能否查询现有AMI的源AMI?如何追溯其原始构建来源
查询特定AMI的源AMI方法
通过AWS CLI追溯快照信息
若目标AMI是从EC2实例创建的,先获取其关联的快照ID:aws ec2 describe-images --image-ids <你的AMI ID> --query 'Images[*].BlockDeviceMappings[*].Ebs.SnapshotId'拿到快照ID后,查询快照的描述信息:
aws ec2 describe-snapshots --snapshot-ids <快照ID> --query 'Snapshots[*].Description'不少快照的描述里会直接标注源AMI,比如格式类似
Created by CreateImage(i-xxxxxx) for ami-yyyyyy from vol-zzzzzz,这里的ami-yyyyyy就是你要找的源AMI。检查AMI的标签与描述
很多创建AMI的用户或自动化流程会手动添加标签(比如SourceAMI),或在AMI的描述字段里注明源AMI信息。直接去EC2控制台的AMI详情页查看标签栏和描述内容,大概率能找到线索。利用CloudTrail日志溯源
如果你的AWS账号开启了CloudTrail服务,可搜索CreateImage事件,找到对应目标AMI的创建记录。事件详情的requestParameters里会包含创建该AMI所用的实例ID,接着搜索该实例的RunInstances事件,事件中的imageId字段就是源AMI。注意局限性
如果AMI是通过第三方工具生成、快照被修改过、CloudTrail日志已过期,或者创建时未保留相关元数据,可能无法查到源AMI。这种情况只能尝试联系该AMI的创建者确认信息。
内容的提问来源于stack exchange,提问作者ben_mcclain
相关产品推荐
相关产品推荐

