Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie AMI-Abstammung, um den Ursprung eines AMI zu verfolgen
AMI-Abstammung hilft Ihnen dabei, den Ursprung eines AMI nachzuverfolgen, indem die IDs und Regionen aller seiner Vorgänger-AMIs zurückgegeben werden. Wenn Sie ein AMI erstellen oder kopieren, behält das neue AMI die ID und Region seines Quell- (übergeordneten) AMI bei. Auf diese Weise können Sie die AMI-Kette bis zum Root-AMI zurückverfolgen.
Wichtigste Vorteile
Die Verwendung von AMI Ancestry hilft Ihnen:
-
Verfolgen Sie AMI-Derivate, um die Einhaltung interner Richtlinien sicherzustellen.
-
Identifizieren Sie potenziell anfällige AMIs, wenn ein Sicherheitsproblem in einem Vorgänger-AMI gefunden wird.
-
Sorgen Sie für einen Überblick über die Ursprünge von AMIs in mehreren Regionen.
So funktioniert AMI Ancestry
Die AMI-Abstammung identifiziert das übergeordnete AMI, das zur Erstellung des angegebenen AMI verwendet wurde, das übergeordnete AMI usw. bis hin zum Stamm-AMI. Funktionsweise:
-
Jedes AMI zeigt die ID und Region seines Quell-AMI (übergeordnetes AMI) an.
-
Ausgehend von Ihrem ausgewählten AMI werden in der Liste der Abstammungseinträge die einzelnen übergeordneten AMI nacheinander angezeigt.
-
Die Liste der Ahneneinträge wird so lange zurückverfolgt, bis sie das Root-AMI erreicht. Das Root-AMI ist eines der folgenden:
-
Ein öffentliches AMI eines verifizierten Anbieters (identifiziert durch seinen Eigentümeralias, der entweder amazon oder lautetaws-marketplace).
-
Ein AMI ohne aufgezeichneten Vorfahren. Wenn Sie es beispielsweise verwenden, RegisterImage um ein AMI direkt aus einer Reihe von Snapshots zu erstellen, gibt es kein Quell-AMI, das verfolgt werden muss, anders als bei der Erstellung eines AMI aus einer Instance.
-
Ein AMI, dessen Quell-AMI von einer anderen Partition stammt.
-
Das 50. AMI in der Liste. Die maximale Anzahl von AMIs in einer Ahnenliste ist 50.
Überlegungen
-
Die ID und Region des Quell-AMI sind nur für AMIs verfügbar, die mit CreateImage CopyImage, oder CreateRestoreImageTask erstellt wurden.
-
Für AMIs, die mit erstellt wurden CreateImage (erstellt ein AMI aus einer Instance), ist die Quell-AMI-ID die ID des AMI, das zum Starten der Instance verwendet wurde.
-
Die AMI-Quellinformationen sind nicht verfügbar für:
-
Die AMI-Quellinformationen bleiben erhalten, wenn:
-
AMIs werden regionsübergreifend kopiert.
-
Quell-AMIs werden abgemeldet (gelöscht).
-
Sie haben keinen Zugriff auf die Quell-AMIs.
-
Jede Ahnenliste ist auf 50 AMIs begrenzt.
AMI-Abstammung anzeigen
Sie können die Abstammung eines AMI mithilfe der folgenden Methoden anzeigen.
- Console
-
Um die Abstammung eines AMI anzuzeigen
-
Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.
-
Wählen Sie im Navigationsbereich die Option AMIs.
-
Wählen Sie ein AMI aus und klicken Sie auf die Registerkarte „AMI-Abstammung“.
-
In der Tabelle mit den AMI-Abstammungseinträgen sind alle AMIs in der Abstammungsliste aufgeführt.
-
AMI-ID — Die Kennung jedes AMI in der Ahnenliste. Der erste Eintrag in der Tabelle ist das ausgewählte AMI, gefolgt von seinen Vorfahren.
-
Quell-AMI-ID — Die ID des AMI, aus dem das AMI in der AMI-ID-Spalte erstellt wurde. Ein Bindestrich (-) steht für das Ende der AMI-Abstammungsliste.
-
Quell-AMI-Region — Gibt an AWS-Region , wo sich das Quell-AMI befindet.
-
Abstammungsstufe — Die Position in der Ahnenliste, wobei:
-
0 (Eingabe-AMI) gibt das ausgewählte AMI an, dessen Herkunft Sie wissen möchten.
