Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengidentifikasi sumber daya Anda yang mereferensikan AMI tertentu
Anda dapat mengidentifikasi AWS sumber daya yang mereferensikan Gambar Mesin Amazon (AMI) tertentu, terlepas dari apakah AMI bersifat publik atau pribadi, atau siapa yang memilikinya. Visibilitas ini membantu Anda memastikan sumber daya Anda menggunakan AMI terbaru yang sesuai.
Manfaat utama
Memeriksa referensi AMI membantu Anda:
-
Mengaudit penggunaan AMI di akun Anda.
-
Periksa di mana AMI tertentu direferensikan.
-
Pertahankan kepatuhan dengan memperbarui sumber daya Anda untuk mereferensikan AMI terbaru.
Sumber daya yang didukung
Referensi AMI dapat diperiksa di:
Cara kerja pemeriksaan referensi AMI
Operasi dasar
Saat menjalankan pemeriksaan referensi AMI, Anda:
-
Tentukan AMI mana yang akan diperiksa.
-
Pilih jenis sumber daya yang akan dipindai.
-
Terima daftar sumber daya Anda yang mereferensikan AMI yang ditentukan.
Pemilihan jenis sumber daya
Di konsol, Anda memilih jenis sumber daya yang akan dipindai.
Di CLI, Anda menentukan jenis sumber daya untuk dipindai menggunakan salah satu atau kedua parameter CLI berikut:
Pelingkupan respons
Anda dapat menjangkau respons untuk instans EC2 dan meluncurkan template dengan menyesuaikan ResourceTypeOptions nilai menggunakan parameter. ResourceTypes Konsol dan IncludeAllResourceTypes parameter keduanya menggunakan nilai opsi default. Ketika ResourceTypes dan IncludeAllResourceTypes digunakan bersama, nilai ResourceTypes opsi diutamakan daripada default.
Berikut ini adalah nilai default:
| Tipe sumber daya |
Opsi pelingkupan () OptionName |
Tujuan |
Nilai default untuk OptionValue dan konsol |
| Instans EC2 |
state-name |
Filter berdasarkan status instance |
pending,running,shutting-down,terminated,stopping, stopped (semua negara bagian) |
| Templat peluncuran |
version-depth |
Tentukan jumlah versi template peluncuran untuk diperiksa (mulai dari versi terbaru) |
10(versi terbaru) |
Izin IAM yang diperlukan
Untuk menggunakan DescribeImageReferences API untuk mengidentifikasi sumber daya yang mereferensikan AMI tertentu, Anda memerlukan izin IAM berikut untuk menjelaskan sumber daya:
-
ec2:DescribeInstances
-
ec2:DescribeLaunchTemplates
-
ec2:DescribeLaunchTemplateVersions
-
ssm:DescribeParameters
-
ssm:GetParameters
-
imagebuilder:ListImageRecipes
-
imagebuilder:ListContainerRecipes
-
imagebuilder:GetContainerRecipe
Contoh kebijakan IAM untuk menggunakan DescribeImageReferences API
Kebijakan contoh berikut memberi Anda izin untuk menggunakan DescribeImageReferences API, yang mencakup izin untuk menjelaskan instans EC2, template peluncuran, parameter Manajer Sistem, resep gambar Pembuat Gambar, dan resep wadah Pembuat Gambar.
- JSON
-
-
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "ec2:DescribeImageReferences",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances",
"ec2:DescribeLaunchTemplates",
"ec2:DescribeLaunchTemplateVersions",
"ssm:DescribeParameters",
"ssm:GetParameters",
"imagebuilder:ListImageRecipes",
"imagebuilder:ListContainerRecipes",
"imagebuilder:GetContainerRecipe"
],
"Resource": "*",
"Condition": {
"ForAnyValue:StringEquals": {
"aws:CalledVia": [
"ec2-images.amazonaws.com"
]
}
}
}
]
}
Kami sangat menyarankan untuk menggunakan kebijakan AWS terkelola alih- AmazonEC2ImageReferencesAccessPolicy alih membuat kebijakan sendiri. Membuat kebijakan IAM khusus yang hanya menyediakan izin yang diperlukan memerlukan waktu dan keahlian, dan akan memerlukan pembaruan saat jenis sumber daya baru tersedia.
Kebijakan yang AmazonEC2ImageReferencesAccessPolicy dikelola:
-
Memberikan semua izin yang diperlukan untuk menggunakan DescribeImageReferences API (ini termasuk izin untuk menjelaskan instans EC2, template peluncuran, parameter Manajer Sistem, dan wadah Pembuat Gambar dan resep gambar).
-
Secara otomatis mendukung jenis sumber daya baru saat tersedia (terutama penting saat menggunakan IncludeAllResourceTypes parameter).
Anda dapat melampirkan AmazonEC2ImageReferencesAccessPolicy kebijakan ke identitas IAM Anda (pengguna, grup, dan peran).
Untuk melihat izin yang disertakan dalam kebijakan ini, lihat AmazonEC2ImageReferencesAccessPolicy di Referensi AWS Kebijakan Terkelola.
