View a markdown version of this page

Identifizieren Sie Ihre Ressourcen, die auf bestimmte AMIs verweisen. - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Identifizieren Sie Ihre Ressourcen, die auf bestimmte AMIs verweisen.

Sie können Ihre AWS Ressourcen identifizieren, die auf bestimmte Amazon Machine Images (AMIs) verweisen, unabhängig davon, ob die AMIs öffentlich oder privat sind oder wem sie gehören. Dank dieser Transparenz können Sie sicherstellen, dass Ihre Ressourcen die neuesten kompatiblen AMIs verwenden.

Wichtigste Vorteile

Die Überprüfung der AMI-Referenzen hilft Ihnen:

  • Die Verwendung von AMIs in Ihrem Konto zu prüfen.

  • Zu überprüfen, wo auf bestimmte AMIs verwiesen wird.

  • Wahren Sie die Compliance, indem Sie Ihre Ressourcen so aktualisieren, dass sie auf die neuesten AMIs verweisen.

 

Unterstützte Ressourcen

AMI-Referenzen können in den Folgenden überprüft werden:

  • EC2-Instanzen

  • Startvorlagen

  • SSM-Parameter

  • Image-Rezepte von Image Builder

  • Container-Rezepte von Image Builder

So funktionieren AMI-Referenzprüfungen

Grundlegender Vorgang

Wenn Sie eine AMI-Referenzprüfung durchführen, gehen Sie wie folgt vor:

  • Geben Sie an, welche AMIs geprüft werden sollen.

  • Wählen Sie aus, welche Ressourcentypen gescannt werden sollen.

  • Sie erhalten eine Liste Ihrer Ressourcen, die auf die angegebenen AMIs verweisen.

Auswahl des Ressourcentyps

In der Konsole wählen Sie die Ressourcentypen aus, die gescannt werden sollen.

In der CLI geben Sie die zu scannenden Ressourcentypen mit einem oder beiden der folgenden CLI-Parameter an:

  • IncludeAllResourceTypes: Scannt alle unterstützten Ressourcentypen.

  • ResourceTypes: Scannt die angegebenen Ressourcentypen.

Umfang der Antworten

Sie können den Umfang der Antwort für EC2-Instances und Startvorlagen festlegen, indem Sie die ResourceTypeOptions-Werte mithilfe des Parameters ResourceTypes anpassen. Sowohl die Konsole als auch der IncludeAllResourceTypes-Parameter verwenden Standardoptionswerte. Wenn ResourceTypes und IncludeAllResourceTypes zusammen verwendet werden, haben die ResourceTypes-Optionswerte Vorrang vor den Standardwerten.

Die Standardwerte lauten wie folgt:

Ressourcentyp Umfangsoption (OptionName) Zweck Standardwerte für OptionValue und Konsole
EC2-Instanzen state-name Nach Instance-Status filtern pending, running, shutting-down, terminated, stopping, stopped (alle Status)
Startvorlagen version-depth Geben Sie die Anzahl der Startvorlagenversionen an, die überprüft werden sollen (ausgehend von der neuesten Version) 10 (neueste Versionen)

Erforderliche IAM-Berechtigungen

Um mithilfe der DescribeImageReferences-API Ihre Ressourcen zu identifizieren, die auf bestimmte AMIs verweisen, benötigen Sie die folgenden IAM-Berechtigungen, um die Ressourcen zu beschreiben:

  • ec2:DescribeInstances

  • ec2:DescribeLaunchTemplates

  • ec2:DescribeLaunchTemplateVersions

  • ssm:DescribeParameters

  • ssm:GetParameters

  • imagebuilder:ListImageRecipes

  • imagebuilder:ListContainerRecipes

  • imagebuilder:GetContainerRecipe

Beispiel für eine IAM-Richtlinie für die Verwendung der DescribeImageReferences API

Die folgende Beispielrichtlinie gewährt Ihnen die Berechtigungen zur Verwendung der DescribeImageReferences-API, einschließlich der Berechtigungen zur Beschreibung von EC2-Instances, Startvorlagen und Systems-Manager-Parametern, sowie Image-Rezepten und Container-Rezepten von Image Builder.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ec2:DescribeImageReferences", "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeLaunchTemplates", "ec2:DescribeLaunchTemplateVersions", "ssm:DescribeParameters", "ssm:GetParameters", "imagebuilder:ListImageRecipes", "imagebuilder:ListContainerRecipes", "imagebuilder:GetContainerRecipe" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ec2-images.amazonaws.com" ] } } } ] }
Wichtig

Wir empfehlen dringend, die AWS verwaltete Richtlinie zu verwenden, AmazonEC2ImageReferencesAccessPolicy anstatt die Richtlinie selbst zu erstellen. Das Erstellen einer benutzerdefinierten IAM-Richtlinie, die nur die erforderlichen Berechtigungen bereitstellt, erfordert Zeit und Fachwissen und erfordert Aktualisierungen, sobald neue Ressourcentypen verfügbar werden.

Die AmazonEC2ImageReferencesAccessPolicy-verwaltete Richtlinie:

  • Gewährt sämtliche Berechtigungen zur Verwendung der DescribeImageReferences-API, (einschließlich der Berechtigungen zur Beschreibung von EC2-Instances, Startvorlagen und Systems-Manager-Parametern, sowie Image-Rezepten und Container-Rezepten von Image Builder).

  • Unterstützt automatisch neue Ressourcentypen, sobald sie verfügbar sind (besonders wichtig, wenn der IncludeAllResourceTypes-Parameter verwendet wird).

Sie können die AmazonEC2ImageReferencesAccessPolicy-Richtlinie an Ihre IAM-Identitäten (Benutzer, Gruppen und Rollen) anhängen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AmazonEC2ImageReferencesAccessPolicy in der Referenz zu AWS -verwalteten Richtlinien.

