View a markdown version of this page

Verwenden Sie AMI-Abstammung, um den Ursprung eines AMI zu verfolgen - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie AMI-Abstammung, um den Ursprung eines AMI zu verfolgen

AMI-Abstammung hilft Ihnen dabei, den Ursprung eines AMI nachzuverfolgen, indem die IDs und Regionen aller seiner Vorgänger-AMIs zurückgegeben werden. Wenn Sie ein AMI erstellen oder kopieren, behält das neue AMI die ID und Region seines Quell- (übergeordneten) AMI bei. Auf diese Weise können Sie die AMI-Kette bis zum Root-AMI zurückverfolgen.

Wichtigste Vorteile

Die Verwendung von AMI Ancestry hilft Ihnen:

  • Verfolgen Sie AMI-Derivate, um die Einhaltung interner Richtlinien sicherzustellen.

  • Identifizieren Sie potenziell anfällige AMIs, wenn ein Sicherheitsproblem in einem Vorgänger-AMI gefunden wird.

  • Sorgen Sie für einen Überblick über die Ursprünge von AMIs in mehreren Regionen.

So funktioniert AMI Ancestry

Die AMI-Abstammung identifiziert das übergeordnete AMI, das zur Erstellung des angegebenen AMI verwendet wurde, das übergeordnete AMI usw. bis hin zum Stamm-AMI. Funktionsweise:

  • Jedes AMI zeigt die ID und Region seines Quell-AMI (übergeordnetes AMI) an.

  • Ausgehend von Ihrem ausgewählten AMI werden in der Liste der Abstammungseinträge die einzelnen übergeordneten AMI nacheinander angezeigt.

  • Die Liste der Ahneneinträge wird so lange zurückverfolgt, bis sie das Root-AMI erreicht. Das Root-AMI ist eines der folgenden:

    • Ein öffentliches AMI eines verifizierten Anbieters (identifiziert durch seinen Eigentümeralias, der entweder amazon oder lautetaws-marketplace).

    • Ein AMI ohne aufgezeichneten Vorfahren. Wenn Sie es beispielsweise verwenden, RegisterImage um ein AMI direkt aus einer Reihe von Snapshots zu erstellen, gibt es kein Quell-AMI, das verfolgt werden muss, anders als bei der Erstellung eines AMI aus einer Instance.

    • Ein AMI, dessen Quell-AMI von einer anderen Partition stammt.

    • Das 50. AMI in der Liste. Die maximale Anzahl von AMIs in einer Ahnenliste ist 50.

Überlegungen

  • Die ID und Region des Quell-AMI sind nur für AMIs verfügbar, die mit CreateImage CopyImage, oder CreateRestoreImageTask erstellt wurden.

  • Für AMIs, die mit erstellt wurden CreateImage (erstellt ein AMI aus einer Instance), ist die Quell-AMI-ID die ID des AMI, das zum Starten der Instance verwendet wurde.

  • Die AMI-Quellinformationen sind nicht verfügbar für:

    • AMIs wurden mit erstellt RegisterImage, da sie aus Snapshots erstellt wurden.

    • Für einige ältere AMIs.

  • Die AMI-Quellinformationen bleiben erhalten, wenn:

    • AMIs werden regionsübergreifend kopiert.

    • Quell-AMIs werden abgemeldet (gelöscht).

    • Sie haben keinen Zugriff auf die Quell-AMIs.

  • Jede Ahnenliste ist auf 50 AMIs begrenzt.

AMI-Abstammung anzeigen

Sie können die Abstammung eines AMI mithilfe der folgenden Methoden anzeigen.

Console
Um die Abstammung eines AMI anzuzeigen
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich die Option AMIs.

  3. Wählen Sie ein AMI aus und klicken Sie auf die Registerkarte „AMI-Abstammung“.

  4. In der Tabelle mit den AMI-Abstammungseinträgen sind alle AMIs in der Abstammungsliste aufgeführt.

    • AMI-ID — Die Kennung jedes AMI in der Ahnenliste. Der erste Eintrag in der Tabelle ist das ausgewählte AMI, gefolgt von seinen Vorfahren.

    • Quell-AMI-ID — Die ID des AMI, aus dem das AMI in der AMI-ID-Spalte erstellt wurde. Ein Bindestrich (-) steht für das Ende der AMI-Abstammungsliste.

    • Quell-AMI-Region — Gibt an AWS-Region , wo sich das Quell-AMI befindet.

    • Abstammungsstufe — Die Position in der Ahnenliste, wobei:

      • 0 (Eingabe-AMI) gibt das ausgewählte AMI an, dessen Herkunft Sie wissen möchten.

      • Steigende Zahlen zeigen ältere Vorfahren.

