Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan nenek moyang AMI untuk melacak asal usul AMI
Leluhur AMI membantu Anda melacak asal AMI dengan mengembalikan ID dan Wilayah dari semua AMI leluhurnya. Saat Anda membuat atau menyalin AMI, AMI baru mempertahankan ID dan Wilayah dari AMI sumbernya (induk). Ini memungkinkan Anda untuk melacak rantai AMI kembali ke root AMI.
Manfaat utama
Menggunakan leluhur AMI membantu Anda:
-
Lacak derivatif AMI untuk memastikan kepatuhan terhadap kebijakan internal.
-
Identifikasi AMI yang berpotensi rentan ketika masalah keamanan ditemukan di AMI leluhur.
-
Pertahankan visibilitas asal AMI di beberapa Wilayah.
Cara kerja nenek moyang AMI
Leluhur AMI mengidentifikasi AMI induk yang digunakan untuk membuat AMI yang ditentukan, induk induk, dan seterusnya, hingga AMI root. Begini cara kerjanya:
-
Setiap AMI menampilkan ID dan Wilayah dari AMI sumbernya (induk).
-
Dimulai dengan AMI yang Anda pilih, daftar entri leluhur menampilkan setiap AMI induk secara berurutan.
-
Daftar entri leluhur menelusuri kembali hingga mencapai AMI root. Akar AMI adalah salah satu dari berikut ini:
-
AMI publik dari penyedia ter verifikasi (diidentifikasi oleh alias pemiliknya, yaitu salah satu amazon atauaws-marketplace).
-
AMI tanpa nenek moyang yang tercatat. Misalnya, saat menggunakan RegisterImage untuk membuat AMI langsung dari sekumpulan snapshot, tidak ada sumber AMI untuk dilacak, tidak seperti saat membuat AMI dari instance.
-
AMI yang sumbernya AMI berasal dari partisi yang berbeda.
-
AMI ke-50 dalam daftar. Jumlah maksimum AMI dalam daftar leluhur adalah 50.
Pertimbangan-pertimbangan
-
ID dan Wilayah dari AMI sumber hanya tersedia untuk AMI yang dibuat menggunakan CreateImage, CopyImage, atau CreateRestoreImageTask.
-
Untuk AMI yang dibuat menggunakan CreateImage (membuat AMI dari instance), ID AMI sumber adalah ID AMI yang digunakan untuk meluncurkan instance.
-
Informasi AMI sumber tidak tersedia untuk:
-
Informasi AMI sumber dipertahankan ketika:
-
AMI disalin di seluruh Wilayah.
-
AMI sumber dideregistrasi (dihapus).
-
Anda tidak memiliki akses ke AMI sumber.
-
Setiap daftar leluhur dibatasi hingga 50 AMI.
Lihat keturunan AMI
Anda dapat melihat nenek moyang AMI menggunakan metode berikut.
- Console
-
Untuk melihat nenek moyang AMI
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih AMI.
-
Pilih AMI dan pilih tab leluhur AMI.
-
Tabel entri leluhur AMI mencantumkan semua AMI dalam daftar leluhur.
-
ID AMI — Pengidentifikasi setiap AMI dalam daftar leluhur. Entri pertama dalam tabel adalah AMI yang dipilih, diikuti oleh leluhurnya.
-
ID AMI Sumber — ID AMI dari mana AMI di kolom ID AMI dibuat. Sebuah tanda hubung (-) menunjukkan akhir dari daftar leluhur AMI.
-
Sumber AMI Region — Wilayah AWS Tempat sumber AMI berada.
-
Tingkat leluhur — Posisi dalam daftar leluhur, di mana:
-
0 (input AMI) menunjukkan AMI yang dipilih yang nenek moyangnya ingin Anda ketahui.
-
Jumlah yang meningkat menunjukkan nenek moyang yang lebih tua.
