Хто стоїть за AMI спільноти на Amazon EC2?


19

Я використовую AWS протягом багатьох років, але ніколи не заходив за межі Quick Startта AWS Marketplaceсекцій, коли запускав екземпляр EC2.

AMI з AWS Marketplaceвигляду надійні, вони мають посилання на профіль продавця тощо:

введіть тут опис зображення

Порівняйте це з AMI спільноти, які, здається, видаються з повітря, не маючи інформації про те, хто чорт створив і завантажив його:

введіть тут опис зображення

Як дізнатися, звідки походить AMI спільноти? Чи можна їм довіряти?


5
Я знаю, що це не ваше питання, але якщо ви шукаєте загартовані зображення з авторитетного джерела, подивіться на загартовані зображення СНД . Вони мають зображення для більшості великих хмарних провайдерів.
Тім

Відповіді:


23

Будь-який користувач AWS може створити AMI спільноти , зробивши її загальнодоступною та поділившись з усіма. Отже, відповідь майже про те, хто міг би створити цю спільноту AMI.

Хоча багато хто, напевно, добре, на мою думку, ви не можете їм довіряти.

Що стосується конкретного творця відповідної AMI, то виявляється, що єдиною доступною інформацією для користувача є поле OwnerId, яке є ідентифікатором облікового запису AWS власника зображення.

Ось приклад команди AWS Cli, щоб отримати цю інформацію:

aws ec2 describe-images  --image-ids ami-gs5mba4yp26bsyx57

(Замініть "gs5mba4yp26bsyx57" на ідентифікатор ami, який ви хочете перевірити.)

Це поверне багато інформації про зображення, включаючи поле OwnerId.


1
Дякуємо за вказівник. Тож, як я розумію, кожен може помістити що завгодно, без перевірки AWS, тому цим зображенням не можна довіряти, і немає абсолютно ніякого способу дізнатися, хто їх створив?
Бенджамін

Наскільки я можу сказати, ви можете визначити лише ідентифікатор облікового запису автора. Цю інформацію я додав до своєї відповіді.
vjones

5

і немає абсолютно ніякого способу дізнатися, хто їх створив?

Ви дивитесь у неправильний бік! Ваша довіра до AMI спільноти повинна надходити за межами Амазонки. Наприклад, якщо ви довіряєте getfedora.org, ви можете довіряти спільноті AMI, на які вона посилається (як зазначено в цій відповіді на тісно пов’язане питання , хоча посилання порушилось).

Так само Ubuntu має https://cloud-images.ubuntu.com/locator/ec2/ (хоча я не впевнений, чи є ці AMI спільнотами чи ні).

Існує безліч інших проектів, які містять перелік власних "офіційних" спільних програм ІМС. Я не зміг знайти офіційний список для CentOS, який міг би включати AMI, на який ви посилалися у публікації, але ви завжди можете спробувати запитати у керівників проекту, чи AMI був створений ними в офіційній якості.


Звичайно, дивлячись на це так нормально, і TBH це дивно, що EC2 пропонує пошукову систему, яка повертає AMI спільноти, вони можуть просто дозволити вам використовувати їх, якщо ви знаєте їх ідентифікатор. Я думаю, це може бути корисно спробувати деякі речі, де безпека не має значення.
Бенджамін

1
Домовились; Я не знаю, чому вони пропонують пошук нічим іншим, ніж самим AMI ID. Розкривати їх таким чином просто за своєю суттю ризиковано.
Дейв
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.