View a markdown version of this page

Salin AMI Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Salin AMI Amazon EC2

Bila Anda memerlukan konfigurasi instans Amazon EC2 yang konsisten di beberapa Wilayah, Anda dapat menggunakan satu Amazon Machine Image (AMI) sebagai template untuk meluncurkan semua instans. Namun, AMI adalah sumber Region-specific daya—untuk meluncurkan instance di suatu instans tertentu Wilayah AWS, AMI harus berlokasi di Wilayah tersebut. Oleh karena itu, untuk menggunakan AMI yang sama di beberapa Wilayah, Anda harus menyalinnya dari Wilayah sumber ke setiap Wilayah target.

Metode yang Anda gunakan untuk menyalin AMI tergantung pada apakah Anda menyalin di seluruh Wilayah dalam partisi yang sama atau di partisi yang berbeda:

  • Cross-Region menyalin - Salin AMI di seluruh Wilayah dalam partisi yang sama, misalnya, di seluruh Wilayah dalam partisi komersial. Metode penyalinan ini dijelaskan dalam topik ini.

  • Cross-partition menyalin - Salin AMI dari satu partisi ke partisi lain, misalnya, dari partisi komersial ke AWS GovCloud (US) partisi. Untuk informasi tentang metode penyalinan ini, lihatMenyimpan dan memulihkan AMI.

  • Cross-account menyalin — Buat salinan AMI yang Akun AWS telah di bagikan orang lain dengan Anda Akun AWS. Metode penyalinan ini dijelaskan dalam topik ini.

Waktu yang dibutuhkan untuk menyelesaikan operasi penyalinan untuk penyalinan AMI lintas wilayah dan lintas akun didasarkan pada upaya terbaik. Jika Anda memerlukan kontrol atas waktu penyelesaian, Anda dapat menentukan jendela penyelesaian mulai dari 15 menit hingga 48 jam, memastikan AMI Anda disalin dalam jangka waktu yang Anda butuhkan. Biaya tambahan berlaku untuk operasi penyalinan AMI berbasis waktu. Untuk informasi selengkapnya, lihat Time-based salinan di Panduan Pengguna Amazon EBS.

Pertimbangan-pertimbangan

  • Izin menyalin AMI — Anda dapat menggunakan kebijakan IAM untuk memberikan atau menolak izin pengguna untuk menyalin AMI. Mulai 28 Oktober 2024, Anda dapat menentukan izin tingkat sumber daya untuk CopyImage tindakan pada AMI sumber. Resource-level izin untuk AMI baru tersedia seperti sebelumnya.

  • Izin peluncuran dan izin bucket Amazon S3 — AWS tidak menyalin izin peluncuran atau izin bucket Amazon S3 dari AMI sumber ke AMI baru. Setelah operasi penyalinan selesai, Anda dapat menerapkan izin peluncuran dan izin bucket Amazon S3 ke AMI yang baru.

  • Tag — Anda hanya dapat menyalin tag AMI yang ditentukan pengguna yang Anda lampirkan ke AMI sumber. Tag sistem (diawali dengan aws:) dan tag yang ditentukan pengguna yang dilampirkan oleh Akun AWS lain tidak akan disalin. Saat menyalin AMI, Anda dapat melampirkan tag baru ke AMI baru dan snapshot pendukungnya.

  • Kuota untuk salinan AMI berbasis waktu — Setelah Anda mencapai kuota throughput salinan snapshot kumulatif, permintaan salinan AMI berbasis waktu berikutnya gagal. Untuk informasi selengkapnya, lihat Kuota untuk salinan berbasis waktu di Panduan Pengguna Amazon EBS.

  • Salinan tujuan sumber yang didukung — Lokasi AMI sumber menentukan apakah Anda dapat menyalinnya dan tujuan yang diizinkan untuk AMI baru:

    • Jika AMI sumber berada di Wilayah, Anda dapat menyalinnya di Wilayah tersebut, ke Wilayah lain, ke Pos Terdepan yang terkait dengan Wilayah tersebut, atau ke Zona Lokal di Wilayah tersebut.

    • Jika AMI sumber berada di Zona Lokal, Anda dapat menyalinnya di dalam Zona Lokal tersebut, ke Wilayah induk Zona Lokal tersebut, atau ke Zona Lokal tertentu lainnya dengan Wilayah induk yang sama.

    • Jika AMI sumber ada di Pos Terdepan, Anda tidak dapat menyalinnya.

