Informationen zum Erstellen eines Image aus einem Datenträger

Sie können ein angepasstes Image aus einem Bootdatenträger einer virtuellen Serverinstanz in der Konsole, über die Befehlszeilenschnittstelle oder mit der API erstellen. Das Image ist eine vollständige Kopie des Quellendatenträgers. Das Abbild enthält das Betriebssystem und alle Benutzerdaten. Das Bild hat die gleiche Kapazität und enthält die gleichen Daten. Die Betriebssysteminformationen für das angepasste Image stammen vom ursprünglichen Bootdatenträger. Optional können Sie Ressourcengruppen und Tags für Ihr Bild angeben. Sie können das benutzerdefinierte Image verwenden, um neue virtuelle Serverinstanzen zu erstellen.

Das von Ihnen erstellte angepasste Image basiert auf der Position des ursprünglichen Bootdatenträgers. Alle angepassten Images sind privat für das Konto, in dem sie erstellt und als Benutzerdefiniert bezeichnet werden.

Das Image übernimmt auch den Verschlüsselungstyp. Wenn der ursprüngliche Datenträger eine vom Provider verwaltete Verschlüsselung verwendet hat, können Sie diese beibehalten oder eine vom Kunden verwaltete Verschlüsselung angeben und eigene Rootschlüssel bereitstellen. Wenn der Originaldatenträger eine vom Kunden verwaltete Verschlüsselung verwendet, übernimmt das Image den Rootschlüssel. Sie können diesen Rootschlüssel jedoch ändern, wenn Sie einen anderen Schlüssel verwenden wollen. Sie können nicht von einer vom Kunden verwalteten Verschlüsselung zu einer vom Provider verwalteten Verschlüsselung wechseln.

Angepasste Images, die von einem Datenträger erstellt werden, sind unabhängig vom ursprünglichen Datenträger. Sie können das Image aktualisieren und nach Bedarf löschen. Sie können den ursprünglichen Datenträger löschen; das angepasste Image bleibt in diesem Fall bestehen.

IAM-Berechtigungen zum Erstellen eines Images aus einem Datenträger

Mit Cloud Identity and Access Management (IAM) können Sie Benutzer für Plattformdienste sicher authentifizieren und den Zugriff auf Ressourcen konsistent über IBM Cloud® steuern. In der folgenden Tabelle sind die Rollen aufgeführt, die zum Erstellen eines Image aus einem Datenträger erforderlich sind.

IAM-Benutzerberechtigungen
Operation Aktion IAM-Zugriffsrollen API-Methode
Instanz erstellen is.instance.instance.create Administrator, Bearbeiter POST /instances
Alle Instanzen auflisten is.instance.instance.list Administrator, Bearbeiter, Operator, Anzeigeberechtigter GET /instances
Erstellen eines Abbilds von einem Startvolume is.image.image.create Administrator, Bearbeiter POST /images
Alle Images auflisten is.image.image.list Administrator, Bearbeiter, Operator, Anzeigeberechtigter GET /images
Image löschen is.image.image.delete Administrator, Bearbeiter DELETE /images
Einstellung der Unterstützung für Zeitpläne is.image.image.deprecate Administrator, Bearbeiter POST /images mit angegebenem Wert für deprecation_at
Veraltete Zeitpläne is.image.image.obsolete Administrator, Bearbeiter POST /images mit angegebenem Wert für obsolescence_at

Anforderungen an das Volumen

Um ein Image aus einem Datenträger zu erstellen, muss der Datenträger die folgenden Anforderungen erfüllen:

  • Der Datenträger muss sich in der Region befinden, in der das angepasste Image erstellt werden soll.
  • Das Volume muss ein primäres Boot-Volume mit einer Kapazität von 100-250 GB sein. Datenträger für Daten werden nicht unterstützt.
  • Das Volume muss mit einer Instanz verbunden sein. Nicht zugeordnete Bootdatenträger werden nicht unterstützt.
  • Die Instanz muss sich in einem verfügbaren Zustand befinden.
  • Die vorhandene, laufende Instanz muss angehalten werden, bevor Sie das benutzerdefinierte Image erstellen. Es ist nicht erlaubt, ein Image von einer laufenden Instanz zu erstellen.

Optionen für die Erstellung eines Image aus einem Datenträger

Sie können ein benutzerdefiniertes Image aus einem Boot-Volume auf verschiedene Weise erstellen.

  • Von der Konsole aus können Sie auf jeder der folgenden Seiten ein benutzerdefiniertes Bild erstellen.

