Recuperar AMIs excluídas da Lixeira
Tópicos
Permissões para trabalhar com AMIs na Lixeira
Por padrão, os usuário não têm permissão para trabalhar com as AMIs que estão na Lixeira. Para permitir que os usuários trabalhem com esses recursos, você deve criar políticas do IAM que concedam permissão para o uso de recursos e ações de API específicos. Depois que as políticas forem criadas, você deverá adicionar permissões para os usuários, grupos ou perfis.
Para visualizar e recuperar as AMIs que estão na Lixeira, os usuários precisam ter as seguintes permissões:
-
ec2:ListImagesInRecycleBin -
ec2:RestoreImageFromRecycleBin
Para gerenciar tags para AMIs que estão na Lixeira, os usuários precisam ter as permissões adicionais a seguir.
-
ec2:CreateTags -
ec2:DeleteTags
Para usar o console da Lixeira, os usuários precisam ter a permissão ec2:DescribeTags.
A seguir está um exemplo de política do IAM. Ela inclui a permissão ec2:DescribeTags para usuários do console e inclui as permissões ec2:CreateTags e ec2:DeleteTags para gerenciar etiquetas. Se não forem necessárias permissões, será possível removê-las da política.
Para conceder acesso, adicione as permissões aos seus usuários, grupos ou perfis:
-
Usuários e grupos no AWS IAM Identity Center:
Crie um conjunto de permissões. Siga as instruções em Criação de um conjunto de permissões no Guia do usuário do AWS IAM Identity Center.
-
Usuários gerenciados no IAM com provedor de identidades:
Crie um perfil para a federação de identidades. Siga as instruções em Criando um perfil para um provedor de identidades de terceiros (federação) no Guia do Usuário do IAM.
-
Usuários do IAM:
-
Crie um perfil que seu usuário possa assumir. Siga as instruções em Criação de um perfil para um usuário do IAM no Guia do usuário do IAM.
-
(Não recomendado) Vincule uma política diretamente a um usuário ou adicione um usuário a um grupo de usuários. Siga as instruções em Adição de permissões a um usuário (console) no Guia do usuário do IAM.
-
Para obter mais informações sobre permissões necessárias para usar a Lixeira, consulte Permissões para trabalhar com a Lixeira e com regras de retenção.
Visualizar AMIs na Lixeira
Enquanto uma AMI está na Lixeira, é possível visualizar informações limitadas sobre ela, incluindo:
-
O nome, a descrição e o ID exclusivo da AMI.
-
A data e a hora em que a AMI foi excluída e entrou na Lixeira.
-
A data e a hora em que o período de retenção expira. A AMI será excluída permanentemente nesse momento.
É possível visualizar as AMIs na Lixeira usando um dos métodos a seguir.
Restaurar as AMIs da Lixeira
Você não pode usar uma AMI de nenhum modo enquanto ela está na Lixeira. Para usar a AMI, é necessário primeiro restaurá-la. Quando você restaura uma AMI da Lixeira, ela fica imediatamente disponível para uso e é removida da Lixeira. É possível usar uma AMI restaurada como usa qualquer outra AMI em sua conta.
É possível restaurar uma AMI da Lixeira usando um dos métodos a seguir.