Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pulihkan dihapus AMIs dari Recycle Bin
Topik
Izin untuk bekerja dengan AMIs di Recycle Bin
Secara default, pengguna tidak memiliki izin untuk bekerja dengan AMIs yang ada di Recycle Bin. Untuk mengizinkan pengguna bekerja dengan sumber daya ini, Anda harus membuat kebijakan IAM yang memberikan izin menggunakan sumber daya dan tindakan API tertentu. Setelah kebijakan dibuat, Anda harus menambahkan izin ke pengguna, grup, atau peran Anda.
Untuk melihat dan memulihkan AMIs yang ada di Recycle Bin, pengguna harus memiliki izin berikut:
-
ec2:ListImagesInRecycleBin
-
ec2:RestoreImageFromRecycleBin
Untuk mengelola tag AMIs di Recycle Bin, pengguna memerlukan izin tambahan berikut.
-
ec2:CreateTags
-
ec2:DeleteTags
Untuk menggunakan konsol Keranjang Sampah, pengguna memerlukan izin ec2:DescribeTags
.
Berikut ini adalah contoh kebijakan IAM. Ini termasuk izin ec2:DescribeTags
untuk pengguna konsol, dan itu termasuk izin ec2:CreateTags
dan ec2:DeleteTags
untuk mengelola tag. Jika beberapa izin tidak diperlukan, Anda dapat menghapusnya dari kebijakan.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:ListImagesInRecycleBin", "ec2:RestoreImageFromRecycleBin" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CreateTags", "ec2:DeleteTags", "ec2:DescribeTags" ], "Resource": "arn:aws:ec2:
Region
::image/*" } ] }
Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:
-
Pengguna dan grup di AWS IAM Identity Center:
Buat rangkaian izin. Ikuti instruksi di Buat rangkaian izin di Panduan Pengguna AWS IAM Identity Center .
-
Pengguna yang dikelola di IAM melalui penyedia identitas:
Buat peran untuk federasi identitas. Ikuti instruksi dalam Buat peran untuk penyedia identitas pihak ketiga (federasi) dalam Panduan Pengguna IAM.
-
Pengguna IAM:
-
Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam Buat peran untuk pengguna IAM dalam Panduan Pengguna IAM.
-
(Tidak disarankan) Lampirkan kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti instruksi dalam Menambahkan izin ke pengguna (konsol) di Panduan Pengguna IAM.
-
Untuk informasi selengkapnya tentang izin yang diperlukan untuk menggunakan Keranjang Sampah, lihat Izin untuk menggunakan Keranjang Sampah dan aturan retensi.
Lihat AMIs di Recycle Bin
Saat AMI berada di Keranjang Sampah, Anda dapat melihat informasi terbatas tentangnya, termasuk:
-
Nama, deskripsi, dan ID unik AMI.
-
Tanggal dan waktu ketika AMI dihapus dan masuk Keranjang Sampah.
-
Tanggal dan waktu ketika periode retensi kedaluwarsa. AMI akan dihapus secara permanen di waktu tersebut.
Anda dapat melihat AMIs di Recycle Bin menggunakan salah satu metode berikut.
Kembalikan AMIs dari Recycle Bin
Anda tidak dapat menggunakan AMI dengan cara apa pun saat berada di Keranjang Sampah. Untuk menggunakan AMI, Anda harus memulihkannya terlebih dahulu. Saat Anda memulihkan AMI dari Keranjang Sampah, AMI segera tersedia untuk digunakan, dan akan dihapus dari Keranjang Sampah. Anda dapat menggunakan AMI yang dipulihkan dengan cara yang sama seperti Anda menggunakan AMI lainnya di akun Anda.
Anda dapat memulihkan AMI dari Keranjang Sampah menggunakan salah satu metode berikut.