AWS 계정에 공유된 AMI 공유 취소하기

AWS 계정에 공유된 AMI 공유 취소하기

AMI(Amazon Machine Image)를 특정 AWS 계정과 공유하려면 AMI의 시작 권한(launch permissions)에 계정을 추가해요. 만약 어떤 AMI가 내 AWS 계정과 공유되어 있는데 더 이상 유지하고 싶지 않다면, 내 계정을 AMI의 시작 권한에서 제거할 수 있어요. 이 절에서는 그 방법을 살펴볼게요.

출처: 문서

본문

AMI(Amazon Machine Image)는 AMI의 시작 권한에 계정을 추가해 특정 AWS 계정과 공유할 수 있어요. 어떤 AMI가 내 AWS 계정과 공유되어 있는데 더 이상 공유를 원하지 않으면, cancel-image-launch-permission AWS CLI 명령을 실행해 내 계정을 AMI의 시작 권한에서 제거할 수 있어요. 이 명령을 실행하면 지정한 AMI의 시작 권한에서 내 AWS 계정이 제거됩니다. 내 AWS 계정과 공유된 AMI를 찾으려면 Find shared AMIs to use for Amazon EC2 instances를 참고하세요.

내 계정과 공유된 AMI의 공유를 취소하는 이유로는, 공유받은 사용되지 않거나 폐기된 AMI로 인스턴스를 시작할 가능성을 줄이기 위해서일 수 있어요. 공유를 취소하면 그 AMI는 EC2 콘솔의 AMI 목록이나 describe-images의 출력에 더 이상 나타나지 않아요.

제한 사항

  • 내 AWS 계정과 공유된 AMI의 시작 권한에서만 내 계정을 제거할 수 있어요. cancel-image-launch-permission은 조직 또는 조직 단위(OU)와 공유된 AMI의 시작 권한에서 내 계정을 제거하거나, 공개 AMI에 대한 접근을 제거하는 데는 사용할 수 없어요.
  • AMI의 시작 권한에서 내 계정을 영구적으로 제거할 수는 없어요. AMI 소유자가 내 계정과 AMI를 다시 공유할 수 있기 때문이에요.
  • AMI는 리전별 리소스예요. cancel-image-launch-permission을 실행할 때는 AMI가 있는 리전을 지정해야 해요. 명령에 리전을 지정하거나 AWS_DEFAULT_REGION 환경 변수를 사용하세요.
  • AMI의 시작 권한에서 내 계정을 제거하는 것은 AWS CLI와 SDK만 지원해요. EC2 콘솔은 현재 이 작업을 지원하지 않아요.

AWS 계정에 공유된 AMI 공유 취소하기

참고

내 계정과 공유된 AMI의 공유를 취소하면 되돌릴 수 없어요. AMI에 다시 접근하려면 AMI 소유자가 내 계정과 공유해야 해요.

AWS CLI —

내 계정과 공유된 AMI의 공유를 취소하려면

cancel-image-launch-permission 명령을 사용합니다.

aws ec2 cancel-image-launch-permission \
--image-id ami-0abcdef1234567890 \
--region us-east-1

PowerShell —

내 계정과 공유된 AMI의 공유를 취소하려면

Stop-EC2ImageLaunchPermission cmdlet을 사용합니다.

Stop-EC2ImageLaunchPermission `
-ImageId ami-0abcdef1234567890 `
-Region us-east-1

더 알아보기