View a markdown version of this page

Usa l'ascendenza AMI per tracciare l'origine di un'AMI - Amazon Elastic Compute Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Usa l'ascendenza AMI per tracciare l'origine di un'AMI

AMI ancestry ti aiuta a tracciare l'origine di un'AMI restituendo gli ID e le regioni di tutte le sue AMI antenate. Quando si crea o si copia un'AMI, la nuova AMI conserva l'ID e la regione dell'AMI di origine (principale). Ciò consente di tracciare la catena di AMI fino all'AMI principale.

Vantaggi principali

L'utilizzo di AMI ancestry ti aiuta a:

  • Tieni traccia dei derivati AMI per garantire la conformità alle politiche interne.

  • Identifica le AMI potenzialmente vulnerabili quando viene rilevato un problema di sicurezza in un'AMI precedente.

  • Mantieni la visibilità delle origini delle AMI in più regioni.

Come funziona l'ascendenza AMI

L'ascendenza AMI identifica l'AMI principale utilizzata per creare l'AMI specificata, l'AMI padre del padre e così via, fino all'AMI radice. Come funziona:

  • Ogni AMI mostra l'ID e la regione dell'AMI di origine (padre).

  • A partire dall'AMI selezionata, l'elenco delle voci di ascendenza mostra ogni AMI principale in sequenza.

  • L'elenco delle voci di ascendenza risale a ritroso fino a raggiungere l'AMI principale. L'AMI principale è una delle seguenti:

    • Un'AMI pubblica di un provider verificato (identificata dall'alias del proprietario, che è amazon oaws-marketplace).

    • Un'AMI senza antenato registrato. Ad esempio, quando si utilizza per RegisterImage creare un'AMI direttamente da un set di istantanee, non c'è un'AMI di origine da tracciare, a differenza di quando si crea un'AMI da un'istanza.

    • Un'AMI la cui AMI di origine proviene da una partizione diversa.

    • La cinquantesima AMI della lista. Il numero massimo di AMI in un elenco di antenati è 50.

Considerazioni

  • L'ID e la regione dell'AMI di origine sono disponibili solo per le AMI create utilizzando CreateImage,, CopyImage o. CreateRestoreImageTask

  • Per le AMI create utilizzando CreateImage (crea un'AMI da un'istanza), l'ID AMI di origine è l'ID dell'AMI utilizzata per avviare l'istanza.

  • Le informazioni sull'AMI di origine non sono disponibili per:

    • AMI create utilizzando RegisterImage perché sono state create a partire da istantanee.

    • Per alcune AMI meno recenti.

  • Le informazioni AMI di origine vengono conservate quando:

    • Le AMI vengono copiate tra le regioni.

    • Le AMI di origine vengono cancellate (eliminate).

    • Non hai accesso alle AMI di origine.

  • Ogni elenco di antenati è limitato a 50 AMI.

Visualizza gli antenati delle AMI

È possibile visualizzare l'ascendenza di un AMI utilizzando i seguenti metodi.

Console
Per visualizzare l'ascendenza di un'AMI
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione scegliere AMIs (AMI).

  3. Seleziona un'AMI e scegli la scheda Antenati AMI.

  4. La tabella delle voci degli antenati dell'AMI elenca tutte le AMI nell'elenco degli antenati.

    • ID AMI: l'identificatore di ogni AMI nell'elenco degli antenati. La prima voce nella tabella è l'AMI selezionata, seguita dai suoi antenati.

    • ID AMI di origine: l'ID dell'AMI da cui è stata creata l'AMI nella colonna ID AMI. Un trattino (-) indica la fine dell'elenco degli antenati dell'AMI.

    • Regione AMI di origine: Regione AWS dove si trova l'AMI di origine.

    • Livello di ascendenza: la posizione nell'elenco degli antenati, dove:

      • 0 (input AMI) indica l'AMI selezionata di cui si desidera conoscere l'ascendenza.

      • I numeri crescenti mostrano gli antenati più vecchi.

      • n(AMI originale) indica l'AMI principale, mentre il numero indica a che distanza risale l'elenco degli antenati.

    • Data di creazione: data di creazione dell'AMI, in formato UTC.

