetap ada, berikan `ec2:DetachImageWatermark` izin hanya kepada administrator tepercaya yang perlu mengelola tanda air.

## Lihat tanda air AMI
<a name="ami-watermark-view"></a>

Anda dapat melihat tanda air untuk AMI dengan menggunakan konsol, AWS CLI, atau PowerShell.

------
#### [ Console ]

**Untuk melihat tanda air untuk AMI**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Di panel navigasi, pilih **AMI**.

1. Pilih AMI.

1. Lihat tanda air di ** bagian ** Watermark pada tab ** Detail**.

------
#### [ AWS CLI ]

**Untuk melihat tanda air untuk AMI**  
Gunakan perintah [describe-images](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-images.html).

```
aws ec2 describe-images \
    --image-ids {{ami-046863d776a820ccd}} \
    --region {{us-east-1}}
```

Respons mencakup `ImageWatermarks` array untuk setiap AMI.

```
{
    "Images": [
        {
            "ImageId": "ami-046863d776a820ccd",
            "Public": false,
            "OwnerId": "123456789012",
            ...
            "ImageWatermarks": [
                {
                    "WatermarkKey": "111122223333:prod-baseline",
                    "Region": "us-east-1",
                    "SourceImageId": "ami-0b752bf1df193a6c4",
                    "SourceImageCreationDate": "2024-07-10T08:15:00",
                    "CreationDate": "2024-07-12T14:30:00"
                },
                {
                    "WatermarkKey": "222222222222:security-approved",
                    "Region": "eu-north-1",
                    "SourceImageId": "ami-12345678",
                    "SourceImageCreationDate": "2024-06-01T10:00:00",
                    "CreationDate": "2024-06-05T09:45:00"
                }
            ]
        }
    ]
}
```

------
#### [ PowerShell ]

**Untuk melihat tanda air untuk AMI**  
Gunakan [ Get-EC2Image ](https://docs.aws.amazon.com/powershell/latest/reference/items/Get-EC2Image.html) cmdlet.

```
(Get-EC2Image -ImageId {{ami-046863d776a820ccd}}).ImageWatermarks
```

------

## Filter AMI berdasarkan tanda air
<a name="ami-watermark-filter"></a>

Anda dapat memfilter AMI berdasarkan tanda air dengan menggunakan konsol, AWS CLI, atau PowerShell.

------
#### [ Console ]

**Untuk memfilter AMI berdasarkan tanda air**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Di panel navigasi, pilih **AMI**.

1. Di bilah pencarian, pilih ** filter tombol ** Watermark dan masukkan nilai kunci watermark.

------
#### [ AWS CLI ]

**Untuk memfilter AMI berdasarkan tanda air**  
Gunakan [ perintah ](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-images.html) describe-images dengan filter. `image-watermark-key`

```
aws ec2 describe-images \
    --filters "Name=image-watermark-key,Values={{111122223333:prod-baseline}}"
```

Ini mengembalikan semua AMI yang Anda akses yang membawa tanda air yang ditentukan, termasuk AMI turunan yang mewarisinya melalui operasi penyalinan.

------
#### [ PowerShell ]

**Untuk memfilter AMI berdasarkan tanda air**  
Gunakan [ Get-EC2Image ](https://docs.aws.amazon.com/powershell/latest/reference/items/Get-EC2Image.html) cmdlet dengan parameter. `-Filter`

```
Get-EC2Image `
    -Filter @{Name="image-watermark-key"; Values="{{111122223333:prod-baseline}}"}
```

Ini mengembalikan semua AMI yang Anda akses yang membawa tanda air yang ditentukan, termasuk AMI turunan yang mewarisinya melalui operasi penyalinan.

------