  • Parameter CLI untuk sumber dan tujuan — Saat menggunakan CLI, parameter berikut didukung untuk menentukan lokasi sumber AMI untuk disalin dan tujuan AMI baru. Perhatikan bahwa operasi penyalinan harus dimulai di Wilayah tujuan; jika Anda menghilangkan --region parameter, tujuan mengasumsikan Wilayah default yang dikonfigurasi dalam AWS CLI pengaturan Anda.

    Sumber ke tujuan Parameter sumber Parameter tujuan
    Wilayah ke Wilayah --source-region --region
    Wilayah ke Pos Terdepan --source-region --destination-outpost-arn(ARN dari Pos Terdepan)
    Wilayah ke Zona Lokal

    --source-region

    Harus Daerah induk dari Zona Lokal.

    --destination-availability-zone(nama Zona Lokal) atau --destination-availability-zone-id (ID Zona Lokal)
    Zona Lokal ke Wilayah

    --source-region

    Harus Daerah induk dari Zona Lokal.

    Sumber Zona Lokal diasumsikan dari lokasi ID AMI sumber yang ditentukan.

    --region

    Harus Daerah induk dari Zona Lokal.

    Zona Lokal ke Zona Lokal --source-region

    Harus Daerah induk dari Zona Lokal.

    Sumber Zona Lokal diasumsikan dari lokasi ID AMI sumber yang ditentukan.

    --destination-availability-zone(nama Zona Lokal) atau --destination-availability-zone-id (ID Zona Lokal)

Biaya

Tidak ada biaya untuk menyalin AMI jika tidak ada waktu penyelesaian yang ditentukan. Namun, biaya tambahan berlaku untuk operasi penyalinan AMI berbasis waktu. Untuk informasi selengkapnya, lihat Time-based salinan di Panduan Pengguna Amazon EBS.

Tarif penyimpanan dan transfer data standar berlaku. Jika Anda menyalin EBS-backed AMI, Anda akan dikenakan biaya untuk penyimpanan snapshot EBS tambahan.

Menyalin AMI

Anda dapat menyalin AMI yang Anda miliki atau AMI yang dibagikan dengan Anda dari akun lain. Untuk kombinasi sumber dan tujuan yang didukung, lihatPertimbangan-pertimbangan.

Console
Untuk menyalin AMI
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Dari bilah navigasi konsol, pilih Wilayah yang berisi AMI.

  3. Di panel navigasi, pilih AMI untuk menampilkan daftar AMI yang tersedia untuk Anda di Wilayah.

  4. Jika Anda tidak melihat AMI yang ingin Anda salin, pilih filter yang berbeda. Anda dapat memfilter berdasarkan AMI yang dimiliki oleh saya, Gambar pribadi, gambar publik, dan gambar yang dinonaktifkan.

  5. Pilih AMI untuk disalin, lalu pilih Tind akan, Sal in AMI.

  6. Pada halaman Copy Amazon Machine Image (AMI), tentukan informasi berikut:

    1. Nama salinan AMI: Nama untuk AMI baru. Anda dapat menyertakan informasi sistem operasi dalam nama karena Amazon EC2 tidak memberikan informasi ini saat menampilkan detail tentang AMI.

    2. Deskripsi salinan AMI: Secara default, deskripsi mencakup informasi tentang AMI sumber sehingga Anda dapat membedakan salinan dari aslinya. Anda dapat mengubah deskripsi ini sesuai kebutuhan.

    3. Wilayah Tujuan: Wilayah untuk menyalin AMI. Untuk informasi selengkapnya, lihat Cross-Region menyalin dan Cross-account menyalin.

    4. Salin tag: Pilih kotak centang ini untuk menyertakan tag AMI yang ditentukan pengguna saat menyalin AMI. Tag sistem (diawali dengan aws:) dan tag yang ditentukan pengguna yang dilampirkan oleh Akun AWS lain tidak akan disalin.

    5. Time-based copy: Anda dapat menentukan apakah operasi penyalinan selesai dalam jangka waktu tertentu atau berdasarkan upaya terbaik, sebagai berikut:

      • Untuk menyelesaikan salinan dalam jangka waktu tertentu:

        • Pilih Aktifkan penyalinan berbasis waktu.

        • Untuk Durasi Pen yel esaian, masukkan jumlah menit (dalam penambahan 15 menit) yang diizinkan untuk operasi penyalinan. Durasi penyelesaian berlaku untuk semua snapshot yang terkait dengan AMI.

          Untuk informasi selengkapnya, lihat Time-based salinan di Panduan Pengguna Amazon EBS.

      • Untuk melengkapi salinan berdasarkan upaya terbaik:

        • Biarkan Aktifkan salinan berbasis waktu tidak dipilih.