    • Alias del proprietario: l'alias del proprietario dell'AMI (ad esempio,). amazon Un trattino (-) indica che l'AMI non ha un alias proprietario.

AWS CLI
Per visualizzare l'ascendenza di un'AMI

Usa il comando get-image-ancestry e specifica l'ID AMI.

aws ec2 get-image-ancestry \ --image-id ami-1111111111EXAMPLE \ --region us-east-1

Di seguito è riportato un output di esempio. L'output elenca le AMI in ordine alfabetico: la prima voce è l'AMI specificata (di input), seguita dall'AMI principale, dall'AMI principale e così via e termina con l'AMI radice.

{ "ImageAncestryEntries": [ { "CreationDate": "2025-01-17T18:37:50.000Z", "ImageId": "ami-1111111111EXAMPLE", // Input AMI "SourceImageId": "ami-2222222222EXAMPLE", "SourceImageRegion": "us-east-1" }, { "CreationDate": "2025-01-17T18:37:50.000Z", "ImageId": "ami-2222222222EXAMPLE", // Parent AMI "SourceImageId": "ami-3333333333EXAMPLE", "SourceImageRegion": "us-east-1" }, ... { "CreationDate": "2025-01-17T18:37:50.000Z", "ImageId": "ami-8888888888EXAMPLE", // Root AMI "ImageOwnerAlias": "aws-marketplace", "SourceImageId": "ami-9999999999EXAMPLE", "SourceImageRegion": "us-east-2" } ] }
PowerShell
Per visualizzare l'ascendenza di un'AMI

Utilizza il cmdlet Get-EC2ImageAncestry.

Get-EC2ImageAncestry -ImageId ami-1111111111EXAMPLE

Di seguito è riportato un output di esempio. L'output elenca le AMI in ordine di ascendenza: la prima voce è l'AMI specificata (di input), seguita dall'AMI principale, dall'AMI principale e così via e termina con l'AMI radice.

ImageAncestryEntries : { @{ CreationDate = "2025-01-17T18:37:50.000Z" ImageId = "ami-1111111111EXAMPLE" # Input AMI SourceImageId = "ami-2222222222EXAMPLE" SourceImageRegion = "us-east-1" }, @{ CreationDate = "2025-01-17T18:37:50.000Z" ImageId = "ami-2222222222EXAMPLE" # Parent AMI SourceImageId = "ami-3333333333EXAMPLE" SourceImageRegion = "us-east-1" }, ... @{ CreationDate = "2025-01-17T18:37:50.000Z" ImageId = "ami-8888888888EXAMPLE" # Root AMI ImageOwnerAlias = "aws-marketplace" SourceImageId = "ami-9999999999EXAMPLE" SourceImageRegion = "us-east-2" } }

Identificare l'AMI di origine

Se hai solo bisogno di identificare l'AMI principale immediata (fonte) utilizzata per creare un'AMI, puoi utilizzare i seguenti metodi.

Console
Per identificare l'AMI di origine utilizzata per creare l'AMI selezionata
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione scegliere AMIs (AMI).

  3. Seleziona l'AMI per visualizzare i dettagli.

    Le informazioni sull'AMI di origine vengono visualizzate nei seguenti campi: ID AMI di origine e Regione AMI di origine

AWS CLI
Identificare l'AMI di origine utilizzata per creare l'AMI specificata

Utilizzare il comando describe-images .

aws ec2 describe-images \ --region us-east-1 \ --image-ids ami-0abcdef1234567890 \ --query "Images[].{ID:SourceImageId,Region:SourceImageRegion}"

Di seguito è riportato un output di esempio.

[ { "ID": "ami-0abcdef1234567890", "Region": "us-west-2" } }
PowerShell
Identificare l'AMI di origine utilizzata per creare l'AMI specificata

Utilizza il cmdlet Get-EC2Image.

Get-EC2Image -ImageId ami-0abcdef1234567890 | Select SourceImageId, SourceImageRegion

Di seguito è riportato un output di esempio.

SourceImageId SourceImageRegion ------------- ----------------- ami-0abcdef1234567890 us-west-2