      • n(ursprüngliches AMI) gibt das Stamm-AMI an, wobei die Zahl angibt, wie weit die Ahnenliste zurückreicht.

    • Erstellungsdatum — Wann das AMI erstellt wurde, im UTC-Format.

    • Besitzer-Alias — Der Alias des AMI-Besitzers (z. B.amazon). Ein Bindestrich (-) gibt an, dass das AMI keinen Eigentümer-Alias hat.

AWS CLI
Um die Herkunft eines AMI anzuzeigen

Verwenden Sie den Befehl get-image-ancestry und geben Sie die AMI-ID an.

aws ec2 get-image-ancestry \ --image-id ami-1111111111EXAMPLE \ --region us-east-1

Es folgt eine Beispielausgabe. In der Ausgabe werden die AMIs in der Reihenfolge ihrer Herkunft aufgeführt: Der erste Eintrag ist das angegebene (Eingabe-) AMI, gefolgt vom übergeordneten AMI, dem übergeordneten AMI usw. und endet mit dem Root-AMI.

{ "ImageAncestryEntries": [ { "CreationDate": "2025-01-17T18:37:50.000Z", "ImageId": "ami-1111111111EXAMPLE", // Input AMI "SourceImageId": "ami-2222222222EXAMPLE", "SourceImageRegion": "us-east-1" }, { "CreationDate": "2025-01-17T18:37:50.000Z", "ImageId": "ami-2222222222EXAMPLE", // Parent AMI "SourceImageId": "ami-3333333333EXAMPLE", "SourceImageRegion": "us-east-1" }, ... { "CreationDate": "2025-01-17T18:37:50.000Z", "ImageId": "ami-8888888888EXAMPLE", // Root AMI "ImageOwnerAlias": "aws-marketplace", "SourceImageId": "ami-9999999999EXAMPLE", "SourceImageRegion": "us-east-2" } ] }
PowerShell
Um die Herkunft eines AMI anzuzeigen

Verwenden Sie das cmdlet Get-EC2ImageAncestry.

Get-EC2ImageAncestry -ImageId ami-1111111111EXAMPLE

Es folgt eine Beispielausgabe. In der Ausgabe werden die AMIs in der Reihenfolge ihrer Herkunft aufgeführt: Der erste Eintrag ist das angegebene (Eingabe-) AMI, gefolgt vom übergeordneten AMI, dem übergeordneten AMI usw. und endet mit dem Root-AMI.

ImageAncestryEntries : { @{ CreationDate = "2025-01-17T18:37:50.000Z" ImageId = "ami-1111111111EXAMPLE" # Input AMI SourceImageId = "ami-2222222222EXAMPLE" SourceImageRegion = "us-east-1" }, @{ CreationDate = "2025-01-17T18:37:50.000Z" ImageId = "ami-2222222222EXAMPLE" # Parent AMI SourceImageId = "ami-3333333333EXAMPLE" SourceImageRegion = "us-east-1" }, ... @{ CreationDate = "2025-01-17T18:37:50.000Z" ImageId = "ami-8888888888EXAMPLE" # Root AMI ImageOwnerAlias = "aws-marketplace" SourceImageId = "ami-9999999999EXAMPLE" SourceImageRegion = "us-east-2" } }

Das Quell-AMI identifizieren

Wenn Sie nur das unmittelbare übergeordnete (Quell-) AMI identifizieren müssen, das zum Erstellen eines AMI verwendet wurde, können Sie die folgenden Methoden verwenden.

Console
Um das Quell-AMI zu identifizieren, das zur Erstellung des ausgewählten AMI verwendet wurde
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich die Option AMIs.

  3. Wählen Sie dias AMI aus, um seine Details anzuzeigen.

    Die Quell-AMI-Informationen werden in den folgenden Feldern angezeigt: Quell-AMI-ID und Quell-AMI-Region

AWS CLI
Um das Quell-AMI zu identifizieren, das zur Erstellung des angegebenen AMI verwendet wurde

Verwenden Sie den Befehl describe-images.

aws ec2 describe-images \ --region us-east-1 \ --image-ids ami-0abcdef1234567890 \ --query "Images[].{ID:SourceImageId,Region:SourceImageRegion}"

Es folgt eine Beispielausgabe.

[ { "ID": "ami-0abcdef1234567890", "Region": "us-west-2" } }
PowerShell
Um das Quell-AMI zu identifizieren, das zur Erstellung des angegebenen AMI verwendet wurde

Verwenden Sie das cmdlet Get-EC2Image.

Get-EC2Image -ImageId ami-0abcdef1234567890 | Select SourceImageId, SourceImageRegion

Es folgt eine Beispielausgabe.

SourceImageId SourceImageRegion ------------- ----------------- ami-0abcdef1234567890 us-west-2