- Calcul›
- EC2 Image Builder›
- Fonctionnalités
Fonctionnalités d’EC2 Image Builder
Page Topics
Questions d’ordre généralQuestions d’ordre général
Des pipelines automatisés pour garantir la sécurité et la mise à jour de vos images
EC2 Image Builder réduit de manière significative l’effort requis pour créer et maintenir des images maîtres sans recourir à l’écriture et à la maintenance d’une automatisation. Les clients créent un pipeline automatisé grâce à un wizard intuitif dans la console AWS. Lorsque des mises à jours de logiciels sont disponibles,, Image Builder produit automatiquement une nouvelle image sans que l’utilisateur n’ait besoin d’initier manuellement la création d’images.
Validez et déployez des images de haute qualité en production
EC2 Image Builder vous permet de valider facilement la fonctionnalité et la sécurité de vos images avant de les utiliser en production, avec des tests fournis par AWS ou avec vos propres tests. Cela permet de limiter les erreurs dans les images, qui sont généralement dues à des tests insuffisants. Les tests fournis par AWS peuvent être utilisés pour valider rapidement la fonctionnalité, par exemple : si l’image s’initialise, si les drivers requis sont installés et si les images sont durcies aux standards CIS.
Évitez de vous exposer inutilement aux vulnérabilités de sécurité
EC2 Image Builder vous permet de créer des images avec seulement les composants essentiels, et donc de réduire votre exposition aux vulnérabilités de sécurité. Vous pouvez également appliquer les paramètres de sécurité fournis par AWS pour mieux adapter la sécurisation de vos images à vos critères internes de sécurité. Par exemple, en utilisant les modèles fournis par AWS, vous pouvez produire des images en conformité avec les standards du Security Technical Implementation Guide (STIG). Voici des exemples de paramètres de sécurité supplémentaires fournis par AWS : s’assurer que les patchs de sécurité sont appliqués, s’assurer de l’utilisation de mots de passe forts, activer le chiffrement complet du disque, fermer tous les ports ouverts qui ne sont pas essentiels, activer le pare-feu et activer l’enregistrement de l’historique dans un journal/les contrôles d’audit.
Un partage simplifié des images entre les comptes AWS
EC2 Image Builder s’intègre dans AWS Resource Access Manager et AWS Organizations pour permettre le partage des AMI entre comptes AWS, en utilisant des mécanismes existants. Builder peut modifier les permissions de lancement des AMI pour contrôler quels comptes AWS, en dehors de celui du propriétaire, sont autorisés à lancer les instances EC2 avec l’AMI.
Supporte à la fois les images Amazon Machine et les images de conteneurs
EC2 Image Builder offre des mécanismes cohérents pour créer, tester et distribuer des images Amazon Machine et des images de conteneurs à jour. De plus, en conjonction avec AWS VM Import/Export (VMIE), EC2 Image Builder vous permet de créer et de maintenir des images pour Amazon EC2 (AMI) ainsi que sur des machines virtuelles sur site Microsoft Hyper-V (VHDX), VMware vSphere (VMDK) et Open Virtualization Format (OVF).
Intégration transparente avec AWS Marketplace
EC2 Image Builder vous permet de vous abonner à un produit d’image depuis AWS Marketplace directement depuis la console Image Builder. Vous pouvez ensuite utiliser l’image d’AWS Marketplace souscrite comme image de base dans une recette Image Builder. Vous pouvez également découvrir, souscrire et intégrer facilement des composants tiers répertoriés sur AWS Marketplace afin de créer des images exceptionnelles qui répondent aux besoins de votre organisation. Vous pouvez accéder à un catalogue varié de composants provenant de vendeurs vérifiés sur AWS Marketplace, qui peuvent être utilisés pour répondre à des besoins de surveillance, de sécurité, de gouvernance et de conformité.