

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Tieni traccia del lignaggio AMI con filigrane
<a name="ami-watermarks"></a>

Le filigrane AMI sono semplici etichette di testo che tracciano la cronologia delle immagini della macchina. Aggiungi i nomi delle filigrane alla ricetta dell'immagine e Image Builder li collega all'AMI di output durante il processo di creazione.

Quando copi o distribuisci un'AMI ad altre regioni o account, le filigrane vengono copiate automaticamente. Tutte le copie dell'AMI riportano le stesse filigrane. Questo ti aiuta a tracciare la cronologia delle tue immagini.

Non puoi rendere pubbliche le AMI con filigrana. Se la ricetta include filigrane o l'AMI di origine contiene filigrane, Image Builder rifiuta le configurazioni di distribuzione che impostano le autorizzazioni di avvio come pubbliche.

Caratteristiche principali delle filigrane AMI:
+ **Scopo**: monitora il lignaggio delle AMI tra copie e distribuzioni.
+ **Ambito**: solo metadati. Le filigrane non influiscono sulle prestazioni o sul comportamento di runtime dell'istanza.
+ **Restrizione della visibilità**: le AMI con filigrana non possono essere rese pubbliche.

**Topics**
+ [Vincoli relativi alla filigrana](#ami-watermarks-constraints)
+ [Prerequisiti](#ami-watermarks-prereqs)
+ [Aggiungi filigrane a una ricetta di immagini](#ami-watermarks-add)
+ [Visualizza le filigrane su una ricetta esistente](#ami-watermarks-view)
+ [Considerazioni](#ami-watermarks-considerations)

## Vincoli relativi alla filigrana
<a name="ami-watermarks-constraints"></a>

I seguenti vincoli si applicano alle filigrane AMI nelle ricette di immagini di Image Builder.


| Vincolo | Valore | 
| --- | --- | 
| Filigrane per ricetta | Da 1 a 5 | 
| Lunghezza del nome | Da 3 a 128 caratteri | 
| Caratteri consentiti | Lettere, numeri, spazi e i seguenti caratteri speciali: `( ) [ ] . / - ' @ _` | 
| Personaggi Edge | I nomi non possono iniziare o terminare con uno spazio | 
| Distinzione tra lettere maiuscole e minuscole | Nei nomi delle filigrane viene fatta distinzione tra maiuscole | 
| Duplicato | Non sono consentiti nomi duplicati all'interno della stessa ricetta | 
| AMI totale per uscita | Le filigrane AMI di origine più le filigrane delle ricette non possono superare i 5 | 

## Prerequisiti
<a name="ami-watermarks-prereqs"></a>

Prima di utilizzare le filigrane AMI, verifica i seguenti requisiti.
+ Le filigrane AMI sono supportate solo per le ricette di immagini, non per le ricette con contenitori.
+ Il ruolo di esecuzione di Image Builder deve includere l'`ec2:AttachImageWatermark`autorizzazione di. `arn:aws:ec2:*::image/*` Se si utilizza il ruolo collegato al servizio Image Builder, questa autorizzazione viene inclusa automaticamente.

## Aggiungi filigrane a una ricetta di immagini
<a name="ami-watermarks-add"></a>

Puoi aggiungere filigrane quando crei una ricetta con immagini o una nuova versione di una ricetta esistente. Scegli una delle seguenti schede per visualizzare le istruzioni.

------
#### [ Console ]

**Per aggiungere filigrane a un'immagine (ricetta)**

1. Quando crei o crei una versione di una ricetta immagine, nella sezione di configurazione della ricetta, espandi le **filigrane AMI**.

1. Immettete il nome di una filigrana (da 3 a 128 caratteri). Scegli **Aggiungi filigrana** per aggiungere altri nomi (fino a 5 in totale).

1. Completa i passaggi rimanenti per la creazione della ricetta, quindi scegli **Crea ricetta**.

------
#### [ AWS CLI ]

Per aggiungere filigrane con AWS CLI, includi il `amiWatermarks` parametro nel file di input JSON per il **create-image-recipe** comando.

L'esempio seguente mostra un file JSON di ricette con filigrane configurate.

```
{
    "name": "{{MyWatermarkedRecipe}}",
    "description": "{{Recipe with AMI watermarks for lineage tracking.}}",
    "parentImage": "{{ami-1234567890abcdef1}}",
    "semanticVersion": "1.0.0",
    "components": [
        {
            "componentArn": "arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}"
        }
    ],
    "amiWatermarks": [
        "{{ProductionV1}}",
        "{{team-alpha}}"
    ]
}
```

Esegui il comando seguente per creare la ricetta.

```
aws imagebuilder create-image-recipe --cli-input-json file://{{create-watermarked-recipe.json}}
```

L'elenco seguente descrive il `amiWatermarks` parametro.
+ **AMIWatermarks** (array di stringhe, opzionale) — Un elenco di nomi di filigrane da allegare alle AMI di output create con questa ricetta. Specificare da 1 a 5 nomi. Ogni nome deve contenere da 3 a 128 caratteri e può includere lettere, numeri, spazi e i seguenti caratteri speciali: `( ) [ ] . / - ' @ _`

------
#### [ CloudFormation ]

È possibile specificare filigrane AMI in una `AWS::ImageBuilder::ImageRecipe` risorsa utilizzando la `AmiWatermarks` proprietà.

L'esempio seguente mostra un modello di ricetta con immagini minime con filigrane configurate.

```
Resources:
  WatermarkedRecipe:
    Type: AWS::ImageBuilder::ImageRecipe
    Properties:
      Name: {{MyWatermarkedRecipe}}
      Version: {{1.0.0}}
      ParentImage: arn:aws:imagebuilder:{{us-west-2}}:aws:image/amazon-linux-2023-x86/x.x.x
      Components:
        - ComponentArn: arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}
      AmiWatermarks:
        - {{ProductionV1}}
        - {{team-alpha}}
```

È possibile impostare la `AmiWatermarks` proprietà solo al momento della creazione. Poiché le ricette con immagini sono immutabili, la modifica delle filigrane richiede una nuova versione della ricetta.

*Per ulteriori informazioni sulla `AmiWatermarks` proprietà, vedere [AWS::ImageBuilder:: ImageRecipe](https://docs.aws.amazon.com/AWSCloudFormation/latest/TemplateReference/aws-resource-imagebuilder-imagerecipe.html) nel Template Reference.AWS CloudFormation *

------

## Visualizza le filigrane su una ricetta esistente
<a name="ami-watermarks-view"></a>

È possibile visualizzare le filigrane configurate per una ricetta chiamando il **get-image-recipe** comando in. AWS CLI

```
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:image-recipe/{{my-watermarked-recipe}}/{{1.0.0}}
```

La risposta include l'`amiWatermarks`array se le filigrane sono state configurate per quella versione della ricetta.

## Considerazioni
<a name="ami-watermarks-considerations"></a>

Tieni a mente i seguenti punti quando usi le filigrane AMI.
+ Le filigrane di un'AMI di origine più le filigrane definite nella ricetta si combinano sull'AMI di output. Il totale non può superare 5. Se il conteggio combinato supera 5, la compilazione fallisce.
+ Se distribuisci un'AMI con filigrana ad altre regioni o account, le filigrane si propagano automaticamente.
+ Image Builder verifica che le AMI con filigrana non siano impostate come pubbliche al momento della creazione dell'immagine. Se la ricetta contiene filigrane (o l'AMI di origine ha filigrane) e la configurazione di distribuzione imposta le autorizzazioni di avvio su pubbliche, Image Builder restituisce un errore. `InvalidParameterCombinationException`