삭제된 AMI를 휴지통에서 복구
휴지통의 AMI 작업을 위한 권한
기본적으로 사용자는 휴지통에 있는 AMI로 작업할 권한이 없습니다. 사용자가 이러한 리소스로 작업하도록 허용하려면 특정 리소스 및 API 작업을 사용할 권한을 부여하는 IAM 정책을 생성해야 합니다. 정책이 생성된 후에는 사용자, 그룹 또는 역할에 권한을 추가해야 합니다.
휴지통에 있는 AMI를 보고 복구하려면 사용자에게 다음과 같은 권한이 있어야 합니다.
-
ec2:ListImagesInRecycleBin
-
ec2:RestoreImageFromRecycleBin
휴지통의 AMI에 대한 태그를 관리하려면 사용자에게 다음과 같은 추가 권한이 필요합니다.
-
ec2:CreateTags
-
ec2:DeleteTags
휴지통 콘솔을 사용하려면 사용자에게 ec2:DescribeTags
권한이 필요합니다.
다음은 예시 IAM 정책입니다. 여기에는 콘솔 사용자에 대한 ec2:DescribeTags
권한이 포함되며 태그 관리를 위한 ec2:CreateTags
및 ec2:DeleteTags
권한이 포함됩니다. 권한이 필요하지 않은 경우 정책에서 권한을 제거할 수 있습니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:ListImagesInRecycleBin", "ec2:RestoreImageFromRecycleBin" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CreateTags", "ec2:DeleteTags", "ec2:DescribeTags" ], "Resource": "arn:aws:ec2:
Region
::image/*" } ] }
액세스 권한을 제공하려면 사용자, 그룹 또는 역할에 권한을 추가하세요:
-
AWS IAM Identity Center의 사용자 및 그룹:
권한 세트를 생성합니다. AWS IAM Identity Center 사용 설명서의 권한 세트 생성의 지침을 따릅니다.
-
보안 인증 공급자를 통해 IAM에서 관리되는 사용자:
ID 페더레이션을 위한 역할을 생성합니다. IAM 사용 설명서의 서드 파티 자격 증명 공급자의 역할 만들기(페더레이션)의 지침을 따릅니다.
-
IAM 사용자:
-
사용자가 맡을 수 있는 역할을 생성합니다. IAM 사용 설명서에서 IAM 사용자의 역할 생성의 지침을 따릅니다.
-
(권장되지 않음)정책을 사용자에게 직접 연결하거나 사용자를 사용자 그룹에 추가합니다. IAM 사용 설명서에서 사용자(콘솔)에 권한 추가의 지침을 따르십시오.
-
휴지통을 사용하는 데 필요한 권한에 대한 자세한 내용은 휴지통 및 보존 규칙 작업을 위한 권한 섹션을 참조하세요.
휴지통의 AMI 보기
AMI가 휴지통에 있는 동안 다음과 같은 제한된 AMI 정보를 볼 수 있습니다.
-
AMI의 이름, 설명 및 고유 ID
-
AMI가 삭제되고 휴지통에 들어간 날짜 및 시간
-
보존 기간이 만료되는 날짜 및 시간입니다. 이때 AMI는 영구적으로 삭제됩니다.
다음 방법 중 하나를 사용하여 휴지통의 AMI를 볼 수 있습니다.
휴지통에서 AMI 복원
AMI가 휴지통에 있는 동안에는 AMI를 사용할 수 없습니다. AMI를 사용하려면 먼저 복원해야 합니다. 휴지통에서 AMI를 복원하면 AMI를 즉시 사용할 수 있으며 휴지통에서 AMI가 제거됩니다. 계정의 다른 AMI를 사용하는 것과 동일한 방식으로 복원된 AMI를 사용할 수 있습니다.
다음 방법 중 하나를 사용하여 휴지통에서 AMI를 복원할 수 있습니다.