Chia sẻ AMI (không bắt buộc)
Chia sẻ AMI
-
Chức năng share AMI dùng để chia sẻ các AMI mà nhà phát triển đã tạo ra và cung cấp cho người khác sử dụng. Hoặc bạn muốn phân tách workload trên nhiều EC2 - qua các môi trường nằm ở các AWS account khác nhau mà vẫn đảm bảo đầy đủ data hoặc thông tin config đang có trong instance, share AMI sẽ giúp bạn nhanh chóng thực hiện điều đó.
-
Noted: bạn cần tối thiểu 2 AWS account để thực hiện bài lab này.
- Lấy giá trị account ID
- Đăng nhập vào account thứ 2, trong EC2 console, bên góc phải màn hình, chọn biểu tượng tam giác.
- Chọn biểu tượng ô vuông để sao chép giá trị account ID là dãy 12 số.
- Noted: bạn nên sao chép account ID vào Notedpad để chuẩn bị cho bước 3
- Chọn AMI cần share
-
Quay lại account thứ 1
-
Tận dụng lại AMI mà bạn đã tạo trong bài lab 5.3 TẠO CUSTOM AMI
-
Tại khung search, nhập ami
, chọn AMIs
- Chọn AMI name: Custom Windows AMI
- Chọn Actions
- Chọn Edit AMI permissions
- Chia sẻ AMI
-
Tại mục AMI availability, chọn Private - (current setting) (tức nghĩa, bạn chỉ chia sẻ AMI này với AWS cụ thể hoặc các account trong Organization unit).
-
Tại mục Shared accounts, chọn Add account ID
- Nhập giá trị account ID mà bạn đã lấy tại bước 1
- Chọn Share AMI
- Kiểm tra các thông tin đã cấu hình và chọn Save changes
- Kiểm tra AMI đã được share
- Đăng nhập vào account thứ 2, Tại khung search, nhập
ami
, chọn AMIs
- Bạn sẽ không thấy bất kỳ một AMI nào, vì bạn đang ở chế độ Owned by me. Chọn ký tự tam giác
Chúc mừng bạn đã chia sẻ thành công AMI qua một AWS account khác, bạn có thể tiến hành tạo EC2 instance từ AMI này.
- Noted
- Ở mức độ bài lab này, snapshot đi kèm với AMI đang không được Encryption(mã hóa). Trong thực tế các EBS và các bản snapshot sẽ được mặc định mã hóa bởi dịch vụ KMS, và bạn chỉ có thể share AMI sau khi đã share Customer managed keys(CMK) - để biết thêm về CMK, bạn có thể đọc thêm bài lab Quản lý Khóa với dịch vụ Key Management Service (AWS KMS)
- Mỗi AMI đều có hạn ngạch trong việc sharing với 1000 thực thể bao gồm: organizations, organizational units, và accounts