Fitur EC2 Image Builder

Page Topics

Umum

Umum

EC2 Image Builder secara signifikan mengurangi upaya yang diperlukan untuk membuat dan memelihara gambar emas tanpa menulis dan memelihara otomatisasi. Pelanggan membuat kerangka program otomatis dengan menggunakan panduan intuitif di konsol AWS. Bila pembaruan perangkat lunak tersedia, Image Builder secara otomatis membuat gambar baru tanpa mengharuskan pengguna memulai membangun gambar secara manual.

EC2 Image Builder memungkinkan Anda dengan mudah memvalidasi fungsionalitas dan keamanan gambar Anda sebelum menggunakannya dalam produksi dengan pengujian oleh AWS dan pengujian Anda sendiri. Image Builder juga mengurangi kesalahan yang ditemukan pada gambar yang biasanya disebabkan pengujian yang tidak memadai. Pengujian oleh AWS dapat digunakan untuk segera memvalidasi fungsi termasuk: jika gambar boot, jika driver yang diperlukan diinstal, dan jika gambar diperkeras dengan standar CIS.

EC2 Image Builder memungkinkan Anda membuat gambar hanya dengan komponen-komponen dasar, mengurangi paparan Anda terhadap kerentanan keamanan. Anda juga dapat menerapkan pengaturan keamanan yang disediakan AWS untuk lebih mengamankan gambar Anda untuk memenuhi kriteria keamanan internal. Misalnya, Anda dapat membuat gambar yang sesuai dengan standar Panduan Penerapan Teknis Keamanan (STIG) dengan menggunakan templat yang disediakan AWS. Pengaturan keamanan tambahan yang disediakan AWS meliputi: memastikan patch keamanan diterapkan, meminta kata sandi yang kuat, mengaktifkan enkripsi disk penuh, menutup semua port tidak penting yang terbuka, mengaktifkan firewall perangkat lunak, dan mengaktifkan kontrol logging/audit.

EC2 Image Builder terintegrasi dengan AWS Resource Access Manager dan AWS Organizations untuk memungkinkan berbagi AMI di seluruh akun AWS dengan menggunakan mekanisme yang ada. Image Builder dapat memodifikasi izin peluncuran AMI untuk mengontrol akun AWS mana selain pemilik yang diizinkan meluncurkan instans EC2 dengan AMI.

EC2 Image Builder memberikan mekanisme yang konsisten untuk membangun, menguji, dan mendistribusikan Amazon Machine Image dan citra kontainer terbaru. Selain itu, bersama dengan VM Import/Export (VMIE) AWS, EC2 Image Builder memungkinkan Anda membuat dan memelihara citra untuk Amazon EC2 (AMI) serta Microsoft Hyper-V (VHDX) on-premise, VMware vSphere (VMDK), dan mesin virtual Open Virtualization Format (OVF).

EC2 Image Builder memungkinkan Anda untuk berlangganan produk citra dari AWS Marketplace langsung dari konsol Image Builder. Anda kemudian dapat menggunakan citra AWS Marketplace yaitu citra langganan Anda sebagai citra dasar dalam resep Image Builder. Anda juga dapat menemukan, berlangganan, dan menggabungkan komponen pihak ketiga yang tercantum di AWS Marketplace dengan mudah untuk membuat golden image yang memenuhi kebutuhan organisasi Anda. Anda dapat mengakses beragam katalog komponen dari penjual terverifikasi di AWS Marketplace yang dapat digunakan untuk mengatasi kebutuhan pemantauan, keamanan, tata kelola, dan kepatuhan.