

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Come Amazon crea AWS AMI di Windows
<a name="windows-ami-versions"></a>

Il seguente contenuto è una panoramica di alto livello del processo di creazione utilizzato da Amazon AWSWindows AMIs. I dettagli includono ciò che puoi aspettarti da un funzionario AWSWindows AMI, nonché gli standard che Amazon utilizza per convalidare la sicurezza e l'affidabilità delle AMI.

## Dove AWS ottiene il Windows Server supporto di installazione
<a name="windows-server-media"></a>

Quando Windows Server viene rilasciata una nuova versione di, scarichiamo l'WindowsISO da Microsoft e convalidiamo le pubblicazioni hashMicrosoft. Viene quindi creata un'AMI iniziale dall'ISO Windows di distribuzione. I driver necessari per l'avvio su EC2 sono inclusi in aggiunta al nostro agente di avvio EC2. La preparazione dell'AMI iniziale, prima del rilascio pubblico, consiste nell'esecuzione di processi automatizzati per la conversione dell'ISO in un'AMI. L'AMI preparata viene utilizzata per il processo di aggiornamento e rilascio automatico mensile.

## Cosa aspettarsi da un funzionario AWS AMI di Windows
<a name="windows-ami-creation-standards"></a>

Amazon AWSWindows AMIs offre una varietà di configurazioni per le versioni più diffuse dei sistemi Windows Server operativi Microsoft supportati. Come illustrato nella sezione precedente, iniziamo con l'Windows ServerISO del Volume Licensing Service Center (VLSC) di Microsoft e convalidiamo l'hash per assicurarci che corrisponda alla documentazione Microsoft per i nuovi sistemi operativi. Windows Server

Eseguiamo le seguenti modifiche utilizzando l'automazione AWS per aggiornare le AMI correnti: Windows Server
+ Installa tutte le patch Microsoft di Windows sicurezza consigliate. Rilasciamo le immagini poco dopo la pubblicazione delle Microsoft patch mensili.
+ Installa i driver AWS hardware più recenti, inclusi i driver di rete e del disco, l'EC2WinUtilutilità per la risoluzione dei problemi e i driver GPU nelle AMI selezionate.
+ Per impostazione predefinita, includi il seguente software AWS Launch Agent:
  + [https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2launch-v2.html](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2launch-v2.html)per il Windows Server 2022 e il 2025 e, facoltativamente, per il Windows Server 2019 e il 2016 con AMI specifiche.
  + [https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2launch.html](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2launch.html)per il Windows Server 2016 e il 2019.
  + [https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2config-service.html](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2config-service.html)per Windows Server 2012 R2 e versioni precedenti.
+ Configura Windows Time per utilizzare il [servizio Amazon Time Sync](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/set-time.html).
+ Modifica tutti gli schemi di alimentazione per impostare lo schermo in modo che non si spenga mai.
+ Esegui correzioni di bug minori, che generalmente sono costituite da modifiche al registro di una sola riga per l'abilitazione o la disabilitazione di funzionalità che migliorano le prestazioni su AWS.
+ Testa e convalida le AMI su piattaforme EC2 nuove ed esistenti per garantire compatibilità, stabilità e coerenza prima del rilascio.

Per un elenco più dettagliato che include le impostazioni di inizializzazione, installazione e configurazione applicate, consulta. [Aggiornamenti richiesti per AWS AMI di Windows](windows-ami-configuration.md)

## In che modo Amazon convalida la sicurezza, l'integrità e l'autenticità del software sulle AMI
<a name="validate-amis"></a>

Durante il processo di creazione dell'immagine, adottiamo una serie di misure per mantenere la sicurezza, l'integrità e l'autenticità di. AWSWindows AMIs Alcuni esempi:
+ AWSWindows AMIssono creati utilizzando file multimediali sorgente ottenuti direttamente da Microsoft.
+ WindowsGli aggiornamenti vengono scaricati direttamente dal servizio Windows Update di Microsoft da Windows e installati sull'istanza utilizzata per creare l'AMI durante il processo di creazione dell'immagine.
+ AWS Il software viene scaricato da bucket S3 sicuri e installato nelle AMI.
+ I driver, ad esempio per il chipset e la GPU, sono ottenuti direttamente dal fornitore, archiviati in bucket S3 sicuri e installati sulle AMI durante il processo di creazione dell'immagine.

