Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser l'ascendance d'une AMI pour retracer l'origine d'une AMI
AMI Ancestry vous aide à retracer l'origine d'une AMI en renvoyant les ID et les régions de toutes ses AMI ancêtres. Lorsque vous créez ou copiez une AMI, la nouvelle AMI conserve l'ID et la région de son AMI source (parent). Cela vous permet de suivre la chaîne d'AMI jusqu'à l'AMI racine.
Principaux avantages
L'utilisation d'AMI Ancestry vous permet de :
-
Suivez les dérivés de l'AMI pour garantir la conformité avec les politiques internes.
-
Identifiez les AMI potentiellement vulnérables lorsqu'un problème de sécurité est détecté dans une AMI ancêtre.
-
Maintenez la visibilité des origines des AMI dans plusieurs régions.
Comment fonctionne AMI Ancestry
L'ascendance de l'AMI identifie l'AMI parent qui a été utilisée pour créer l'AMI spécifiée, le parent du parent, etc., jusqu'à l'AMI racine. Voici comment cela fonctionne :
-
Chaque AMI affiche l'ID et la région de son AMI source (parent).
-
En commençant par l'AMI que vous avez sélectionnée, la liste des entrées d'ascendance affiche chaque AMI parent dans l'ordre.
-
La liste des entrées d'ascendance remonte jusqu'à ce qu'elle atteigne l'AMI racine. L'AMI racine est l'une des suivantes :
-
Une AMI publique provenant d'un fournisseur vérifié (identifiée par l'alias de son propriétaire, qui est soit amazon ouaws-marketplace).
-
Un AMI sans ancêtre enregistré. Par exemple, lorsque vous créez une AMI directement RegisterImage à partir d'un ensemble d'instantanés, il n'y a aucune AMI source à suivre, contrairement à la création d'une AMI à partir d'une instance.
-
Une AMI dont l'AMI source provient d'une autre partition.
-
Le 50e AMI de la liste. Le nombre maximum d'AMI dans une liste d'ascendance est de 50.
Considérations
-
L'ID et la région de l'AMI source ne sont disponibles que pour les AMI créées à l'aide de CreateImage CopyImage, ou CreateRestoreImageTask.
-
Pour les AMI créées à l'aide de CreateImage (crée une AMI à partir d'une instance), l'ID AMI source est l'ID de l'AMI utilisée pour lancer l'instance.
-
Les informations source sur l'AMI ne sont pas disponibles pour :
-
Les informations d'AMI source sont préservées lorsque :
-
Les AMI sont copiées d'une région à l'autre.
-
Les AMI sources sont désenregistrées (supprimées).
-
Vous n'avez pas accès aux AMI sources.
-
Chaque liste d'ascendance est limitée à 50 AMI.
Voir AMI Ancestry
Vous pouvez consulter l'ascendance d'une AMI à l'aide des méthodes suivantes.
- Console
-
Pour consulter l'ascendance d'un AMI
-
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.
-
Dans le panneau de navigation, sélectionnez AMI.
-
Sélectionnez une AMI et choisissez l'onglet Ancestry de l'AMI.
-
Le tableau des entrées d'ascendance AMI répertorie toutes les AMI de la liste d'ascendance.
-
ID AMI : identifiant de chaque AMI figurant dans la liste d'ascendance. La première entrée du tableau est l'AMI sélectionnée, suivie de ses ancêtres.
-
ID AMI source : ID de l'AMI à partir de laquelle l'AMI dans la colonne ID AMI a été créée. Un tiret (-) indique la fin de la liste d'ascendance AMI.
-
Région de l'AMI source — L' Région AWS endroit où se trouve l'AMI source.
-
Niveau d'ascendance : position dans la liste d'ascendance, où :
-
0 (AMI d'entrée) indique l'AMI sélectionnée dont vous souhaitez connaître l'ascendance.
-
De plus en plus de personnes montrent des ancêtres plus âgés.
