Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa l'ascendenza AMI per tracciare l'origine di un'AMI
AMI ancestry ti aiuta a tracciare l'origine di un'AMI restituendo gli ID e le regioni di tutte le sue AMI antenate. Quando si crea o si copia un'AMI, la nuova AMI conserva l'ID e la regione dell'AMI di origine (principale). Ciò consente di tracciare la catena di AMI fino all'AMI principale.
Vantaggi principali
L'utilizzo di AMI ancestry ti aiuta a:
-
Tieni traccia dei derivati AMI per garantire la conformità alle politiche interne.
-
Identifica le AMI potenzialmente vulnerabili quando viene rilevato un problema di sicurezza in un'AMI precedente.
-
Mantieni la visibilità delle origini delle AMI in più regioni.
Come funziona l'ascendenza AMI
L'ascendenza AMI identifica l'AMI principale utilizzata per creare l'AMI specificata, l'AMI padre del padre e così via, fino all'AMI radice. Come funziona:
-
Ogni AMI mostra l'ID e la regione dell'AMI di origine (padre).
-
A partire dall'AMI selezionata, l'elenco delle voci di ascendenza mostra ogni AMI principale in sequenza.
-
L'elenco delle voci di ascendenza risale a ritroso fino a raggiungere l'AMI principale. L'AMI principale è una delle seguenti:
-
Un'AMI pubblica di un provider verificato (identificata dall'alias del proprietario, che è amazon oaws-marketplace).
-
Un'AMI senza antenato registrato. Ad esempio, quando si utilizza per RegisterImage creare un'AMI direttamente da un set di istantanee, non c'è un'AMI di origine da tracciare, a differenza di quando si crea un'AMI da un'istanza.
-
Un'AMI la cui AMI di origine proviene da una partizione diversa.
-
La cinquantesima AMI della lista. Il numero massimo di AMI in un elenco di antenati è 50.
Considerazioni
-
L'ID e la regione dell'AMI di origine sono disponibili solo per le AMI create utilizzando CreateImage,, CopyImage o. CreateRestoreImageTask
-
Per le AMI create utilizzando CreateImage (crea un'AMI da un'istanza), l'ID AMI di origine è l'ID dell'AMI utilizzata per avviare l'istanza.
-
Le informazioni sull'AMI di origine non sono disponibili per:
-
Le informazioni AMI di origine vengono conservate quando:
-
Le AMI vengono copiate tra le regioni.
-
Le AMI di origine vengono cancellate (eliminate).
-
Non hai accesso alle AMI di origine.
-
Ogni elenco di antenati è limitato a 50 AMI.
Visualizza gli antenati delle AMI
È possibile visualizzare l'ascendenza di un AMI utilizzando i seguenti metodi.
- Console
-
Per visualizzare l'ascendenza di un'AMI
-
Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.
-
Nel riquadro di navigazione scegliere AMIs (AMI).
-
Seleziona un'AMI e scegli la scheda Antenati AMI.
-
La tabella delle voci degli antenati dell'AMI elenca tutte le AMI nell'elenco degli antenati.
-
ID AMI: l'identificatore di ogni AMI nell'elenco degli antenati. La prima voce nella tabella è l'AMI selezionata, seguita dai suoi antenati.
-
ID AMI di origine: l'ID dell'AMI da cui è stata creata l'AMI nella colonna ID AMI. Un trattino (-) indica la fine dell'elenco degli antenati dell'AMI.
-
Regione AMI di origine: Regione AWS dove si trova l'AMI di origine.
-
Livello di ascendenza: la posizione nell'elenco degli antenati, dove:
-
0 (input AMI) indica l'AMI selezionata di cui si desidera conoscere l'ascendenza.
-
I numeri crescenti mostrano gli antenati più vecchi.
-
n(AMI originale) indica l'AMI principale, mentre il numero indica a che distanza risale l'elenco degli antenati.
-
Data di creazione: data di creazione dell'AMI, in formato UTC.
