イメージ作成およびイメージインポートの際に、イメージチェック機能を使用すると、カスタムイメージから正常に動作する Elastic Compute Service (ECS) インスタンスを作成できるか検証できます。チェックの完了後、ECS コンソールで結果を確認し、修復の提案に従ってイメージの品質を改善できます。これにより、ECS インスタンスの安定稼働と効率的な運用が保証されます。
-
イメージを作成またはインポートすると、イメージチェックがトリガーされます。チェックが失敗しても、ワークフローは中断されません。
-
イメージチェックは無料です。
-
チェックに合格したイメージには、オペレーティングシステムのバージョン (
acs:ecs:image:osVersion) とカーネルのバージョン (acs:ecs:image:kernelVersion) のタグが自動的に付与されます。
制限事項
イメージチェックは、暗号化されていないスナップショット、または暗号化されたクラウドディスクを持たないインスタンスから作成されたカスタムイメージのみをサポートします。
イメージチェックは、次の表に示す一部の Linux および Windows オペレーティングシステムをサポートしていません。
イメージチェックの設定
イメージ作成時
コンソール
ECS コンソールでカスタムイメージを作成すると、デフォルトでイメージチェックが実行されます。変更は不要です。詳細については、「インスタンスを使用したカスタムイメージの作成」および「スナップショットを使用したカスタムイメージの作成」をご参照ください。
API
CreateImage API で、DetectionStrategy=Standard パラメーターを設定します。OpenAPI Explorer でこの API を実行すると、署名の計算が不要になり、SDK コードサンプルが自動生成されます。
イメージインポート時
コンソール
ECS コンソールでカスタムイメージをインポートすると、デフォルトでイメージチェックが実行されます。変更は不要です。詳細については、「カスタムイメージのインポート」をご参照ください。
API
ImportImage API で、DetectionStrategy=Standard パラメーターを設定します。OpenAPI Explorer でこの API を実行すると、署名の計算が不要になり、SDK コードサンプルが自動生成されます。
イメージチェック結果
コンソール
-
「カスタムイメージ」ページで、作成したイメージを見つけます。イメージのステータスが利用可能 に変更されると、イメージチェックタスクが自動的に実行されます。
-
チェック結果にカーソルを合わせ、詳細を表示 をクリックすると、詳細なイメージチェック結果を表示できます。 イメージチェックが完了すると、[チェック結果] 列にチェックステータスが表示されます。 チェック結果にカーソルを合わせると、[緊急]、[推奨]、および [合格] の項目数が表示され、[詳細を表示] をクリックすると完全なチェックレポートを表示できます。
-
修正が必要な項目がある場合は、推奨事項に従って対応してください。
-
(Linux イメージのみ) {value,select, repair {今すぐ修復} other {作成} } をクリックし、CloudOps Orchestration Service (OOS) の ACS-ECS-RepairImage パブリックテンプレートを使用して問題を修正します。
-
または、イメージの詳細にある推奨事項に基づいて、手動で問題を修正します。詳細については、「イメージのチェック項目と修正の推奨事項」をご参照ください。
イメージチェック結果ページでは、項目を リスクが検出されなかった項目、重大な修正、推奨される最適化 の 3 種類に分類します。各カテゴリには、具体的なチェック項目の一覧と、修正または最適化のためのリンクが表示されます。
-
API
DescribeImages API を呼び出し、イメージ ID を使用して結果を照会します。OpenAPI Explorer でこの API を実行できます。このツールは、署名計算を処理し、SDK コード例を自動生成することで、プロセスを簡素化します。
レスポンスでは、DetectionOptions には検出結果が、Status にはタスクのステータスが、Item には各チェック項目の結果が含まれます。
イメージのチェックと修正
Linux
|
チェック項目 |
説明 |
推奨される修正 |
|
GUESTOS.Platform |
システムプラットフォーム。Linux オペレーティングシステムであること。 |
該当なし |
|
GUESTOS.OSVersion |
オペレーティングシステムのバージョン。 |
該当なし |
|
GUESTOS.Architecture |
システムアーキテクチャ。 |
該当なし |
|
GUESTOS.RtcTimeMode |
イメージのハードウェアクロック (RTC) のタイムゾーンを指定します。有効な値は UTC または local です。ハードウェアクロックを UTC に設定することを推奨します。 |
ハードウェアクロックを UTC に設定するには、「Linux の時刻とタイムゾーン」をご参照ください。 |