## In che modo Amazon decide quale AWS AMI di Windows offrire
<a name="windows-ami-creation-standards-AMI-type"></a>

Ogni AMI viene ampiamente testata prima di essere rilasciata al pubblico. Periodicamente semplifichiamo le offerte delle AMI per agevolare la scelta dei clienti e per ridurre i costi.
+ Vengono create nuove offerte di AMI per le nuove release dei sistemi operativi. Puoi contare sul fatto che Amazon rilascerà le Express/Standard/Web/Enterprise offerte *Base*, *Core* e *SQL* in inglese e in altre lingue ampiamente utilizzate. La differenza principale tra le offerte Base e Core è che le offerte Base hanno una, desktop/GUI mentre le offerte Core sono solo a riga di comando. PowerShell Per ulteriori informazioni, consulta [Windows ServerCore](https://learn.microsoft.com/en-us/windows-server/administration/server-core/what-is-server-core) sul sito Web di Microsoft.
+ Vengono create nuove offerte AMI per supportare nuove piattaforme: ad esempio, il Deep Learning e le Nvidia AMI sono state create per supportare i clienti che utilizzano i nostri tipi di GPU-based istanze (P2 e P3, G3 e altri).
+ Le AMI meno popolari talvolta vengono rimosse. Se vediamo che una determinata AMI viene avviata solo poche volte nel corso della sua durata, la rimuoviamo a favore di opzioni più utilizzate.

Se c'è una variante AMI che vorresti vedere, faccelo sapere aprendo una richiesta di assistenza o [fornendo un feedback](https://repost.aws/knowledge-center/send-feedback-aws).

## Patch, aggiornamenti di sicurezza e ID AMI
<a name="ami-patches-security-ID"></a>

Amazon fornisce aggiornamenti completi AWSWindows AMIs entro cinque giorni lavorativi dalla data di rilascio delle patch di Microsoft (il secondo martedì di ogni mese). Le nuove AMI sono immediatamente disponibili tramite la pagina **Images** (Immagini) nella console Amazon EC2. Le nuove AMI sono disponibili nella scheda Marketplace AWS e nella scheda **Quick Start** della procedura guidata di avvio dell'istanza entro pochi giorni dal loro rilascio.

**Nota**  
Le AMI lanciate a partire dal Windows Server 2019 possono mostrare un messaggio di dialogo di Windows aggiornamento che indica «Alcune impostazioni sono gestite dall'organizzazione». Questo messaggio viene visualizzato come risultato delle modifiche apportate nel Windows Server 2019 e non influisce sul comportamento di Windows Update o sulla capacità dell'utente di gestire le impostazioni di aggiornamento.  
Per rimuovere questo avviso, consulta ["Alcune impostazioni sono gestite dalla tua organizzazione"](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/common-messages.html#some-settings-managed-by-org).

AWSWindows AMIssono disponibili al pubblico per tre mesi dopo il loro rilascio. Entro 10 giorni dal rilascio delle nuove AMI, AWS modifica l'accesso per le AMI che hanno più di tre mesi per renderle private.

Dopo aver AWS reso privata un'AMI, non è più possibile recuperarla con alcun metodo. Nella console, il campo **ID AMI** per un'AMI privata indica: `Cannot load detail for {{ami-1234567890abcdef0}}. You may not be permitted to view it.`

Se un AMI è obsoleto ma non è ancora contrassegnato come privato, puoi comunque utilizzarlo. Tuttavia, ti consigliamo di utilizzare sempre la versione più recente.

I AWSWindows AMIs; in ogni versione hanno nuovi ID AMI. Pertanto, si consiglia di scrivere script che individuino le versioni più recenti in AWSWindows AMIs base al nome anziché agli ID. Per maggiori informazioni, consulta i seguenti esempi:
+ [https://docs.aws.amazon.com/powershell/latest/userguide/pstools-ec2-get-amis.html#pstools-ec2-get-ec2imagebyname](https://docs.aws.amazon.com/powershell/latest/userguide/pstools-ec2-get-amis.html#pstools-ec2-get-ec2imagebyname) (AWS Tools for Windows PowerShell)
+ [Richiesta della versione più recente di AWSWindows AMI Systems Manager Parameter Store](https://aws.amazon.com/blogs/mt/query-for-the-latest-windows-ami-using-systems-manager-parameter-store/)
+ [Procedura dettagliata: ricerca degli ID delle immagini delle macchine Amazon](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/walkthrough-custom-resources-lambda-lookup-amiids.html) (AWS Lambda,) AWS CloudFormation