2.2. 使用 CLI 手动将 AMI 镜像上传到 AWS
您可以使用 RHEL 镜像构建器构建 AMI 镜像,并使用 CLI 手动将它们上传到 Amazon AWS Cloud 服务提供商。
先决条件
-
已使用本地系统中配置的
credential_process临时解决方案创建了静态或动态凭证。请参阅准备手动上传 AWS AMI 镜像。 -
您已在 AWS IAM 账号管理器中配置了一个
Access Key ID。 - 您已准备好了一个可写的 S3 存储桶。
- 您有一个定义的蓝图。
流程
构建镜像:
$ sudo image-builder build ami \ --blueprint <blueprint_name> \ --aws-region us-east-1 \ --aws-bucket <example_bucket> \ --aws-ami-name <image_name>将镜像上传到 AWS。对于独立原始镜像,请使用 upload 命令:
$ sudo image-builder upload rhel-10.1-ami-x86_64.raw \ --to=aws --aws-region=eu-central-1 \ --aws-bucket=<my_bucket> --aws-ami-name <image_name>如果您使用默认配置集临时解决方案配置了动态凭证,
upload命令会自动使用配置的credential_process流。
验证
- 检查 AWS 控制台中可用的 EC2 镜像,然后选择正确的区域。
- 在仪表盘上,选择您的镜像并点击 。
故障排除
- 如果构建或上传命令失败并显示身份验证或权限错误,您必须确认 AWS CLI 配置集具有有效的凭证,并且您的 IAM 用户或角色可以访问 S3 存储桶和 EC2 VM Import/Export API。
-
如果命令报告存储桶缺失、无法访问或错误的位置,您必须验证存储桶名称 matches
-aws-bucket 并且存储桶存在于您传递给-aws-region 的同一 AWS 区域中。 -
如果 AWS 拒绝导入并显示服务角色错误,您必须创建 VM Import/Export 所需的
vmimportIAM 角色和信任策略,如 Required service 角色来 导入虚拟机。