【问题标题】:Protect root volume for AMIs with product code使用产品代码保护 AMI 的根卷
【发布时间】:2018-07-02 14:22:38
【问题描述】:

我们发现可以使用 Marketplace 产品代码对 AMI 的根卷进行快照。从这个快照可以很容易地创建一个新的 AMI(这个有产品代码),或者将它安装在一个新实例上并将内容复制到另一个卷,然后从它创建一个没有产品代码的 AMI。

我希望能够保护 AMI 上任何已安装的专有软件免受逆向工程(读取),并防止使用已被篡改的产品代码冒充实例 ID。我们已经阅读了许多关于该主题的不同文章,并且在没有获得实例所有者的“身份视图”许可的情况下没有找到防止这种情况发生的方法。任何建议都非常感谢。

【问题讨论】:

    标签: amazon-ec2 aws-cli aws-marketplace


    【解决方案1】:

    很遗憾,作为卖家,您无法阻止 AWS Marketplace 中的买家访问您的 AMI 内容。

    AWS Marketplace 政策要求:

    AMI 必须允许操作系统 (OS) 级别的管理功能,以实现合规性要求、漏洞更新和日志文件访问。基于 Linux 的 AMI 使用 SSH,基于 Windows 的 AMI 使用 RDP。

    https://docs.aws.amazon.com/marketplace/latest/userguide/product-and-ami-policies.html#accessibility

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-04-09
      • 2021-08-13
      • 1970-01-01
      • 2020-04-26
      • 1970-01-01
      • 1970-01-01
      • 2018-02-27
      • 1970-01-01
      相关资源
      最近更新 更多