Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Themen
Berechtigungen für die Arbeit mit AMIs dem Papierkorb
Standardmäßig sind Benutzer nicht berechtigt, mit AMIs denen zu arbeiten, die sich im Papierkorb befinden. Damit Benutzer mit diesen Ressourcen arbeiten können, müssen Sie IAM-Richtlinien erstellen, die die Berechtigung zur Nutzung bestimmter Ressourcen und API-Aktionen gewähren. Nachdem die Richtlinien erstellt wurden, müssen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzufügen.
Um die im Papierkorb AMIs befindlichen Dateien anzeigen und wiederherstellen zu können, müssen Benutzer über die folgenden Berechtigungen verfügen:
-
ec2:ListImagesInRecycleBin
-
ec2:RestoreImageFromRecycleBin
Um Tags für AMIs den Papierkorb zu verwalten, benötigen Benutzer die folgenden zusätzlichen Berechtigungen.
-
ec2:CreateTags
-
ec2:DeleteTags
Um die Papierkorb-Konsole verwenden zu können, benötigen Benutzer die ec2:DescribeTags
-Berechtigung.
Es folgt eine IAM-Beispielrichtlinie. Sie umfasst die ec2:DescribeTags
-Berechtigung für Konsolenbenutzer und enthält die ec2:CreateTags
- und ec2:DeleteTags
-Berechtigungen zum Verwalten von Tags. Werden die Berechtigungen nicht benötigt, können Sie sie aus der Richtlinie entfernen.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:ListImagesInRecycleBin",
"ec2:RestoreImageFromRecycleBin"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"ec2:CreateTags",
"ec2:DeleteTags",
"ec2:DescribeTags"
],
"Resource": "arn:aws:ec2:Region
::image/*"
}
]
}
Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
-
Benutzer und Gruppen in AWS IAM Identity Center:
Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center -Benutzerhandbuch.
-
Benutzer, die in IAM über einen Identitätsanbieter verwaltet werden:
Erstellen Sie eine Rolle für den Identitätsverbund. Befolgen Sie die Anleitung unter Eine Rolle für einen externen Identitätsanbieter (Verbund) erstellen im IAM-Benutzerhandbuch.
-
IAM-Benutzer:
-
Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Befolgen Sie die Anleitung unter Eine Rolle für einen IAM-Benutzer erstellen im IAM-Benutzerhandbuch.
-
(Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Befolgen Sie die Anweisungen unter Hinzufügen von Berechtigungen zu einem Benutzer (Konsole) im IAM-Benutzerhandbuch.
-
Weitere Informationen zu den Berechtigungen, die zur Verwendung des Papierkorbs erforderlich sind, finden Sie unter Berechtigungen zum Arbeiten mit dem Papierkorb und Aufbewahrungsregeln.
AMIs Im Papierkorb anzeigen
Wenn sich ein AMI im Papierkorb befindet, können Sie eingeschränkte Informationen dazu anzeigen, unter anderem:
-
Name, Beschreibung und eindeutige ID des AMI
-
Datum und Uhrzeit, zu der das AMI gelöscht und in den Papierkorb verschoben wurde
-
Das Datum und die Uhrzeit, zu der der Aufbewahrungszeitraum abläuft. Das AMI wird zu diesem Zeitpunkt dauerhaft gelöscht.
Sie können den Inhalt AMIs im Papierkorb mit einer der folgenden Methoden anzeigen.
So können Sie die AMIs im Papierkorb gelöschten Dateien mithilfe der Konsole anzeigen
-
Öffnen Sie die Papierkorb-Konsole unter console.aws.amazon. com/rbin/home/.
-
Wählen Sie im Navigationsbereich Recycle Bin (Papierkorb) aus.
-
Im Raster werden alle Ressourcen aufgelistet, die sich derzeit im Papierkorb befinden. Um Details zu einem bestimmten AMI anzuzeigen, wählen Sie es im Raster aus und wählen dann Actions (Aktionen), View details (Details anzeigen) aus.
AMIs Aus dem Papierkorb wiederherstellen
Solange sich ein AMI im Papierkorb befindet, können Sie es in keiner Weise verwenden. Um das AMI verwenden zu können, müssen Sie es zuerst wiederherstellen. Wenn Sie ein AMI aus dem Papierkorb wiederherstellen, kann es sofort verwendet werden und wird aus dem Papierkorb entfernt. Sie können ein wiederhergestelltes AMI genauso verwenden wie jedes andere AMI in Ihrem Konto.
Sie haben mehrere Möglichkeiten, ein AMI aus dem Papierkorb wiederherzustellen.
AMI aus dem Papierkorb über die Konsole wiederherstellen
-
Öffnen Sie die Papierkorb-Konsole unter console.aws.amazon. com/rbin/home/.
-
Wählen Sie im Navigationsbereich Recycle Bin (Papierkorb) aus.
-
Im Raster werden alle Ressourcen aufgelistet, die sich derzeit im Papierkorb befinden. Wählen Sie das wiederherzustellende AMI aus und wählen Sie dann Recover (Wiederherstellen).
-
Wählen Sie Wiederherstellen, wenn Sie dazu aufgefordert werden.