|
GUESTOS.BootMode |
イメージの起動モード。有効な値は LEGACY または UEFI です。 |
該当なし |
|
GUESTOS.KernelVersion |
カーネルバージョン。 |
該当なし |
|
GUESTOS.Virtio |
virtio ドライバーがインストールされているかどうかをチェックします。ECS インスタンスは仮想化にこのドライバーを必要とし、これがないと起動に失敗する可能性があります。 |
イメージに virtio ドライバーをインストールするには、「virtio ドライバーのインストール」をご参照ください。 |
|
GUESTOS.Nvme |
NVMe ドライバーがインストールされているかどうかをチェックします。ecs.g7se などの特定の ECS インスタンスファミリーは、NVMe 接続のクラウドディスクを使用するため、イメージにこのドライバーが必要です。 |
イメージに NVMe ドライバーをインストールするには、「既存のカスタムイメージに NVMe ドライバーをインストールする方法」をご参照ください。 |
|
GUESTOS.Fstab |
|
|
|
GUESTOS.Grub |
GRUB ブートローダーの設定をチェックします。無効なデバイスパスや UUID などの不正な設定は、システムの起動失敗の原因となる可能性があります。 |
なし |
|
GUESTOS.Dhcp |
ネットワークが DHCP を使用するように設定されているかどうかをチェックします。イメージ内で静的 IP アドレスを使用すると、インスタンスの起動時にネットワーク障害が発生する可能性があります。 |
イメージのネットワーク設定モードを DHCP に設定するには、「Linux インスタンスの DHCP の設定」をご参照ください。 |
|
GUESTOS.Selinux |
SELinux が無効になっているかどうかをチェックします。クラウドイメージでは、起動失敗を防ぐため SELinux を無効にすることを推奨します。 |
SELinux を無効にするには、「SELinux の有効化または無効化」をご参照ください。 |
|
GUESTOS.OnlineResizeFS |
イメージがルートパーティションの自動サイズ変更をサポートしているかどうかをチェックします。イメージに cloud-init、 |
イメージが自動サイズ変更をサポートするように設定するには、「cloud-init のインストール」をご参照ください。 |
|
GUESTOS.SystemImage |
イメージが有効なシステムディスクイメージであるかどうかをチェックします。ISO イメージや空のイメージなどの無効なイメージをインポートしないでください。 |
該当なし |
|
GUESTOS.CloudAssistant |
Cloud Assistant がインストールされているかどうかをチェックします。Cloud Assistant は ECS 向けのネイティブな自動化および管理ツールであり、パスワード、ログイン、またはバスティオンホストなしで、ECS インスタンス上でバッチ操作の実行、コマンド (Shell、PowerShell、Bat コマンドなど) の実行、およびファイルの転送を可能にします。効率的なインスタンス管理のために Cloud Assistant をインストールすることを推奨します。 |
Cloud Assistant をインストールするには、「Cloud Assistant エージェントのインストール」をご参照ください。 |
|
GUESTOS.CloudInit |
イメージに cloud-init がインストールされているかどうかをチェックします。cloud-init は、クラウドインスタンスの初期化における業界標準であり、ホスト名、SSH キーペアの設定、ルートパーティションのサイズ変更などのセットアップタスクを処理します。 |
イメージに cloud-init をインストールするには、「cloud-init のインストール」をご参照ください。 |
|
GUESTOS.SecurityCenterAgent |
イメージに Security Center エージェントがインストールされているかどうかをチェックします。Security Center は、リアルタイムの脅威検出と保護を提供する統合セキュリティ管理システムです。その機能には、セキュリティポスチャの概要、ランサムウェア対策、ウイルス対策、改ざん防止、コンプライアンスチェックが含まれ、サーバーと Web アプリケーションを包括的に検出・保護します。 |
イメージに Security Center エージェントをインストールするには、「クライアントのインストール」をご参照ください。 |
|
GUESTOS.SupportMocInstanceTypes |
イメージが ECS Bare Metal Instance ファミリーをサポートしているかどうかをチェックします。 ecs.g6 や ecs.g7 などの最新の ECS インスタンスファミリーは、多くの場合 ECS Bare Metal Instance アーキテクチャに基づいています。イメージの OS とカーネルバージョンが古い場合、これらのファミリーでインスタンスが起動に失敗することがあります。インスタンスファミリーの詳細については、「インスタンスファミリー」をご参照ください。 |