-
n(AMI d'origine) indique l'AMI racine, le numéro indiquant l'origine de la liste d'ascendance.
-
Date de création : date de création de l'AMI, au format UTC.
-
Alias du propriétaire : alias du propriétaire de l'AMI (par exemple,amazon). Un tiret (-) indique que l'AMI n'a pas d'alias de propriétaire.
- AWS CLI
-
Pour consulter l'ascendance d'un AMI
Utilisez la commande get-image-ancestry et spécifiez l'ID AMI.
aws ec2 get-image-ancestry \
--image-id ami-1111111111EXAMPLE \
--region us-east-1
Voici un exemple de sortie. La sortie répertorie les AMI par ordre d'ascendance : la première entrée est l'AMI spécifiée (en entrée), suivie de son parent, du parent, etc., et se termine par l'AMI racine.
{
"ImageAncestryEntries": [
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-1111111111EXAMPLE", // Input AMI
"SourceImageId": "ami-2222222222EXAMPLE",
"SourceImageRegion": "us-east-1"
},
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-2222222222EXAMPLE", // Parent AMI
"SourceImageId": "ami-3333333333EXAMPLE",
"SourceImageRegion": "us-east-1"
},
...
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-8888888888EXAMPLE", // Root AMI
"ImageOwnerAlias": "aws-marketplace",
"SourceImageId": "ami-9999999999EXAMPLE",
"SourceImageRegion": "us-east-2"
}
]
}
- PowerShell
-
Pour consulter l'ascendance d'un AMI
Utilisez l’applet de commande Get-EC2ImageAncestry.
Get-EC2ImageAncestry -ImageId ami-1111111111EXAMPLE
Voici un exemple de sortie. La sortie répertorie les AMI par ordre d'ascendance : la première entrée est l'AMI spécifiée (en entrée), suivie de son parent, du parent, etc., et se termine par l'AMI racine.
ImageAncestryEntries : {
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-1111111111EXAMPLE" # Input AMI
SourceImageId = "ami-2222222222EXAMPLE"
SourceImageRegion = "us-east-1"
},
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-2222222222EXAMPLE" # Parent AMI
SourceImageId = "ami-3333333333EXAMPLE"
SourceImageRegion = "us-east-1"
},
...
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-8888888888EXAMPLE" # Root AMI
ImageOwnerAlias = "aws-marketplace"
SourceImageId = "ami-9999999999EXAMPLE"
SourceImageRegion = "us-east-2"
}
}
Identifier la source de l’AMI
Si vous devez uniquement identifier l'AMI parent immédiat (source) utilisée pour créer une AMI, vous pouvez utiliser les méthodes suivantes.
- Console
-
Pour identifier l'AMI source utilisée pour créer l'AMI sélectionnée
-
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.
-
Dans le panneau de navigation, sélectionnez AMI.
-
Sélectionnez l’AMI pour en afficher les détails.
Les informations sur l’AMI source apparaissent dans les champs suivants : Identifiant de l’AMI source et Région de l’AMI source
- AWS CLI
-
Pour identifier l'AMI source utilisée pour créer l'AMI spécifiée
Utilisez la commande describe-images.
aws ec2 describe-images \
--region us-east-1 \
--image-ids ami-0abcdef1234567890 \
--query "Images[].{ID:SourceImageId,Region:SourceImageRegion}"
Voici un exemple de sortie.
[
{
"ID": "ami-0abcdef1234567890",
"Region": "us-west-2"
}
}
- PowerShell
-
Pour identifier l'AMI source utilisée pour créer l'AMI spécifiée
Utilisez l’applet de commande Get-EC2Image.
Get-EC2Image -ImageId ami-0abcdef1234567890 | Select SourceImageId, SourceImageRegion
Voici un exemple de sortie.
SourceImageId SourceImageRegion
------------- -----------------
ami-0abcdef1234567890 us-west-2