واترمارک برای AMIهای آمازون EC2
خلاصهٔ کاملتر
آمازون برای EC2 قابلیتی به اسم AMI Watermarks آورده که هدفش بهتر کردن حاکمیت و ردیابی AMIهاست. AMI همون قالب آمادهایه که ازش نمونههای سرور (instance) میسازی. با این قابلیت میتونی یه شناسهٔ سفارشی رو داخل AMIهای خصوصیت جاسازی کنی تا بعداً بشه ایمیجهای مورد اعتماد رو تشخیص داد و مسیرشون رو دنبال کرد.
نکتهٔ اصلی اینه که واترمارک خودش رو حفظ میکنه. وقتی از یه AMI اصلی یه AMI جدید میسازی، یا ایمیج رو بین ریجنها کپی میکنی، یا از یه instance در حال اجرا AMI میگیری، واترمارک خودکار منتقل میشه. حتی وقتی AMI رو با اکانتهای دیگه به اشتراک میذاری هم دیده میشه، پس مسیر و منشأ ایمیج مهم نیست چند بار کپی شده، حفظ میمونه.
هر واترمارک یه سری متادیتا مثل شناسهٔ AMI، شناسهٔ مالک، ریجن و زمان ساخت رو نگه میداره که یه سند منشأ قابلاعتماد میسازه. برای حاکمیت هم میتونی واترمارک رو با قابلیت Allowed AMIs ترکیب کنی تا اجرای instance فقط به ایمیجهایی که واترمارک تأییدشده دارن محدود بشه، و این تنظیم رو با Declarative Policies تو کل سازمان اعمال کنی.
میتونی از طریق کنسول مدیریت AWS، AWS CLI یا SDKها شروع به افزودن واترمارک کنی، یا اون رو بهعنوان بخشی از خط ساخت AMI با EC2 Image Builder وصل کنی. این قابلیت برای همهٔ مشتریها بدون هزینهٔ اضافه و تو همهٔ ریجنها، از جمله ریجنهای چین و GovCloud آمریکا، در دسترسه.
نکات کلیدی:
- جاسازی شناسهٔ سفارشی توی AMIهای خصوصی برای ردیابی و حاکمیت
- انتقال خودکار واترمارک موقع کپی، مشتقگیری و اشتراکگذاری
- متادیتای منشأ شامل شناسهٔ AMI، مالک، ریجن و زمان ساخت
- ترکیب با Allowed AMIs برای محدود کردن اجرا به ایمیجهای تأییدشده
- بدون هزینهٔ اضافه و در همهٔ ریجنها