-
Alias del proprietario: l'alias del proprietario dell'AMI (ad esempio,). amazon Un trattino (-) indica che l'AMI non ha un alias proprietario.
- AWS CLI
-
Per visualizzare l'ascendenza di un'AMI
Usa il comando get-image-ancestry e specifica l'ID AMI.
aws ec2 get-image-ancestry \
--image-id ami-1111111111EXAMPLE \
--region us-east-1
Di seguito è riportato un output di esempio. L'output elenca le AMI in ordine alfabetico: la prima voce è l'AMI specificata (di input), seguita dall'AMI principale, dall'AMI principale e così via e termina con l'AMI radice.
{
"ImageAncestryEntries": [
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-1111111111EXAMPLE", // Input AMI
"SourceImageId": "ami-2222222222EXAMPLE",
"SourceImageRegion": "us-east-1"
},
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-2222222222EXAMPLE", // Parent AMI
"SourceImageId": "ami-3333333333EXAMPLE",
"SourceImageRegion": "us-east-1"
},
...
{
"CreationDate": "2025-01-17T18:37:50.000Z",
"ImageId": "ami-8888888888EXAMPLE", // Root AMI
"ImageOwnerAlias": "aws-marketplace",
"SourceImageId": "ami-9999999999EXAMPLE",
"SourceImageRegion": "us-east-2"
}
]
}
- PowerShell
-
Per visualizzare l'ascendenza di un'AMI
Utilizza il cmdlet Get-EC2ImageAncestry.
Get-EC2ImageAncestry -ImageId ami-1111111111EXAMPLE
Di seguito è riportato un output di esempio. L'output elenca le AMI in ordine di ascendenza: la prima voce è l'AMI specificata (di input), seguita dall'AMI principale, dall'AMI principale e così via e termina con l'AMI radice.
ImageAncestryEntries : {
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-1111111111EXAMPLE" # Input AMI
SourceImageId = "ami-2222222222EXAMPLE"
SourceImageRegion = "us-east-1"
},
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-2222222222EXAMPLE" # Parent AMI
SourceImageId = "ami-3333333333EXAMPLE"
SourceImageRegion = "us-east-1"
},
...
@{
CreationDate = "2025-01-17T18:37:50.000Z"
ImageId = "ami-8888888888EXAMPLE" # Root AMI
ImageOwnerAlias = "aws-marketplace"
SourceImageId = "ami-9999999999EXAMPLE"
SourceImageRegion = "us-east-2"
}
}
Identificare l'AMI di origine
Se hai solo bisogno di identificare l'AMI principale immediata (fonte) utilizzata per creare un'AMI, puoi utilizzare i seguenti metodi.
- Console
-
Per identificare l'AMI di origine utilizzata per creare l'AMI selezionata
-
Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.
-
Nel riquadro di navigazione scegliere AMIs (AMI).
-
Seleziona l'AMI per visualizzare i dettagli.
Le informazioni sull'AMI di origine vengono visualizzate nei seguenti campi: ID AMI di origine e Regione AMI di origine
- AWS CLI
-
Identificare l'AMI di origine utilizzata per creare l'AMI specificata
Utilizzare il comando describe-images .
aws ec2 describe-images \
--region us-east-1 \
--image-ids ami-0abcdef1234567890 \
--query "Images[].{ID:SourceImageId,Region:SourceImageRegion}"
Di seguito è riportato un output di esempio.
[
{
"ID": "ami-0abcdef1234567890",
"Region": "us-west-2"
}
}
- PowerShell
-
Identificare l'AMI di origine utilizzata per creare l'AMI specificata
Utilizza il cmdlet Get-EC2Image.
Get-EC2Image -ImageId ami-0abcdef1234567890 | Select SourceImageId, SourceImageRegion
Di seguito è riportato un output di esempio.
SourceImageId SourceImageRegion
------------- -----------------
ami-0abcdef1234567890 us-west-2