AWS AMI创build权限时,将“创build卷”权限添加到以下关联的快照

Add "create volume" permissions to the following associated snapshots when creating permissions时, Add "create volume" permissions to the following associated snapshots when creating permissions的意义是什么,表示我们何时将AMI共享到不同的帐户?

这可以用于分享一个AMI到不同的帐户 – 但他们将无法从中取出新的AMI图像吗?

在这里输入图像说明

设置该权限将允许来自其他帐户的用户从该快照中创buildEBS卷,而不依赖于与您共享的AMI。

如果你没有检查它,那么他们将只能使用AMI(使用该快照)来启动一个实例,但是它们将不能从它创build一个单独的EBS卷。

如果您有权访问AMI,则始终可以通过从原始AMI启动一个实例,然后从该实例保存一个新的AMI来创build一个AMI。 AFAIK,没有办法阻止,因为一旦他们从AMI启动实例,它是失控的。

AWS文档对于该选项的目的有点不清楚,但是开发者论坛中的这个主题对它进行了更好的解释。