Langkah-langkah untuk memeriksa referensi AMI
Gunakan prosedur berikut untuk mengidentifikasi AWS sumber daya mana yang mereferensikan AMI tertentu.
- Console
-
Untuk mengidentifikasi sumber daya yang mereferensikan AMI tertentu
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih AMI.
-
Pilih satu atau lebih AMI untuk memeriksa referensi.
-
Pilih T indakan, Penggunaan AMI, Lihat sumber daya yang direferensikan.
-
Pada halaman Lihat sumber daya yang mereferensikan AMI yang dipilih:
-
Untuk jenis sumber daya, pilih satu atau beberapa jenis sumber daya.
-
Pilih Lihat sumber daya.
-
Bagian Sumber daya yang mereferensikan AMI yang dipilih muncul. Daftar ini menampilkan sumber daya yang mereferensikan AMI yang ditentukan. Setiap baris memberikan informasi berikut:
-
AMI ID — ID AMI yang direferensikan.
-
Jenis sumber daya — Jenis sumber daya sumber daya yang mereferensikan AMI.
-
Resource ID — ID sumber daya yang mereferensikan AMI.
- AWS CLI
-
Untuk memeriksa referensi AMI untuk jenis sumber daya tertentu
Gunakan perintah describe-image-references dengan parameter. --resource-types Contoh berikut memeriksa instans EC2 (pelingkupan berdasarkan status instans), template peluncuran (cakupan hingga 20 versi template peluncuran terbaru), dan jenis sumber daya spesifik lainnya.
aws ec2 describe-image-references \
--image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \
--resource-types \
'ResourceType=ec2:Instance,ResourceTypeOptions=[{OptionName=state-name,OptionValues=[running,pending]}]' \
'ResourceType=ec2:LaunchTemplate,ResourceTypeOptions=[{OptionName=version-depth,OptionValues=[20]}]' \
'ResourceType=ssm:Parameter' \
'ResourceType=imagebuilder:ImageRecipe' \
'ResourceType=imagebuilder:ContainerRecipe'
Berikut ini adalah output contoh.
{
"ImageReferences": [
{
"ImageId": "ami-0abcdef1234567890",
"ResourceType": "ec2:Instance",
"Arn": "arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0"
},
{
"ImageId": "ami-1234567890abcdef0",
"ResourceType": "ec2:LaunchTemplate",
"Arn": "arn:aws:ec2:us-east-1:123456789012:launch-template/lt-1234567890abcdef0"
}
]
}
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung
Gunakan perintah describe-image-references dengan parameter. --include-all-resource-types
aws ec2 describe-image-references \
--image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \
--include-all-resource-types
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung dan opsi tertentu
Gunakan perintah describe-image-references dengan parameter dan. --include-all-resource-types --resource-types Contoh ini memeriksa semua jenis sumber daya saat menentukan cakupan respons untuk instans EC2 terhadap instans yang sedang berjalan atau tertunda.
aws ec2 describe-image-references \
--image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \
--include-all-resource-types \
--resource-types 'ResourceType=ec2:Instance,ResourceTypeOptions=[{OptionName=state-name,OptionValues=[running,pending]}]'
- PowerShell
-
Untuk memeriksa referensi AMI untuk jenis sumber daya tertentu
Gunakan Get-EC2ImageReference cmdlet dengan parameter. -ResourceType Contoh berikut memeriksa instans EC2 (pelingkupan berdasarkan status instans), template peluncuran (cakupan hingga 20 versi template peluncuran terbaru), dan jenis sumber daya spesifik lainnya.
Get-EC2ImageReference `
-ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' `
-ResourceType @(
@{
ResourceType = 'ec2:Instance'
ResourceTypeOptions = @(
@{
OptionName = 'state-name'
OptionValues = @('running', 'pending')
}
)
},
@{
ResourceType = 'ec2:LaunchTemplate'
ResourceTypeOptions = @(
@{
OptionName = 'version-depth'
OptionValues = @('20')
}
)
},
@{
ResourceType = 'ssm:Parameter'
},
@{
ResourceType = 'imagebuilder:ImageRecipe'
},
@{
ResourceType = 'imagebuilder:ContainerRecipe'
}
)
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung
Gunakan Get-EC2ImageReference cmdlet dengan parameter. -IncludeAllResourceTypes
Get-EC2ImageReference `
-ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' `
-IncludeAllResourceTypes
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung dan opsi tertentu
Gunakan Get-EC2ImageReference cmdlet dengan parameter -IncludeAllResourceTypes dan-ResourceType. Contoh ini memeriksa semua jenis sumber daya saat menentukan cakupan respons untuk instans EC2 terhadap instans yang sedang berjalan atau tertunda.
Get-EC2ImageReference `
-ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' `
-IncludeAllResourceTypes `
-ResourceType @(
@{
ResourceType = 'ec2:Instance'
ResourceTypeOptions = @(
@{
OptionName = 'state-name'
OptionValues = @('running', 'pending')
}
)
}
)