AWS AMI 创建权限时向以下关联快照添加“创建卷”权限

Nav*_*jay 13 amazon-ami amazon-web-services

Add "create volume" permissions to the following associated snapshots when creating permissions当我们将 AMI 共享给不同的帐户时,指示的意义是什么?

这可以用于将 AMI 共享给不同的帐户 - 但他们无法从中取出新的 AMI 映像吗?

在此处输入图片说明

jmh*_*ale 13

设置该权限将允许来自其他账户的用户从该快照创建 EBS 卷,独立于您与他们共享的 AMI。

如果您不检查它,那么他们将只能使用 AMI(使用该快照)来启动实例,但他们将无法从中创建单独的 EBS 卷。

如果您有权访问某个 AMI,您始终可以通过从原始 AMI 启动一个实例,然后从该实例保存一个新 AMI 来创建一个新 AMI。AFAIK,没有办法阻止这种情况,因为一旦他们从 AMI 启动了实例,就无法控制了。

AWS 文档对该选项的用途有点不清楚,但开发人员论坛中的这个线程对其进行了更好的解释。