기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
워터마크를 사용하여 AMI 계보 추적
AMI 워터마크는 기계 이미지 기록을 추적하는 간단한 텍스트 레이블입니다. 이미지 레시피에 워터마크 이름을 추가하면 Image Builder가 빌드 프로세스 중에 출력 AMI에 워터마크 이름을 연결합니다.
AMI를 복사하거나 다른 리전 또는 계정에 배포하면 워터마크가 자동으로 복사됩니다. AMI의 모든 사본에는 동일한 워터마크가 있습니다. 이렇게 하면 이미지 기록을 추적할 수 있습니다.
워터마크가 지정된 AMIs 퍼블릭으로 설정할 수 없습니다. 레시피에 워터마크가 포함되어 있거나 소스 AMI에 워터마크가 있는 경우 Image Builder는 시작 권한을 퍼블릭으로 설정하는 배포 구성을 거부합니다.
AMI 워터마크의 주요 특성:
-
목적 - 복사 및 배포 전반에 걸쳐 AMI 계보를 추적합니다.
-
범위 - 메타데이터만 해당. 워터마크는 인스턴스 성능 또는 런타임 동작에 영향을 주지 않습니다.
-
가시성 제한 - 워터마크가 지정된 AMIs 공개될 수 없습니다.
워터마크 제약 조건
Image Builder 이미지 레시피의 AMI 워터마크에는 다음 제약 조건이 적용됩니다.
제약 조건 |
값 |
|---|---|
레시피당 워터마크 |
1 ~ 5 |
이름 길이 |
3~128자 |
허용되는 문자 |
문자, 숫자, 공백 및 다음 특수 문자: |
엣지 문자 |
이름은 공백으로 시작하거나 끝날 수 없습니다. |
대소문자 구분 |
워터마크 이름은 대/소문자를 구분합니다. |
Duplicates |
동일한 레시피 내의 중복 이름은 허용되지 않습니다. |
출력 AMI당 합계 |
소스 AMI 워터마크와 레시피 워터마크는 5를 초과할 수 없습니다. |
사전 조건
AMI 워터마크를 사용하기 전에 다음 요구 사항을 확인합니다.
-
AMI 워터마크는 컨테이너 레시피가 아닌 이미지 레시피에만 지원됩니다.
-
Image Builder 실행 역할에는에 대한
ec2:AttachImageWatermark권한이 포함되어야 합니다arn:aws:ec2:*::image/*. Image Builder 서비스 연결 역할을 사용하는 경우이 권한이 자동으로 포함됩니다.
이미지 레시피에 워터마크 추가
이미지 레시피 또는 기존 레시피의 새 버전을 생성할 때 워터마크를 추가할 수 있습니다. 다음 탭 중 하나를 선택하여 지침을 확인합니다.
기존 레시피에서 워터마크 보기
에서 get-image-recipe 명령을 호출하여 레시피에 대해 구성된 워터마크를 볼 수 있습니다 AWS CLI.
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:us-west-2:111122223333:image-recipe/my-watermarked-recipe/1.0.0
응답에는 해당 레시피 버전에 워터마크가 구성된 경우 amiWatermarks 배열이 포함됩니다.
고려 사항
AMI 워터마크를 사용할 때는 다음 사항에 유의하세요.
-
소스 AMI의 워터마크와 레시피에 정의된 워터마크는 출력 AMI에서 결합됩니다. 합계는 5를 초과할 수 없습니다. 합산 개수가 5를 초과하면 빌드가 실패합니다.
-
워터마크가 지정된 AMI를 다른 리전 또는 계정에 배포하면 워터마크가 자동으로 전파됩니다.
-
Image Builder는 이미지 생성 시 워터마킹된 AMIs 퍼블릭으로 설정되지 않았는지 확인합니다. 레시피에 워터마크가 있고(또는 소스 AMI에 워터마크가 있고) 배포 구성이 시작 권한을 퍼블릭으로 설정하는 경우 Image Builder는
InvalidParameterCombinationException오류를 반환합니다.