登录 AWS 管理控制台,切换到东京(ap-northeast-1)或大阪(ap-northeast-3)区域,进入 EC2 控制台的“镜像(AMI)”页面,使用关键词筛选(如 Ubuntu、Amazon Linux 或自定义名称)。也可以通过 AWS CLI:aws ec2 describe-images --region ap-northeast-1 --filters Name=owner-alias,Values=amazon 来列出官方镜像。下载通常意味着创建实例或将镜像导出为 VM 镜像(需启用导出权限)。
实例库泛指镜像市场、社区 AMI 及已保存的自定义镜像集合。常见方式有:在控制台“AMI”页面直接选择并启动;从 AWS Marketplace 订阅并部署镜像;用 AWS CLI/SDK 通过 copy-image、create-image 操作管理镜像。如果要离线备份或迁移,可使用 AWS VM Import/Export 将 AMI 导出为 OVA/RAW,然后下载到本地。
常见推荐包含:1)轻量型 web/开发:Ubuntu LTS(官方镜像,社区支持强);2)生产/兼容 AWS:Amazon Linux 2(与 AWS 服务最佳兼容,安全补丁快速);3)企业 Windows 服务:Windows Server 2019/2022 官方 AMI(通过 Marketplace 付费或按小时计费);4)容器/微服务:使用 ECS-optimized 或 Bottlerocket 镜像。选择镜像时优先考虑区域可用性、更新频率与安全支持。
获取前检查镜像来源(owner)、发布时间、评分与使用人数。对于 Marketplace 镜像,查看厂商信息与计费条款;对社区 AMI,应尽量选择官方或信誉良好的发布者。上线前在隔离环境完成漏洞扫描与配置审计,并为镜像开启自动补丁策略。此外使用 AMI 时注意 IAM 权限与快照加密以保障数据安全。
选择镜像时,优先使用位于同一区域的官方 AMI 可减少延迟与复制成本;启动实例后按需选择合适的实例规格和 EBS 类型(gp3、io2);定期清理不再使用的 AMI 与快照以降低存储费用。对频繁部署的环境建议制作标准化自定义 AMI(预装安全补丁与基础依赖),并结合 Auto Scaling 与启动模板提高一致性与部署速度。