本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
從AMIs資源回收筒中刪除的復原
在資源回收筒AMIs中使用 的許可
根據預設,使用者沒有使用資源回收筒中 AMIs的許可。若要允許使用者使用這些資源,您必須建立IAM政策,授予使用特定資源和API動作的許可。建立政策後,您必須將許可新增至使用者、群組或角色。
若要檢視和復原資源回收筒中的 AMIs ,使用者必須具有下列許可:
-
ec2:ListImagesInRecycleBin
-
ec2:RestoreImageFromRecycleBin
若要在資源回收筒AMIs中管理 的標籤,使用者需要下列額外許可。
-
ec2:CreateTags
-
ec2:DeleteTags
如要使用資源回收筒主控台,使用者需要 ec2:DescribeTags
許可。
IAM 政策範例如下。其包括適用於主控台使用者的 ec2:DescribeTags
許可,且其包括管理標籤的 ec2:CreateTags
和 ec2:DeleteTags
權限。若無需許可,則您可從政策中將其移除。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:ListImagesInRecycleBin", "ec2:RestoreImageFromRecycleBin" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CreateTags", "ec2:DeleteTags", "ec2:DescribeTags" ], "Resource": "arn:aws:ec2:
Region
::image/*" } ] }
若要提供存取權,請新增權限至您的使用者、群組或角色:
-
中的使用者和群組 AWS IAM Identity Center:
建立權限合集。請按照 AWS IAM Identity Center 使用者指南 中的 建立權限合集 說明進行操作。
-
IAM 透過身分提供者在 中管理的使用者:
建立聯合身分的角色。遵循 IAM 使用者指南中為第三方身分提供者 (聯合) 建立角色的指示。
-
IAM 使用者:
-
建立您的使用者可擔任的角色。遵循 IAM 使用者指南中為IAM使用者建立角色的指示。
-
(不建議) 將政策直接附加至使用者,或將使用者新增至使用者群組。遵循 IAM 使用者指南中將許可新增至使用者 (主控台) 中的指示。
-
如需更多使用資源回收筒所需許可的詳細資訊,請參閱 使用資源回收筒和保留規則的許可。
在資源回收筒AMIs中檢視
當 AMI 位於資源回收筒時,您可以檢視有關它的有限資訊,包括:
-
的名稱、描述和唯一 IDAMI。
-
AMI 刪除 並進入資源回收筒的日期和時間。
-
保留期間到期的日期和時間。此時AMI將永久刪除 。
您可以使用下列其中一種方法,在資源回收筒AMIs中檢視 。
AMIs 從資源回收筒還原
當 位於資源回收筒時,您無法AMI以任何方式使用 。若要使用 AMI,您必須先還原它。當您AMI從資源回收筒還原 時, AMI 會立即可供使用,而且會從資源回收筒中移除。您可以使用還原的 ,方式AMI與AMI帳戶中的任何其他 相同。
您可以使用下列其中一種方法,AMI從資源回收筒還原 。