-
n(AMI asli) menunjukkan akar AMI, dengan nomor yang menunjukkan seberapa jauh daftar leluhur berjalan.
-
Tanggal pembuatan — Saat AMI dibuat, dalam format UTC.
-
Alias pemilik — Alias pemilik AMI (misalnya,amazon). Tanda hubung (-) menunjukkan bahwa AMI tidak memiliki alias pemilik.
- AWS CLI
-
Untuk melihat nenek moyang AMI
Gunakan perintah get-image-ancestry dan tentukan ID AMI.
aws ec2 get-image-ancestry \
--image-id ami-1111111111EXAMPLE \
--region us-east-1
Berikut ini adalah output contoh. Output mencantumkan AMI dalam urutan leluhur: entri pertama adalah AMI (input) yang ditentukan, diikuti oleh induknya, induk induk, dan seterusnya, dan diakhiri dengan AMI root.
{
"ImageAncestryEntries": [
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-1111111111EXAMPLE", // Input AMI
"SourceImageId": "ami-2222222222EXAMPLE",
"SourceImageRegion": "us-east-1"
},
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-2222222222EXAMPLE", // Parent AMI
"SourceImageId": "ami-3333333333EXAMPLE",
"SourceImageRegion": "us-east-1"
},
...
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-8888888888EXAMPLE", // Root AMI
"ImageOwnerAlias": "aws-marketplace",
"SourceImageId": "ami-9999999999EXAMPLE",
"SourceImageRegion": "us-east-2"
}
]
}
- PowerShell
-
Untuk melihat nenek moyang AMI
Gunakan Get-EC2ImageAncestry cmdlet.
Get-EC2ImageAncestry -ImageId ami-1111111111EXAMPLE
Berikut ini adalah output contoh. Output mencantumkan AMI dalam urutan leluhur: entri pertama adalah AMI (input) yang ditentukan, diikuti oleh induknya, induk induk, dan seterusnya, dan diakhiri dengan AMI root.
ImageAncestryEntries : {
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-1111111111EXAMPLE" # Input AMI
SourceImageId = "ami-2222222222EXAMPLE"
SourceImageRegion = "us-east-1"
},
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-2222222222EXAMPLE" # Parent AMI
SourceImageId = "ami-3333333333EXAMPLE"
SourceImageRegion = "us-east-1"
},
...
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-8888888888EXAMPLE" # Root AMI
ImageOwnerAlias = "aws-marketplace"
SourceImageId = "ami-9999999999EXAMPLE"
SourceImageRegion = "us-east-2"
}
}
Identifikasi sumber AMI
Jika Anda hanya perlu mengidentifikasi AMI induk langsung (sumber) yang digunakan untuk membuat AMI, Anda dapat menggunakan metode berikut.
- Console
-
Untuk mengidentifikasi sumber AMI yang digunakan untuk membuat AMI yang dipilih
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih AMI.
-
Pilih AMI untuk melihat detailnya.
Informasi AMI sumber muncul di bidang berikut: ID AMI Sumber dan Wil ayah AMI Sumber
- AWS CLI
-
Untuk mengidentifikasi sumber AMI yang digunakan untuk membuat AMI yang ditentukan
Gunakan perintah describe-images.
aws ec2 describe-images \
--region us-east-1 \
--image-ids ami-0abcdef1234567890 \
--query "Images[].{ID:SourceImageId,Region:SourceImageRegion}"
Berikut ini adalah output contoh.
[
{
"ID": "ami-0abcdef1234567890",
"Region": "us-west-2"
}
}
- PowerShell
-
Untuk mengidentifikasi sumber AMI yang digunakan untuk membuat AMI yang ditentukan
Gunakan Get-EC2Image cmdlet.
Get-EC2Image -ImageId ami-0abcdef1234567890 | Select SourceImageId, SourceImageRegion
Berikut ini adalah output contoh.
SourceImageId SourceImageRegion
------------- -----------------
ami-0abcdef1234567890 us-west-2