Tous les produits
Search
Centre de documentation

Elastic Compute Service:ModifyImageSharePermission

Dernière mise à jour :Aug 26, 2026

Gère les autorisations de partage d'images. Vous pouvez partager vos images personnalisées avec d'autres comptes Alibaba Cloud ou les publier en tant qu'images communautaires pour que d'autres puissent les utiliser.

Description de l'opération

Avant d'appeler cette opération, lisez Partager une image personnalisée.

Lorsque vous appelez cette opération, prenez note des règles de partage suivantes :

  • Limites de partage : Vous ne pouvez partager que les images personnalisées que vous avez créées sous votre compte. Chaque image peut être partagée avec jusqu'à 50 comptes Alibaba Cloud, et jusqu'à 10 comptes Alibaba Cloud par requête.

  • Impact sur les instances : Après la création d'une instance ECS à partir d'une image partagée (RunInstances), si le propriétaire de l'image annule la relation de partage de l'image ou supprime l'image personnalisée (DeleteImage), l'instance ne peut pas effectuer l'initialisation de son disque système (ReInitDisk).

Important Changement de règle pour le partage d'images chiffrées dans Elastic Compute Service (ECS) : Seules les images chiffrées avec une clé principale client (CMK) peuvent être partagées. Les images chiffrées avec une clé de service ne peuvent plus être partagées et renverront une erreur lors du partage. Si vous possédez des images chiffrées avec une clé de service et prévoyez de les partager, utilisez CopyImage pour remplacer la clé de chiffrement par une CMK via la réplication d'image.

Pour publier ou retirer une image communautaire, prenez note des points suivants :

  • Responsabilités et accords : Les images communautaires sont maintenues par leurs propriétaires, qui sont responsables de leur qualité et de leurs mises à jour. Alibaba Cloud fournit uniquement le support de la plateforme. Avant la publication, assurez-vous d'avoir lu et signé l'accord relatif aux images communautaires. Dans le cas contraire, la publication n'est pas autorisée. Pour plus d'informations, consultez Publier une image communautaire.

  • Limites de chiffrement : Les images chiffrées ne peuvent pas être publiées en tant qu'images communautaires.

  • Visibilité : Les images communautaires sont entièrement publiques. Tous les comptes Alibaba Cloud de la région où réside l'image peuvent utiliser l'image.

  • Limites des fonctionnalités : Les images communautaires ne prennent en charge ni le partage, ni l'exportation, ni la copie.

  • Impact du retrait : Une fois qu'une image communautaire est retirée, elle n'est plus disponible publiquement pour les autres comptes Alibaba Cloud. Cependant, les relations de partage existantes sont conservées.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ecs:ModifyImageSharePermission

update

*Image.

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région de l'image personnalisée. Vous pouvez appeler DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

ImageId

string

Oui

L'identifiant de l'image personnalisée à partager.

Important Les images chiffrées avec une clé de service ne peuvent plus être partagées. Seules les images chiffrées avec une clé principale client (CMK) peuvent être partagées. Une erreur est renvoyée si vous tentez de partager une image chiffrée avec une clé de service.

m-bp18ygjuqnwhechc****

LaunchPermission

string

Non

Remarque

Ce paramètre est en avant-première sur invitation et n'est pas disponible pour utilisation.

hide

AddAccount

array

Non

L'identifiant du compte Alibaba Cloud auquel vous souhaitez accorder l'autorisation pour l'image partagée. Valeurs valides de N : 1 à 10. Si vous soumettez plus de 10 comptes Alibaba Cloud dans une seule requête, le système ne traite que les 10 premiers et ignore le reste.

1234567890

string

Non

L'identifiant du compte Alibaba Cloud auquel vous souhaitez accorder l'autorisation pour l'image partagée.

1234567890

RemoveAccount

array

Non

L'identifiant du compte Alibaba Cloud pour lequel vous souhaitez supprimer le partage d'image. Valeurs valides de N : 1 à 10. Si vous soumettez plus de 10 comptes Alibaba Cloud dans une seule requête, le système ne traite que les 10 premiers et ignore le reste.

1234567890

string

Non

L'identifiant du compte Alibaba Cloud pour lequel vous souhaitez supprimer le partage d'image.

