View a markdown version of this page

Mengidentifikasi sumber daya Anda yang mereferensikan AMI tertentu - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengidentifikasi sumber daya Anda yang mereferensikan AMI tertentu

Anda dapat mengidentifikasi AWS sumber daya yang mereferensikan Gambar Mesin Amazon (AMI) tertentu, terlepas dari apakah AMI bersifat publik atau pribadi, atau siapa yang memilikinya. Visibilitas ini membantu Anda memastikan sumber daya Anda menggunakan AMI terbaru yang sesuai.

Manfaat utama

Memeriksa referensi AMI membantu Anda:

  • Mengaudit penggunaan AMI di akun Anda.

  • Periksa di mana AMI tertentu direferensikan.

  • Pertahankan kepatuhan dengan memperbarui sumber daya Anda untuk mereferensikan AMI terbaru.

 

Sumber daya yang didukung

Referensi AMI dapat diperiksa di:

  • Instans EC2

  • Templat peluncuran

  • Parameter SSM

  • Resep gambar Pembuat Gambar

  • Resep wadah Pembuat Gambar

Cara kerja pemeriksaan referensi AMI

Operasi dasar

Saat menjalankan pemeriksaan referensi AMI, Anda:

  • Tentukan AMI mana yang akan diperiksa.

  • Pilih jenis sumber daya yang akan dipindai.

  • Terima daftar sumber daya Anda yang mereferensikan AMI yang ditentukan.

Pemilihan jenis sumber daya

Di konsol, Anda memilih jenis sumber daya yang akan dipindai.

Di CLI, Anda menentukan jenis sumber daya untuk dipindai menggunakan salah satu atau kedua parameter CLI berikut:

  • IncludeAllResourceTypes: Memindai semua jenis sumber daya yang didukung.

  • ResourceTypes: Memindai jenis sumber daya yang Anda tentukan.

Pelingkupan respons

Anda dapat menjangkau respons untuk instans EC2 dan meluncurkan template dengan menyesuaikan ResourceTypeOptions nilai menggunakan parameter. ResourceTypes Konsol dan IncludeAllResourceTypes parameter keduanya menggunakan nilai opsi default. Ketika ResourceTypes dan IncludeAllResourceTypes digunakan bersama, nilai ResourceTypes opsi diutamakan daripada default.

Berikut ini adalah nilai default:

Tipe sumber daya Opsi pelingkupan () OptionName Tujuan Nilai default untuk OptionValue dan konsol
Instans EC2 state-name Filter berdasarkan status instance pending,running,shutting-down,terminated,stopping, stopped (semua negara bagian)
Templat peluncuran version-depth Tentukan jumlah versi template peluncuran untuk diperiksa (mulai dari versi terbaru) 10(versi terbaru)

Izin IAM yang diperlukan

Untuk menggunakan DescribeImageReferences API untuk mengidentifikasi sumber daya yang mereferensikan AMI tertentu, Anda memerlukan izin IAM berikut untuk menjelaskan sumber daya:

  • ec2:DescribeInstances

  • ec2:DescribeLaunchTemplates

  • ec2:DescribeLaunchTemplateVersions

  • ssm:DescribeParameters

  • ssm:GetParameters

  • imagebuilder:ListImageRecipes

  • imagebuilder:ListContainerRecipes

  • imagebuilder:GetContainerRecipe

Contoh kebijakan IAM untuk menggunakan DescribeImageReferences API

Kebijakan contoh berikut memberi Anda izin untuk menggunakan DescribeImageReferences API, yang mencakup izin untuk menjelaskan instans EC2, template peluncuran, parameter Manajer Sistem, resep gambar Pembuat Gambar, dan resep wadah Pembuat Gambar.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ec2:DescribeImageReferences", "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeLaunchTemplates", "ec2:DescribeLaunchTemplateVersions", "ssm:DescribeParameters", "ssm:GetParameters", "imagebuilder:ListImageRecipes", "imagebuilder:ListContainerRecipes", "imagebuilder:GetContainerRecipe" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ec2-images.amazonaws.com" ] } } } ] }
penting

Kami sangat menyarankan untuk menggunakan kebijakan AWS terkelola alih- AmazonEC2ImageReferencesAccessPolicy alih membuat kebijakan sendiri. Membuat kebijakan IAM khusus yang hanya menyediakan izin yang diperlukan memerlukan waktu dan keahlian, dan akan memerlukan pembaruan saat jenis sumber daya baru tersedia.

Kebijakan yang AmazonEC2ImageReferencesAccessPolicy dikelola:

  • Memberikan semua izin yang diperlukan untuk menggunakan DescribeImageReferences API (ini termasuk izin untuk menjelaskan instans EC2, template peluncuran, parameter Manajer Sistem, dan wadah Pembuat Gambar dan resep gambar).

  • Secara otomatis mendukung jenis sumber daya baru saat tersedia (terutama penting saat menggunakan IncludeAllResourceTypes parameter).

Anda dapat melampirkan AmazonEC2ImageReferencesAccessPolicy kebijakan ke identitas IAM Anda (pengguna, grup, dan peran).

Untuk melihat izin yang disertakan dalam kebijakan ini, lihat AmazonEC2ImageReferencesAccessPolicy di Referensi AWS Kebijakan Terkelola.

