View a markdown version of this page

워터마크를 사용하여 AMI 계보 추적 - EC2 Image Builder

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

워터마크를 사용하여 AMI 계보 추적

AMI 워터마크는 기계 이미지 기록을 추적하는 간단한 텍스트 레이블입니다. 이미지 레시피에 워터마크 이름을 추가하면 Image Builder가 빌드 프로세스 중에 출력 AMI에 워터마크 이름을 연결합니다.

AMI를 복사하거나 다른 리전 또는 계정에 배포하면 워터마크가 자동으로 복사됩니다. AMI의 모든 사본에는 동일한 워터마크가 있습니다. 이렇게 하면 이미지 기록을 추적할 수 있습니다.

워터마크가 지정된 AMIs 퍼블릭으로 설정할 수 없습니다. 레시피에 워터마크가 포함되어 있거나 소스 AMI에 워터마크가 있는 경우 Image Builder는 시작 권한을 퍼블릭으로 설정하는 배포 구성을 거부합니다.

AMI 워터마크의 주요 특성:

  • 목적 - 복사 및 배포 전반에 걸쳐 AMI 계보를 추적합니다.

  • 범위 - 메타데이터만 해당. 워터마크는 인스턴스 성능 또는 런타임 동작에 영향을 주지 않습니다.

  • 가시성 제한 - 워터마크가 지정된 AMIs 공개될 수 없습니다.

워터마크 제약 조건

Image Builder 이미지 레시피의 AMI 워터마크에는 다음 제약 조건이 적용됩니다.

제약 조건

레시피당 워터마크

1 ~ 5

이름 길이

3~128자

허용되는 문자

문자, 숫자, 공백 및 다음 특수 문자: ( ) [ ] . / - ' @ _

엣지 문자

이름은 공백으로 시작하거나 끝날 수 없습니다.

대소문자 구분

워터마크 이름은 대/소문자를 구분합니다.

Duplicates

동일한 레시피 내의 중복 이름은 허용되지 않습니다.

출력 AMI당 합계

소스 AMI 워터마크와 레시피 워터마크는 5를 초과할 수 없습니다.

사전 조건

AMI 워터마크를 사용하기 전에 다음 요구 사항을 확인합니다.

  • AMI 워터마크는 컨테이너 레시피가 아닌 이미지 레시피에만 지원됩니다.

  • Image Builder 실행 역할에는에 대한 ec2:AttachImageWatermark 권한이 포함되어야 합니다arn:aws:ec2:*::image/*. Image Builder 서비스 연결 역할을 사용하는 경우이 권한이 자동으로 포함됩니다.

이미지 레시피에 워터마크 추가

이미지 레시피 또는 기존 레시피의 새 버전을 생성할 때 워터마크를 추가할 수 있습니다. 다음 탭 중 하나를 선택하여 지침을 확인합니다.

Console
이미지 레시피에 워터마크를 추가하려면
  1. 이미지 레시피를 생성하거나 버전을 지정할 때 레시피 구성 섹션에서 AMI 워터마크를 확장합니다.

  2. 워터마크 이름(3~128자)을 입력합니다. 워터마크 추가를 선택하여 이름을 더 추가합니다(총 최대 5개).

  3. 나머지 레시피 생성 단계를 완료한 다음 레시피 생성을 선택합니다.

AWS CLI

에 워터마크를 추가하려면 create-image-recipe 명령의 JSON 입력 파일에 amiWatermarks 파라미터를 AWS CLI포함합니다.

다음 예제에서는 워터마크가 구성된 레시피 JSON 파일을 보여줍니다.

{ "name": "MyWatermarkedRecipe", "description": "Recipe with AMI watermarks for lineage tracking.", "parentImage": "ami-1234567890abcdef1", "semanticVersion": "1.0.0", "components": [ { "componentArn": "arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1" } ], "amiWatermarks": [ "ProductionV1", "team-alpha" ] }

다음 명령을 실행하여 레시피를 생성합니다.

aws imagebuilder create-image-recipe --cli-input-json file://create-watermarked-recipe.json

다음 목록은 amiWatermarks 파라미터를 설명합니다.

  • amiWatermarks(문자열 배열, 선택 사항) -이 레시피에서 빌드된 출력 AMIs에 연결할 워터마크 이름 목록입니다. 1~5개의 이름을 지정합니다. 각 이름은 3~128자여야 하며 문자, 숫자, 공백 및 다음 특수 문자를 포함할 수 있습니다. ( ) [ ] . / - ' @ _

CloudFormation

AmiWatermarks 속성을 사용하여 AWS::ImageBuilder::ImageRecipe 리소스에서 AMI 워터마크를 지정할 수 있습니다.

다음 예제에서는 워터마크가 구성된 최소 이미지 레시피 템플릿을 보여줍니다.

Resources: WatermarkedRecipe: Type: AWS::ImageBuilder::ImageRecipe Properties: Name: MyWatermarkedRecipe Version: 1.0.0 ParentImage: arn:aws:imagebuilder:us-west-2:aws:image/amazon-linux-2023-x86/x.x.x Components: - ComponentArn: arn:aws:imagebuilder:us-west-2:111122223333:component/my-component/1.0.0/1 AmiWatermarks: - ProductionV1 - team-alpha

생성 시에만 AmiWatermarks 속성을 설정할 수 있습니다. 이미지 레시피는 변경할 수 없으므로 워터마크를 변경하려면 새 레시피 버전이 필요합니다.

AmiWatermarks 속성에 대한 자세한 내용은 템플릿 참조의 AWS::ImageBuilder::ImageRecipe를 참조하세요. AWS CloudFormation

기존 레시피에서 워터마크 보기

에서 get-image-recipe 명령을 호출하여 레시피에 대해 구성된 워터마크를 볼 수 있습니다 AWS CLI.

aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0

응답에는 해당 레시피 버전에 워터마크가 구성된 경우 amiWatermarks 배열이 포함됩니다.

고려 사항

AMI 워터마크를 사용할 때는 다음 사항에 유의하세요.

  • 소스 AMI의 워터마크와 레시피에 정의된 워터마크는 출력 AMI에서 결합됩니다. 합계는 5를 초과할 수 없습니다. 합산 개수가 5를 초과하면 빌드가 실패합니다.

  • 워터마크가 지정된 AMI를 다른 리전 또는 계정에 배포하면 워터마크가 자동으로 전파됩니다.

  • Image Builder는 이미지 생성 시 워터마킹된 AMIs 퍼블릭으로 설정되지 않았는지 확인합니다. 레시피에 워터마크가 있고(또는 소스 AMI에 워터마크가 있고) 배포 구성이 시작 권한을 퍼블릭으로 설정하는 경우 Image Builder는 InvalidParameterCombinationException 오류를 반환합니다.