-
Steigende Zahlen zeigen ältere Vorfahren.
-
n(ursprüngliches AMI) gibt das Stamm-AMI an, wobei die Zahl angibt, wie weit die Ahnenliste zurückreicht.
-
Erstellungsdatum — Wann das AMI erstellt wurde, im UTC-Format.
-
Besitzer-Alias — Der Alias des AMI-Besitzers (z. B.amazon). Ein Bindestrich (-) gibt an, dass das AMI keinen Eigentümer-Alias hat.
- AWS CLI
-
Um die Herkunft eines AMI anzuzeigen
Verwenden Sie den Befehl get-image-ancestry und geben Sie die AMI-ID an.
aws ec2 get-image-ancestry \
--image-id ami-1111111111EXAMPLE \
--region us-east-1
Es folgt eine Beispielausgabe. In der Ausgabe werden die AMIs in der Reihenfolge ihrer Herkunft aufgeführt: Der erste Eintrag ist das angegebene (Eingabe-) AMI, gefolgt vom übergeordneten AMI, dem übergeordneten AMI usw. und endet mit dem Root-AMI.
{
"ImageAncestryEntries": [
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-1111111111EXAMPLE", // Input AMI
"SourceImageId": "ami-2222222222EXAMPLE",
"SourceImageRegion": "us-east-1"
},
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-2222222222EXAMPLE", // Parent AMI
"SourceImageId": "ami-3333333333EXAMPLE",
"SourceImageRegion": "us-east-1"
},
...
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-8888888888EXAMPLE", // Root AMI
"ImageOwnerAlias": "aws-marketplace",
"SourceImageId": "ami-9999999999EXAMPLE",
"SourceImageRegion": "us-east-2"
}
]
}
- PowerShell
-
Um die Herkunft eines AMI anzuzeigen
Verwenden Sie das cmdlet Get-EC2ImageAncestry.
Get-EC2ImageAncestry -ImageId ami-1111111111EXAMPLE
Es folgt eine Beispielausgabe. In der Ausgabe werden die AMIs in der Reihenfolge ihrer Herkunft aufgeführt: Der erste Eintrag ist das angegebene (Eingabe-) AMI, gefolgt vom übergeordneten AMI, dem übergeordneten AMI usw. und endet mit dem Root-AMI.
ImageAncestryEntries : {
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-1111111111EXAMPLE" # Input AMI
SourceImageId = "ami-2222222222EXAMPLE"
SourceImageRegion = "us-east-1"
},
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-2222222222EXAMPLE" # Parent AMI
SourceImageId = "ami-3333333333EXAMPLE"
SourceImageRegion = "us-east-1"
},
...
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-8888888888EXAMPLE" # Root AMI
ImageOwnerAlias = "aws-marketplace"
SourceImageId = "ami-9999999999EXAMPLE"
SourceImageRegion = "us-east-2"
}
}
Das Quell-AMI identifizieren
Wenn Sie nur das unmittelbare übergeordnete (Quell-) AMI identifizieren müssen, das zum Erstellen eines AMI verwendet wurde, können Sie die folgenden Methoden verwenden.
- Console
-
Um das Quell-AMI zu identifizieren, das zur Erstellung des ausgewählten AMI verwendet wurde
-
Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.
-
Wählen Sie im Navigationsbereich die Option AMIs.
-
Wählen Sie dias AMI aus, um seine Details anzuzeigen.
Die Quell-AMI-Informationen werden in den folgenden Feldern angezeigt: Quell-AMI-ID und Quell-AMI-Region
- AWS CLI
-
Um das Quell-AMI zu identifizieren, das zur Erstellung des angegebenen AMI verwendet wurde
Verwenden Sie den Befehl describe-images.
aws ec2 describe-images \
--region us-east-1 \
--image-ids ami-0abcdef1234567890 \
--query "Images[].{ID:SourceImageId,Region:SourceImageRegion}"
Es folgt eine Beispielausgabe.
[
{
"ID": "ami-0abcdef1234567890",
"Region": "us-west-2"
}
}
- PowerShell
-
Um das Quell-AMI zu identifizieren, das zur Erstellung des angegebenen AMI verwendet wurde
Verwenden Sie das cmdlet Get-EC2Image.
Get-EC2Image -ImageId ami-0abcdef1234567890 | Select SourceImageId, SourceImageRegion
Es folgt eine Beispielausgabe.
SourceImageId SourceImageRegion
------------- -----------------
ami-0abcdef1234567890 us-west-2