

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Rastreie a linhagem da AMI com marcas d'água
<a name="ami-watermarks"></a>

As marcas d'água AMI são rótulos de texto simples que rastreiam o histórico das imagens da sua máquina. Você adiciona nomes de marca d'água à sua receita de imagem e o Image Builder os anexa à AMI de saída durante o processo de criação.

Quando você copia ou distribui uma AMI para outras regiões ou contas, as marcas d'água são copiadas automaticamente. Todas as cópias da sua AMI têm as mesmas marcas d'água. Isso ajuda você a rastrear o histórico de suas imagens.

Você não pode tornar públicas as AMIs com marca d'água. Se sua receita incluir marcas d'água ou se sua AMI de origem tiver marcas d'água, o Image Builder rejeitará as configurações de distribuição que definem as permissões de lançamento como públicas.

Principais características das marcas d'água da AMI:
+ **Objetivo** — Rastrear a linhagem da AMI em cópias e distribuições.
+ **Escopo** — somente metadados. As marcas d'água não afetam o desempenho da instância nem o comportamento do tempo de execução.
+ **Restrição de visibilidade** — AMIs com marca d'água não podem ser tornadas públicas.

**Topics**
+ [Restrições de marca d'água](#ami-watermarks-constraints)
+ [Pré-requisitos](#ami-watermarks-prereqs)
+ [Adicione marcas d'água a uma receita de imagem](#ami-watermarks-add)
+ [Exibir marcas d'água em uma receita existente](#ami-watermarks-view)
+ [Considerações](#ami-watermarks-considerations)

## Restrições de marca d'água
<a name="ami-watermarks-constraints"></a>

As restrições a seguir se aplicam às marcas d'água da AMI nas receitas de imagens do Image Builder.


| Restrição | Valor | 
| --- | --- | 
| Marcas d'água por receita | 1 – 5 | 
| Comprimento do nome | 3 a 128 caracteres | 
| Caracteres permitidos | Letras, números, espaços e os seguintes caracteres especiais: `( ) [ ] . / - ' @ _` | 
| Personagens de Edge | Os nomes não podem começar ou terminar com um espaço | 
| Diferenciação entre maiúsculas e minúsculas | Os nomes das marcas d'água diferenciam maiúsculas de minúsculas | 
| Duplica | Nomes duplicados na mesma receita não são permitidos | 
| Total por saída AMI | As marcas d'água da AMI de origem mais as marcas d'água da receita não podem exceder 5 | 

## Pré-requisitos
<a name="ami-watermarks-prereqs"></a>

Antes de usar as marcas d'água da AMI, verifique os seguintes requisitos.
+ As marcas d'água da AMI são suportadas somente para receitas de imagens, não para receitas de contêineres.
+ Sua função de execução do Image Builder deve incluir a `ec2:AttachImageWatermark` permissão em`arn:aws:ec2:*::image/*`. Se você usar a função vinculada ao serviço Image Builder, essa permissão será incluída automaticamente.

## Adicione marcas d'água a uma receita de imagem
<a name="ami-watermarks-add"></a>

Você pode adicionar marcas d'água ao criar uma receita de imagem ou uma nova versão de uma receita existente. Escolha uma das guias a seguir para obter instruções.

------
#### [ Console ]

**Para adicionar marcas d'água a uma receita de imagem**

1. Ao criar ou criar uma versão de uma receita de imagem, na seção de configuração da receita, expanda as **marcas d'água da AMI**.

1. Insira um nome de marca d'água (3 a 128 caracteres). Escolha **Adicionar marca d'água** para adicionar mais nomes (até 5 no total).

1. Conclua as etapas restantes de criação da receita e escolha **Criar receita**.

------
#### [ AWS CLI ]

Para adicionar marcas d'água com o AWS CLI, inclua o `amiWatermarks` parâmetro no arquivo de entrada JSON do **create-image-recipe** comando.

O exemplo a seguir mostra um arquivo JSON de receita com marcas d'água configuradas.

```
{
    "name": "{{MyWatermarkedRecipe}}",
    "description": "{{Recipe with AMI watermarks for lineage tracking.}}",
    "parentImage": "{{ami-1234567890abcdef1}}",
    "semanticVersion": "1.0.0",
    "components": [
        {
            "componentArn": "arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}"
        }
    ],
    "amiWatermarks": [
        "{{ProductionV1}}",
        "{{team-alpha}}"
    ]
}
```

Execute o comando a seguir para criar a receita.

```
aws imagebuilder create-image-recipe --cli-input-json file://{{create-watermarked-recipe.json}}
```

A lista a seguir descreve o `amiWatermarks` parâmetro.
+ **amiWatermarks** (matriz de strings, opcional) — Uma lista de nomes de marcas d'água para anexar às AMIs de saída criadas a partir dessa receita. Especifique de 1 a 5 nomes. Cada nome deve ter de 3 a 128 caracteres e pode incluir letras, números, espaços e os seguintes caracteres especiais: `( ) [ ] . / - ' @ _`

------
#### [ CloudFormation ]

Você pode especificar marcas d'água da AMI em um `AWS::ImageBuilder::ImageRecipe` recurso usando a `AmiWatermarks` propriedade.

O exemplo a seguir mostra um modelo mínimo de receita de imagem com marcas d'água configuradas.

```
Resources:
  WatermarkedRecipe:
    Type: AWS::ImageBuilder::ImageRecipe
    Properties:
      Name: {{MyWatermarkedRecipe}}
      Version: {{1.0.0}}
      ParentImage: arn:aws:imagebuilder:{{us-west-2}}:aws:image/amazon-linux-2023-x86/x.x.x
      Components:
        - ComponentArn: arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:component/{{my-component/1.0.0/1}}
      AmiWatermarks:
        - {{ProductionV1}}
        - {{team-alpha}}
```

Você pode definir a `AmiWatermarks` propriedade somente no momento da criação. Como as receitas de imagens são imutáveis, a alteração das marcas d'água requer uma nova versão da receita.

Para obter mais informações sobre a `AmiWatermarks` propriedade, consulte [AWS::ImageBuilder:: ImageRecipe](https://docs.aws.amazon.com/AWSCloudFormation/latest/TemplateReference/aws-resource-imagebuilder-imagerecipe.html) na *Referência do AWS CloudFormation modelo*.

------

## Exibir marcas d'água em uma receita existente
<a name="ami-watermarks-view"></a>

Você pode ver as marcas d'água configuradas para uma receita chamando o **get-image-recipe** comando no AWS CLI.

```
aws imagebuilder get-image-recipe --image-recipe-arn arn:aws:imagebuilder:{{us-west-2}}:{{111122223333}}:image-recipe/{{my-watermarked-recipe}}/{{1.0.0}}
```

A resposta inclui a `amiWatermarks` matriz se as marcas d'água foram configuradas para essa versão da receita.

## Considerações
<a name="ami-watermarks-considerations"></a>

Lembre-se dos seguintes pontos ao usar as marcas d'água da AMI.
+ As marcas d'água de uma AMI de origem e as marcas d'água definidas na receita se combinam na AMI de saída. O total não pode exceder 5. Se a contagem combinada exceder 5, a compilação falhará.
+ Se você distribuir uma AMI com marca d'água para outras regiões ou contas, as marcas d'água se propagarão automaticamente.
+ O Image Builder valida que as AMIs com marca d'água não estejam definidas como públicas no momento da criação da imagem. Se sua receita tiver marcas d'água (ou a AMI de origem tiver marcas d'água) e a configuração de distribuição definir as permissões de lançamento como públicas, o Image Builder retornará um `InvalidParameterCombinationException` erro.