Schritte zur Überprüfung von AMI-Referenzen

Verwenden Sie die folgenden Verfahren, um zu ermitteln, welche Ihrer AWS Ressourcen auf bestimmte AMIs verweisen.

Console
So identifizieren Sie Ressourcen, die auf bestimmte AMIs verweisen
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich die Option AMIs.

  3. Wählen Sie ein oder mehrere AMIs aus, um nach Referenzen zu suchen.

  4. Wählen Sie Aktionen, AMI-Nutzung, Referenzierte Ressourcen anzeigen.

  5. Gehen Sie auf der Seite Ressourcen anzeigen, die auf ausgewählte AMIs verweisen, wie folgt vor:

    1. Wählen Sie unter Ressourcentypen einen oder mehrere Ressourcentypen aus.

    2. Wählen Sie Ressourcen anzeigen aus.

  6. Der Abschnitt Ressourcen, die auf ausgewählte AMIs verweisen, wird angezeigt. In der Liste werden die Ressourcen angezeigt, die auf die angegebenen AMIs verweisen. Jede Reihe stellt die folgenden Informationen bereit:

    • AMI-ID – Die ID des AMIs, auf das verwiesen wird.

    • Ressourcentyp – Der Ressourcentyp der Ressource, die auf das AMI verweist.

    • Ressourcen-ID – Die ID der Ressource, die auf das AMI verweist.

AWS CLI
So überprüfen Sie AMI-Referenzen für bestimmte Ressourcentypen

Verwenden Sie den Befehl describe-image-references mit dem Parameter --resource-types. Im folgenden Beispiel werden EC2-Instances (Zuordnung nach Instance-Status), Startvorlagen (Zuordnung nach den 20 neuesten Versionen von Startvorlagen) und andere spezifische Ressourcentypen überprüft.

aws ec2 describe-image-references \ --image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \ --resource-types \ 'ResourceType=ec2:Instance,ResourceTypeOptions=[{OptionName=state-name,OptionValues=[running,pending]}]' \ 'ResourceType=ec2:LaunchTemplate,ResourceTypeOptions=[{OptionName=version-depth,OptionValues=[20]}]' \ 'ResourceType=ssm:Parameter' \ 'ResourceType=imagebuilder:ImageRecipe' \ 'ResourceType=imagebuilder:ContainerRecipe'

Es folgt eine Beispielausgabe.

{ "ImageReferences": [ { "ImageId": "ami-0abcdef1234567890", "ResourceType": "ec2:Instance", "Arn": "arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0" }, { "ImageId": "ami-1234567890abcdef0", "ResourceType": "ec2:LaunchTemplate", "Arn": "arn:aws:ec2:us-east-1:123456789012:launch-template/lt-1234567890abcdef0" } ] }
So überprüfen Sie AMI-Referenzen für alle unterstützten Ressourcentypen

Verwenden Sie den Befehl describe-image-references mit dem Parameter --include-all-resource-types.

aws ec2 describe-image-references \ --image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \ --include-all-resource-types
So überprüfen Sie AMI-Referenzen für alle unterstützten Ressourcentypen und spezifischen Optionen

Verwenden Sie den Befehl describe-image-references mit den Parametern --include-all-resource-types und --resource-types. In diesem Beispiel werden alle Ressourcentypen überprüft und gleichzeitig die Antwort für EC2-Instances auf laufende oder ausstehende Instances beschränkt.

aws ec2 describe-image-references \ --image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \ --include-all-resource-types \ --resource-types 'ResourceType=ec2:Instance,ResourceTypeOptions=[{OptionName=state-name,OptionValues=[running,pending]}]'
PowerShell
So überprüfen Sie AMI-Referenzen für bestimmte Ressourcentypen

Verwenden Sie das Get-EC2ImageReference Cmdlet mit dem Parameter. -ResourceType Im folgenden Beispiel werden EC2-Instances (Zuordnung nach Instance-Status), Startvorlagen (Zuordnung nach den 20 neuesten Versionen von Startvorlagen) und andere spezifische Ressourcentypen überprüft.

Get-EC2ImageReference ` -ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' ` -ResourceType @( @{ ResourceType = 'ec2:Instance' ResourceTypeOptions = @( @{ OptionName = 'state-name' OptionValues = @('running', 'pending') } ) }, @{ ResourceType = 'ec2:LaunchTemplate' ResourceTypeOptions = @( @{ OptionName = 'version-depth' OptionValues = @('20') } ) }, @{ ResourceType = 'ssm:Parameter' }, @{ ResourceType = 'imagebuilder:ImageRecipe' }, @{ ResourceType = 'imagebuilder:ContainerRecipe' } )
So überprüfen Sie AMI-Referenzen für alle unterstützten Ressourcentypen

Verwenden Sie das Get-EC2ImageReference Cmdlet mit dem Parameter. -IncludeAllResourceTypes

Get-EC2ImageReference ` -ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' ` -IncludeAllResourceTypes
So überprüfen Sie AMI-Referenzen für alle unterstützten Ressourcentypen und spezifischen Optionen

Verwenden Sie das Get-EC2ImageReference Cmdlet sowohl mit den Parametern als auch mit den Parametern. -IncludeAllResourceTypes -ResourceType In diesem Beispiel werden alle Ressourcentypen überprüft und gleichzeitig die Antwort für EC2-Instances auf laufende oder ausstehende Instances beschränkt.

Get-EC2ImageReference ` -ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' ` -IncludeAllResourceTypes ` -ResourceType @( @{ ResourceType = 'ec2:Instance' ResourceTypeOptions = @( @{ OptionName = 'state-name' OptionValues = @('running', 'pending') } ) } )