    • Seite 'Angepasste Images für VPC'
    • Die Liste der Instanzen auf der Seite "Virtuelle Serverinstanzen für VPC"
    • Seite 'Instanzdetails'
    • Die Liste der Datenträger auf der Seite Block Storage für VPC
    • Seite 'Datenträgerdetails'
  • In der API können Sie ein angepasstes Image gleichzeitig mit einer Instanz erstellen oder ein Image aus einer vorhandenen Instanz erstellen. Mit der regionalen API erstellen Sie ein Image, indem Sie eine POST /images-Anforderung mit der Bootdatenträger-ID absetzen.

  • Über die Befehlszeilenschnittstelle können Sie ein angepasstes Image gleichzeitig mit einer Instanz erstellen oder Sie können ein Image aus einer vorhandenen Instanz erstellen. Geben Sie den Befehl ibmcloud is image-create mit der ID des Bootdatenträgers aus.

Angepasste Bildverschlüsselung

Wenn Sie ein Image aus einem Datenträger erstellen, haben Sie die folgenden Verschlüsselungsoptionen.

  • Wenn der Datenträger die von IBMverwaltete Standardverschlüsselung verwendet, übernimmt das Image dieses Bootdatenträgers die von IBMverwaltete Verschlüsselung. Sie können diese Verschlüsselung beibehalten oder Ihren eigenen Rootschlüssel angeben, wenn Sie das Image erstellen.

  • Wenn der Datenträger eine vom Kunden verwaltete Verschlüsselung verwendet, übernimmt das Image den Kundenrootschlüssel (CRK) vom Datenträger. Sie können diese Verschlüsselung beibehalten oder eine andere CRK angeben.

Lebenszyklus angepasster Images

Sie können die Benutzerschnittstelle, die Befehlszeilenschnittstelle, die API und Terraform verwenden, um den Lebenszyklus Ihrer angepassten Images mit drei Status zu verwalten. Sie können das Bild durch alle Status hin-und herbewegen und Datumsangaben festlegen, um einen Bildstatus automatisch zu ändern. Alle Statusänderungen werden als IBM Cloud Activity Tracker Event Routing Ereignis verfolgt. Sie können Ihre Liste der Images anhand des Status filtern, um die Bereinigung oder Verfolgung Ihrer Images zu unterstützen. Weitere Informationen zum Ändern des Status finden Sie unter Angepasste Images verwalten.

Status des Lebenszyklus eines Bildes
Imagestatus Beschreibung
available Die aktuellste Version des Betriebssystem-Images ist available. Wenn eine neue Version eines Betriebssystems available erstellt wird, ändert sich das Image der älteren Version dieses Gastbetriebssystems in deprecated. Kein Standard-Betriebssystem, das EOS erreicht, hat ein available-Bild.
available Sie können den Status available verwenden, um anzuzeigen, dass ein Betriebssystem-Image available ist und in allen Zonen bereitgestellt werden kann.

Möglicherweise sehen Sie ein Bild im Status partially_available. Dieser Status ist ein temporärer Status, der anzeigt, dass ein Bild in mindestens eine Zone importiert wurde, aber noch nicht in allen Zonen verfügbar ist. Diese Bilder erreichen schließlich den Status available, ohne dass der Benutzer etwas tun muss. Ein Image im Status partially_available kann verwendet werden, um virtuelle Serverinstanzen oder Bare-Metal-Server in verfügbaren Zonen zu erstellen, die im Zonen-Array des Images aufgeführt sind. Diese Bilder können auch in IBM Cloud Object Storage exportiert werden.

deprecated Sie können den Status deprected verwenden, um anzuzeigen, dass das Bild verwendet werden kann, aber das wird nicht empfohlen. Wenn beispielsweise bei einem Stock-Image eine neue Version eines Betriebssystems auf available veröffentlicht wird, ändert sich das Image der älteren Version dieses Gastbetriebssystems in deprecated. Sie können mit diesen Images weiterhin virtuelle Serverinstanzen oder Bare-Metal-Server erstellen.
obsolete Sie können den Status obsolete verwenden, um anzuzeigen, dass Bilder nicht verwendet werden dürfen, z. B. ein Betriebssystem-Image, das EOS erreicht hat. Sie können mit diesen Images keine virtuellen Serverinstanzen oder Bare-Metal-Server erstellen. Wenn Sie versuchen, ein veraltetes Image zu verwenden, um eine Instanz zu erstellen, erhalten Sie eine Nachricht, die besagt, dass Sie das Image nicht verwenden können, um eine Instanz zu erstellen. Dieser Status ermöglicht eine reversible Inaktivierung eines Image, bevor Sie das Image löschen.

Jedes Image mit dem Status deprecated oder obsolete wird noch in Rechnung gestellt. Wenn das Bild nicht in Rechnung gestellt werden soll, müssen Sie es löschen.

Nächste Schritte