Langkah-langkah untuk memeriksa referensi AMI

Gunakan prosedur berikut untuk mengidentifikasi AWS sumber daya mana yang mereferensikan AMI tertentu.

Console
Untuk mengidentifikasi sumber daya yang mereferensikan AMI tertentu
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, pilih AMI.

  3. Pilih satu atau lebih AMI untuk memeriksa referensi.

  4. Pilih T indakan, Penggunaan AMI, Lihat sumber daya yang direferensikan.

  5. Pada halaman Lihat sumber daya yang mereferensikan AMI yang dipilih:

    1. Untuk jenis sumber daya, pilih satu atau beberapa jenis sumber daya.

    2. Pilih Lihat sumber daya.

  6. Bagian Sumber daya yang mereferensikan AMI yang dipilih muncul. Daftar ini menampilkan sumber daya yang mereferensikan AMI yang ditentukan. Setiap baris memberikan informasi berikut:

    • AMI ID — ID AMI yang direferensikan.

    • Jenis sumber daya — Jenis sumber daya sumber daya yang mereferensikan AMI.

    • Resource ID — ID sumber daya yang mereferensikan AMI.

AWS CLI
Untuk memeriksa referensi AMI untuk jenis sumber daya tertentu

Gunakan perintah describe-image-references dengan parameter. --resource-types Contoh berikut memeriksa instans EC2 (pelingkupan berdasarkan status instans), template peluncuran (cakupan hingga 20 versi template peluncuran terbaru), dan jenis sumber daya spesifik lainnya.

aws ec2 describe-image-references \ --image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \ --resource-types \ 'ResourceType=ec2:Instance,ResourceTypeOptions=[{OptionName=state-name,OptionValues=[running,pending]}]' \ 'ResourceType=ec2:LaunchTemplate,ResourceTypeOptions=[{OptionName=version-depth,OptionValues=[20]}]' \ 'ResourceType=ssm:Parameter' \ 'ResourceType=imagebuilder:ImageRecipe' \ 'ResourceType=imagebuilder:ContainerRecipe'

Berikut ini adalah output contoh.

{ "ImageReferences": [ { "ImageId": "ami-0abcdef1234567890", "ResourceType": "ec2:Instance", "Arn": "arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0" }, { "ImageId": "ami-1234567890abcdef0", "ResourceType": "ec2:LaunchTemplate", "Arn": "arn:aws:ec2:us-east-1:123456789012:launch-template/lt-1234567890abcdef0" } ] }
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung

Gunakan perintah describe-image-references dengan parameter. --include-all-resource-types

aws ec2 describe-image-references \ --image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \ --include-all-resource-types
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung dan opsi tertentu

Gunakan perintah describe-image-references dengan parameter dan. --include-all-resource-types --resource-types Contoh ini memeriksa semua jenis sumber daya saat menentukan cakupan respons untuk instans EC2 terhadap instans yang sedang berjalan atau tertunda.

aws ec2 describe-image-references \ --image-ids ami-0abcdef1234567890 ami-1234567890abcdef0 \ --include-all-resource-types \ --resource-types 'ResourceType=ec2:Instance,ResourceTypeOptions=[{OptionName=state-name,OptionValues=[running,pending]}]'
PowerShell
Untuk memeriksa referensi AMI untuk jenis sumber daya tertentu

Gunakan Get-EC2ImageReference cmdlet dengan parameter. -ResourceType Contoh berikut memeriksa instans EC2 (pelingkupan berdasarkan status instans), template peluncuran (cakupan hingga 20 versi template peluncuran terbaru), dan jenis sumber daya spesifik lainnya.

Get-EC2ImageReference ` -ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' ` -ResourceType @( @{ ResourceType = 'ec2:Instance' ResourceTypeOptions = @( @{ OptionName = 'state-name' OptionValues = @('running', 'pending') } ) }, @{ ResourceType = 'ec2:LaunchTemplate' ResourceTypeOptions = @( @{ OptionName = 'version-depth' OptionValues = @('20') } ) }, @{ ResourceType = 'ssm:Parameter' }, @{ ResourceType = 'imagebuilder:ImageRecipe' }, @{ ResourceType = 'imagebuilder:ContainerRecipe' } )
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung

Gunakan Get-EC2ImageReference cmdlet dengan parameter. -IncludeAllResourceTypes

Get-EC2ImageReference ` -ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' ` -IncludeAllResourceTypes
Untuk memeriksa referensi AMI untuk semua jenis sumber daya yang didukung dan opsi tertentu

Gunakan Get-EC2ImageReference cmdlet dengan parameter -IncludeAllResourceTypes dan-ResourceType. Contoh ini memeriksa semua jenis sumber daya saat menentukan cakupan respons untuk instans EC2 terhadap instans yang sedang berjalan atau tertunda.

Get-EC2ImageReference ` -ImageId 'ami-0abcdef1234567890', 'ami-1234567890abcdef0' ` -IncludeAllResourceTypes ` -ResourceType @( @{ ResourceType = 'ec2:Instance' ResourceTypeOptions = @( @{ OptionName = 'state-name' OptionValues = @('running', 'pending') } ) } )