|
Windows
|
チェック項目 |
説明 |
推奨される修正 |
|
GUESTOS.Platform |
システムプラットフォーム。Windows オペレーティングシステムであること。 |
該当なし |
|
GUESTOS.OSVersion |
オペレーティングシステムのバージョン。 |
該当なし |
|
GUESTOS.Architecture |
システムアーキテクチャ。 |
該当なし |
|
GUESTOS.KernelVersion |
カーネルバージョン。 |
該当なし |
|
GUESTOS.Virtio |
virtio ドライバーがインストールされているかどうかをチェックします。ECS インスタンスが正しく機能するためにこのドライバーは必要で、このドライバーがないと起動に失敗する可能性があります。 |
イメージに virtio ドライバーをインストールするには、「virtio ドライバーのインストール」をご参照ください。 |
|
GUESTOS.BCD |
イメージ内のブート構成データ (BCD) ファイルが有効かどうかをチェックします。BCD ファイルがないか破損していると、インスタンスの起動に失敗する可能性があります。 |
正しい BCD ファイルを使用します。 |
|
GUESTOS.Registry |
イメージ内のレジストリファイルが有効かどうかをチェックします。レジストリファイルがないか破損していると、インスタンスの起動に失敗する可能性があります。 |
正しいレジストリファイルを使用します。 |
|
GUESTOS.Hotfix |
修正プログラムが正しくインストールされているかチェックします。必要な修正プログラムがないか、既知の問題がある修正プログラムをインストールすると、インスタンスの起動に失敗する可能性があります。 |
|
|
GUESTOS.Disk |
ディスク設定が正しいかどうかをチェックします。レジストリ内の残留ドライバーエントリは、インスタンスの起動失敗の原因となる可能性があります。 |
|
|
GUESTOS.Sysprep |
イメージ作成中に Sysprep が正常に完了したかどうかをチェックします。強制シャットダウンなどによる Sysprep プロセスの中断により、インスタンスの起動に失敗する可能性があります。 |
再度イメージを作成します。Sysprep プロセスが中断されないようにしてください。詳細については、「仮想マシンの作成とオペレーティングシステムのインストール」をご参照ください。 |
|
GUESTOS.Update |
イメージ作成中に更新プロセスが完了したかどうかをチェックします。たとえば、強制シャットダウンによって更新プロセスが中断された場合、インスタンスが起動に失敗することがあります。 |
再度イメージを作成します。システム更新プロセスが中断されないようにしてください。詳細については、「仮想マシンの作成とオペレーティングシステムのインストール」をご参照ください。 |
|
GUESTOS.Xen |
残留 Xen ドライバーをチェックします。このドライバーは、システムの起動失敗の原因となる可能性があります。 |
|
|
GUESTOS.CloudAssistant |
Cloud Assistant がインストールされているかどうかをチェックします。Cloud Assistant は ECS 向けのネイティブな自動化および管理ツールであり、パスワード、ログイン、またはバスティオンホストなしで、ECS インスタンス上でバッチ操作の実行、コマンド (Shell、PowerShell、Bat コマンドなど) の実行、およびファイルの転送を可能にします。効率的なインスタンス管理のために Cloud Assistant をインストールすることを推奨します。 |
Cloud Assistant をインストールするには、「Cloud Assistant エージェントのインストール」をご参照ください。 |
|
GUESTOS.Server |
イメージ内のサービス設定が正しいかどうかをチェックします。ドライバーのインストールが無効になっている場合、インスタンスはドライバーの更新に失敗します。 |
|
|
GUESTOS.DesktopConfig |
デスクトップ設定ファイル (desktop.ini) がないかどうかをチェックします。ない場合、デスクトップ設定は適用されません。 |
正しい desktop.ini ファイルを設定します。 |
|
GUESTOS.BootMgr |
システムブートマネージャー (BootMgr) がないかどうかをチェックします。BootMgr がないと、システムは起動できません。 |
正しい BootMgr を設定します。 |
残留ドライバーのクリア
Xen ドライバーの無効化
ドライバーインストールの許可
次のステップ
カスタムイメージのチェックと修復が完了したら、そのイメージから ECS インスタンスを作成できます。詳細については、「カスタムイメージまたは共有イメージからインスタンスを作成する」をご参照ください。