    6. (EBS-backed Hanya AMI) Enkripsi snapshot EBS dari salinan AMI: Pilih kotak centang ini untuk mengenkripsi snapshot target, atau mengenkripsi ulang menggunakan kunci yang berbeda. Jika enkripsi secara default diaktifkan, kotak centang Enkripsi snapshot EBS salinan AMI dipilih dan tidak dapat dihapus. Untuk informasi selengkapnya, lihat Enkripsi dan penyalinan.

    7. (EBS-backed Hanya AMI) Kunci KMS: Kunci KMS yang digunakan untuk mengenkripsi snapshot target.

    8. Tag: Anda dapat menandai AMI baru dan snapshot baru dengan tag yang sama, atau Anda dapat menandainya dengan tag yang berbeda.

      • Untuk menandai AMI baru dan snapshot baru dengan tag yang sama, pilih Tag gambar dan snapshot bersama-sama. Tag yang sama diterapkan pada AMI baru dan setiap snapshot yang dibuat.

      • Untuk menandai AMI baru dan snapshot baru dengan tag yang berbeda, pilih Tag gambar dan snapshot secara terpisah. Tag yang berbeda diterapkan ke AMI baru dan snapshot yang dibuat. Namun, perhatikan bahwa semua snapshot baru yang dibuat mendapatkan tag yang sama; Anda tidak dapat menandai setiap snapshot baru dengan tag yang berbeda.

      Untuk menambahkan tag , pilih Tambahkan tag dan masukkan kunci dan nilai tag. Ulangi hal itu untuk setiap tanda.

    9. Saat Anda siap untuk menyalin AMI, pilih Sal in AMI.

      Status awal AMI baru adalah Pending. Operasi penyalinan AMI selesai saat statusnya Available.

AWS CLI
Untuk menyalin AMI dari satu Wilayah ke Wilayah lain

Gunakan perintah copy-image. Anda harus menentukan Wilayah sumber dan tujuan. Anda menentukan Wilayah sumber menggunakan parameter --source-region. Anda dapat menentukan Wilayah tujuan menggunakan --region parameter (atau menghilangkan parameter ini untuk mengasumsikan Wilayah default yang dikonfigurasi dalam AWS CLI pengaturan Anda).

aws ec2 copy-image \ --source-image-id ami-0abcdef1234567890 \ --source-region us-west-2 \ --name my-ami \ --region us-east-1

Saat mengenkripsi snapshot target selama penyalinan AMI, Anda harus menentukan parameter tambahan ini: --encrypted dan--kms-key-id.

Untuk menyalin AMI dari Wilayah ke Zona Lokal

Gunakan perintah copy-image. Anda harus menentukan sumber dan tujuan. Anda menentukan Wilayah sumber menggunakan parameter --source-region. Anda menentukan tujuan Zona Lokal menggunakan --destination-availability-zone parameter (Anda dapat menggunakan sebagai --destination-availability-zone-id gantinya). Perhatikan bahwa Anda hanya dapat menyalin AMI dari Wilayah ke Zona Lokal dalam Wilayah yang sama.

aws ec2 copy-image \ --source-image-id ami-0abcdef1234567890 \ --source-region cn-north-1 \ --destination-availability-zone cn-north-1-pkx-1a \ --name my-ami \ --region cn-north-1
Untuk menyalin AMI dari Zona Lokal ke Wilayah

Gunakan perintah copy-image. Anda harus menentukan sumber dan tujuan. Anda menentukan Wilayah sumber menggunakan parameter --source-region. Anda menentukan Wilayah tujuan menggunakan --region parameter (atau menghilangkan parameter ini untuk mengasumsikan Wilayah default yang dikonfigurasi dalam AWS CLI pengaturan Anda). Sumber Zona Lokal diasumsikan dari lokasi ID AMI sumber yang ditentukan. Perhatikan bahwa Anda hanya dapat menyalin AMI dari Zona Lokal ke Wilayah induknya.

aws ec2 copy-image \ --source-image-id ami-0abcdef1234567890 \ --source-region cn-north-1 \ --name my-ami \ --region cn-north-1
Untuk menyalin AMI dari satu Zona Lokal ke Zona Lokal lainnya

Gunakan perintah copy-image. Anda harus menentukan sumber dan tujuan. Anda menentukan Wilayah sumber Zona Lokal menggunakan --source-region parameter. Anda menentukan tujuan Zona Lokal menggunakan --destination-availability-zone parameter (Anda dapat menggunakan sebagai --destination-availability-zone-id gantinya). Sumber Zona Lokal diasumsikan dari lokasi ID AMI sumber yang ditentukan. Anda menentukan Region induk dari Zona Lokal tujuan menggunakan --region parameter (atau menghilangkan parameter ini untuk mengasumsikan Wilayah default yang dikonfigurasi dalam AWS CLI pengaturan Anda).

