管理与组织或 OU 共享的 AMI

2024-12-02   访问量:1003


您可以使用组织和组织部门(OU)来管理 AMI 共享,从而控制其是否可以启动 Amazon EC2 实例。

查看共享 AMI 的企业和 OU

您可以使用 Amazon EC2 控制台或 AWS CLI 以检查您与哪些企业和 OU 共享了 AMI。

要检查您使用控制台与哪些企业和 OU 共享了 AMI
  1. 通过以下网址打开 Amazon EC2 控制台:https://console.aws.amazon.com/ec2/

  2. 在导航窗格中,选择 AMI

  3. 在列表中选择您的 AMI,选择 Permissions(权限)选项卡,然后向下滚动到 Shared organizations/OUs(共享企业/OU)。

    要查找与您共享的 AMI,请参阅查找用于 Amazon EC2 实例的共享 AMI

与组织或 OU 共享 AMI

您可以使用 Amazon EC2 控制台或 AWS CLI 与企业或 OU 共享 AMI。

注意

您不需要为了共享 AMI 而共享 AMI 引用的 Amazon EBS 快照。只需共享 AMI 本身,系统自动为实例提供访问所引用 Amazon EBS 快照的权限以便启动。不过,您确实需要共享用于对 AMI 引用的快照加密的 KMS 密钥。有关更多信息,请参阅允许企业和 OU 使用 KMS 密钥

使用控制台与企业或 OU 共享 AMI
  1. 通过以下网址打开 Amazon EC2 控制台:https://console.aws.amazon.com/ec2/

  2. 在导航窗格中,选择 AMI

  3. 在列表中选择您的 AMI,然后选择 Actions然后选择 Edit AMI Permissions

  4. 在 AMI availability(AMI 可用性)下,选择 Private(私有)。

  5. 在 Shared organizations/OUs(共享企业/OU)旁,选择 Add organization/OU ARN(添加企业/OU ARN)。

  6. 对于 Organization/OU ARN(企业/OU ARN),输入要与之共享 AMI 的企业 ARN 或 OU ARN,然后选择 Share AMI(共享 AMI)。请注意,您必须指定完整 ARN,而不仅仅是 ID。

    要与多个企业或 OU 共享此 AMI,请重复此步骤,直至您添加完所需全部企业或 OU。

  7. 完成后,选择 Save changes (保存更改)

  8. (可选)要查看您已共享 AMI 的企业或 OU,请在列表中选择此 AMI,然后选择 Permissions(权限)选项卡,然后向下滚动到 Shared organizations/OUs(共享企业/OU)。要查找与您共享的 AMI,请参阅查找用于 Amazon EC2 实例的共享 AMI

停止与组织或 OU 共享 AMI

您可以使用 Amazon EC2 控制台或 AWS CLI 停止与企业或 OU 共享 AMI。

注意

如果某个特定账户位于您与之共享 AMI 的企业或 OU 中,则您无法停止与该账户共享 AMI 如果您尝试通过删除账户的启动许可来停止共享 AMI,Amazon EC2 将返回成功消息。但是,AMI 将继续与账户共享。

停止与组织或 OU 共享 AMI
  1. 通过以下网址打开 Amazon EC2 控制台:https://console.aws.amazon.com/ec2/

  2. 在导航窗格中,选择 AMI

  3. 在列表中选择您的 AMI,然后选择 Actions然后选择 Edit AMI Permissions

  4. 在 Shared organizations/OUs(共享企业/OU)下,选择要停止共享 AMI 的企业或 OU,然后选择 Remove selected(删除所选)。

  5. 完成后,选择 Save changes (保存更改)

  6. (可选)要确认您已停止与企业或 OU 共享 AMI,请在列表中选择此 AMI,然后选择 Permissions(权限)选项卡,然后向下滚动到 Shared organizations/OUs(共享企业/OU)。


热门文章
更多>