本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
從資源回收筒復原已刪除的 AMIs
使用資源回收筒中 AMI 的許可
依預設,使用者無權使用資源回收筒中的 AMI。若要允許使用者使用這些資源,您必須建立 IAM 政策,其會授予使用特定資源和 API 動作的許可。建立政策後,您必須將許可新增至使用者、群組或角色。
如要檢視及復原資源回收筒中的 AMI,使用者必須具有下列許可:
-
ec2:ListImagesInRecycleBin
-
ec2:RestoreImageFromRecycleBin
如要管理資源回收筒中 AMI 的標籤,使用者需要下列其他許可。
-
ec2:CreateTags
-
ec2:DeleteTags
如要使用資源回收筒主控台,使用者需要 ec2:DescribeTags
許可。
IAM 政策範例如下。其包括適用於主控台使用者的 ec2:DescribeTags
許可,且其包括管理標籤的 ec2:CreateTags
和 ec2:DeleteTags
權限。若無需許可,則您可從政策中將其移除。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:ListImagesInRecycleBin", "ec2:RestoreImageFromRecycleBin" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CreateTags", "ec2:DeleteTags", "ec2:DescribeTags" ], "Resource": "arn:aws:ec2:
Region
::image/*" } ] }
若要提供存取權,請新增權限至您的使用者、群組或角色:
-
中的使用者和群組 AWS IAM Identity Center:
建立權限合集。請按照 AWS IAM Identity Center 使用者指南 中的 建立權限合集 說明進行操作。
-
透過身分提供者在 IAM 中管理的使用者:
建立聯合身分的角色。遵循「IAM 使用者指南」的為第三方身分提供者 (聯合) 建立角色中的指示。
-
IAM 使用者:
-
建立您的使用者可擔任的角色。請按照「IAM 使用者指南」的為 IAM 使用者建立角色中的指示。
-
(不建議) 將政策直接附加至使用者,或將使用者新增至使用者群組。請遵循 IAM 使用者指南的新增許可到使用者 (主控台) 中的指示。
-
如需更多使用資源回收筒所需許可的詳細資訊,請參閱 使用資源回收筒和保留規則的許可。
檢視資源回收筒中的 AMI
當 AMI 位於資源回收筒中時,您可檢視其有限的相關資訊,包括:
-
AMI 的名稱、說明和唯一 ID。
-
刪除 AMI 及其進入資源回收筒的日期和時間。
-
保留期間到期的日期和時間。AMI 將在此時遭到永久刪除。
您可使用下列其中一種方法來檢視資源回收筒中的 AMI。
從資源回收筒還原 AMI
當 AMI 位於資源回收筒中時,您無法以任何方式加以使用。如要使用 AMI,首先必須將其還原。當您從資源回收筒還原 AMI 時,該 AMI 可立即使用,且會從資源回收筒中移除。您可以像在您帳戶中使用任何其他 AMI 一樣使用還原的 AMI。
您可使用下列其中一種方法,從資源回收筒還原 AMI。