aws ec2 copy-image \ --source-image-id ami-0abcdef1234567890 \ --source-region cn-north-1 \ --destination-availability-zone cn-north-1-pkx-1a \ --name my-ami \ --region cn-north-1
PowerShell
Untuk menyalin AMI dari satu Wilayah ke Wilayah lain

Gunakan Copy-EC2Image cmdlet. Anda harus menentukan Wilayah sumber dan tujuan. Anda menentukan Wilayah sumber menggunakan parameter -SourceRegion. Anda dapat menentukan Wilayah tujuan menggunakan -Region parameter atau Set-AWSDefaultRegion cmdlet.

Copy-EC2Image ` -SourceImageId ami-0abcdef1234567890 ` -SourceRegion us-west-2 ` -Name my-ami ` -Region us-east-1

Saat mengenkripsi snapshot target selama penyalinan AMI, Anda harus menentukan parameter tambahan ini: -Encrypted dan-KmsKeyId.

Untuk menyalin AMI dari Wilayah ke Zona Lokal

Gunakan Copy-EC2Image cmdlet. Anda harus menentukan sumber dan tujuan. Anda menentukan Wilayah sumber menggunakan parameter -SourceRegion. Anda menentukan tujuan Zona Lokal menggunakan -DestinationAvailabilityZone parameter (Anda dapat menggunakan sebagai -DestinationAvailabilityZoneId gantinya). Perhatikan bahwa Anda hanya dapat menyalin AMI dari Wilayah ke Zona Lokal dalam Wilayah yang sama.

Copy-EC2Image ` -SourceImageId ami-0abcdef1234567890 ` -SourceRegion cn-north-1 ` -DestinationAvailabilityZone cn-north-1-pkx-1a ` -Name my-ami ` -Region cn-north-1
Untuk menyalin AMI dari Zona Lokal ke Wilayah

Gunakan Copy-EC2Image cmdlet. Anda harus menentukan sumber dan tujuan. Anda menentukan Wilayah sumber menggunakan parameter -SourceRegion. Anda menentukan Wilayah tujuan menggunakan -Region parameter atau Set-AWSDefaultRegion cmdlet. Sumber Zona Lokal diasumsikan dari lokasi ID AMI sumber yang ditentukan. Perhatikan bahwa Anda hanya dapat menyalin AMI dari Zona Lokal ke Wilayah induknya.

Copy-EC2Image ` -SourceImageId ami-0abcdef1234567890 ` -SourceRegion cn-north-1 ` -Name my-ami ` -Region cn-north-1
Untuk menyalin AMI dari satu Zona Lokal ke Zona Lokal lainnya

Gunakan Copy-EC2Image cmdlet. Anda harus menentukan sumber dan tujuan. Anda menentukan Wilayah sumber Zona Lokal menggunakan -SourceRegion parameter. Anda menentukan tujuan Zona Lokal menggunakan -DestinationAvailabilityZone parameter (Anda dapat menggunakan sebagai -DestinationAvailabilityZoneId gantinya). Sumber Zona Lokal diasumsikan dari lokasi ID AMI sumber yang ditentukan. Anda menentukan Region induk dari Zona Lokal tujuan menggunakan -Region parameter atau Set-AWSDefaultRegion cmdlet.

Copy-EC2Image ` -SourceImageId ami-0abcdef1234567890 ` -SourceRegion cn-north-1 ` -DestinationAvailabilityZone cn-north-1-pkx-1a ` -Name my-ami ` -Region cn-north-1

Menghentikan operasi penyalinan AMI yang tertunda

Anda dapat menghentikan salinan AMI yang tertunda menggunakan prosedur berikut.

Console
Untuk menghentikan operasi penyalinan AMI
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Dari bilah navigasi, pilih Wilayah tujuan dari pemilih Wilayah.

  3. Di panel navigasi, pilih AMI.

  4. Pilih AMI untuk berhenti menyalin, lalu pilih Tindakan , Deregister AMI.

  5. Saat diminta konfirmasi, pilih Batalkan pendaftaran AMI.

AWS CLI
Untuk menghentikan operasi penyalinan AMI

Gunakan perintah deregister-image.

aws ec2 deregister-image --image-id ami-0abcdef1234567890
PowerShell
Untuk menghentikan operasi penyalinan AMI menggunakan

Gunakan Unregister-EC2Image cmdlet.

Unregister-EC2Image -ImageId ami-0abcdef1234567890