1234567890

IsPublic

boolean

Non

Indique si l'image doit être publiée ou retirée en tant qu'image communautaire. Valeurs valides :

  • true : Publie l'image en tant qu'image communautaire.

  • false : Retire l'image pour la remettre en image standard. Si l'image est déjà une image standard, aucune modification n'est apportée.

Valeur par défaut : false.

false

DryRun

boolean

Non

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemples

JSON format

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 MissingParameter The input parameter "RegionId" that is mandatory for processing this request is not supplied.
400 InvalidGroup.Malformed The specified Group is wrongly formed. Le paramètre AddGroup.n ou RemoveGroup.n n'existe pas.
400 UnnecessaryParameter.LaunchPermission The specified parameter "LaunchPermission" is unnecessary if paramter "AddAccounts" or "RemoveAccounts" exist.
400 InvalidParameter.LaunchPermission The specified parameter "LaunchPermission" is invalid.
400 ForbiddenParameter.LaunchPermission The specified parameter "LaunchPermission" is forbidden for current account.
403 AssumeRoleError Requires a RAM role of AliyunECSShareEncryptImageDefaultRole before sharing encrypted image. Le propriétaire de la ressource n'a pas accordé les autorisations de rôle RAM requises à l'utilisateur actuel.
403 ImageDescription.ContainsSensitiveWords The specified image description contains sensitive words. La description de l'image spécifiée contient des mots sensibles.
403 ImageName.ContainsSensitiveWords The specified image name contains sensitive words. Le nom d'image spécifié contient des mots sensibles.
403 Image.Public The specified image is public image.
403 CurrentRegion.NotSupportPublicImage Public image is not supported for current region.
403 Image.NotPublic The specified image is not public image. L'image spécifiée ne dispose pas d'autorisations publiques et ne peut pas être convertie en autorisations privées.
403 OperationDeined.FullImage The encrypted image contains multiple snapshots, which do not support share.
403 QuotaExceed.ShareImage The shared Image Quota exceeds.
403 QuotaExceed.ShareImageUser The shared Image user Quota exceeds.
403 InvalidImageId.BidMismatch Cannot share the image with users %s of other sites. L'image partagée ne peut pas être partagée avec des utilisateurs d'autres sites.
403 OperationDeined.EncryptedSnapshot The image contains encrypted snapshots, which do not support share. L'image contient des instantanés chiffrés. La copie vers des instantanés non chiffrés n'est pas prise en charge.
403 OperationDenied.InvalidImageStatus The specified image cannot be shared when it is deprecated. Une image obsolète ne peut pas être partagée.
403 PublicImageAgreement.NotSigned The current account has not signed "Community Image Terms of Service". Le compte actuel n'a pas signé l'accord sur les images communautaires.
403 InvalidParameter.IsPublic The specified parameter IsPublic is conflicted with other parameters. Le paramètre spécifié IsPublic est en conflit avec d'autres paramètres.
403 InvalidParameter.KMSKeyId.CMKUnauthorized The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. ECS n'a pas l'autorisation de chiffrer ou de déchiffrer votre CMK.
403 InvalidParameter.KMSKeyId.CMKNotEnabled The CMK (Customer Master Key) must be in an active state. La clé principale client (CMK) doit être à l'état actif.
403 InvalidOperation.ServiceKeyEncryptedImageUnsupported The specified service key encrypted image is not supported for this operation. Please switch to a CMK (Customer Master Key) encrypted image and retry. Cette opération n'est pas prise en charge pour les images chiffrées avec une clé de service. Basculez vers une clé CMK et réessayez.
403 OperationDenied.KMSKeyUnauthorized The operation is denied due to missing KMS key authorization. Please check the KMS key permissions and ensure the key is properly authorized for this operation.
404 InvalidImageId.NotFound The specified ImageId does not exist. L'image spécifiée est introuvable. Assurez-vous que l'image existe dans la région actuelle et qu'elle est à l'état Available.
404 InvalidAccount.NotFound The specified account %s in parameter "AddAccount.n" or "RemoveAccount.n" does not exist. Les comptes spécifiés par les paramètres AddAccount et RemoveAccount n'existent pas.
404 InvalidAccount.Forbbiden The specified Account does not yourself.
404 InvalidKMSKeyId.NotFound The KMS key used by the disk does not exist. L'identifiant de clé KMS spécifié n'existe pas.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.