Cómo crear una imagen a partir de un volumen

Puede crear una imagen personalizada a partir de un volumen de arranque de una instancia de servidor virtual en la consola, desde la CLI o con la API. La imagen es una copia completa del volumen de origen. La imagen incluye el sistema operativo y cualquier dato del usuario. La imagen tiene la misma capacidad y contiene datos idénticos. La información de sistema operativo para la imagen personalizada procede del volumen de arranque de origen. Opcionalmente, puede especificar grupos de recursos y etiquetas para su imagen. Puede utilizar la imagen personalizada para crear nuevas instancias de servidor virtual.

La imagen personalizada que cree es regional, en función de la ubicación del volumen de arranque original. Todas las imágenes personalizadas son privadas en la cuenta en la que se crean y se etiquetan como personalizada.

La imagen también hereda el tipo de cifrado. Si el volumen original ha utilizado el cifrado gestionado por el proveedor, puede conservarlo o puede especificar el cifrado gestionado por el cliente y proporcionar sus propias claves raíz. Si el volumen original ha utilizado el cifrado gestionado por el cliente, la imagen hereda la clave raíz. Sin embargo, puede cambiar esa clave raíz si desea utilizar otra clave. No puede cambiar del cifrado gestionado por el cliente al cifrado gestionado por el proveedor.

Las imágenes personalizadas que se crean a partir de un volumen son independientes del volumen original. Puede actualizar la imagen y suprimirla según sea necesario. Puede suprimir el volumen original y la imagen personalizada persiste.

Permisos de IAM para crear una imagen a partir del volumen

Con Cloud Identity and Access Management (IAM), puede autenticar de forma segura a los usuarios para los servicios de la plataforma y controlar el acceso a los recursos de forma coherente en IBM Cloud®. La tabla siguiente muestra los roles necesarios para crear una imagen a partir de un volumen.

Permisos de usuario IAM
Operación Acción Roles de acceso de IAM Método de API
Crear una instancia is.instance.instance.create Administrador, Editor POST /instances
Listar todas las instancias is.instance.instance.list Administrador, Editor, Operador, Visor GET /instances
Crear una imagen a partir de un volumen de arranque is.image.image.create Administrador, Editor POST /images
Listar todas las imágenes is.image.image.list Administrador, Editor, Operador, Visor GET /images
Suprimir imagen de is.image.image.delete Administrador, Editor DELETE /images
Planificar en desuso is.image.image.deprecate Administrador, Editor POST /images con el valor deprecation_at especificado
Planificar obsolescencia is.image.image.obsolete Administrador, Editor POST /images con el valor obsolescence_at especificado

Requisitos de volumen

Para crear una imagen a partir de un volumen, el volumen debe cumplir los requisitos siguientes:

  • El volumen debe estar en la región donde desea crear la imagen personalizada.
  • El volumen debe ser un volumen de arranque primario con una capacidad de 100-250 GB. Los volúmenes de datos no reciben soporte.
  • El volumen debe estar vinculado a una instancia. No se admiten los volúmenes de arranque no conectados.
  • La instancia debe estar en estado disponible.
  • Disponible, la instancia en ejecución debe detenerse antes de crear la imagen personalizada. No está permitido crear una imagen a partir de una instancia en ejecución.

Opciones para crear una imagen a partir de un volumen

Puedes crear una imagen personalizada a partir de un volumen de arranque de varias maneras.

  • Desde la consola, puede crear una imagen personalizada desde cualquiera de las siguientes páginas.

    • La página Imágenes personalizadas para VPC
    • La lista de instancias en la página Instancias de servidor virtual para VPC
    • La página Detalles de instancia
    • La lista de volúmenes en la página Block Storage para VPC
    • La página Detalles de volumen
  • En la API, puede crear una imagen personalizada al mismo tiempo que crea una instancia, o puede crear una imagen a partir de una instancia existente. Con la API regional, puede crear una imagen realizando una solicitud POST /images con el ID de volumen de arranque.

  • Desde la CLI, puede crear una imagen personalizada al mismo tiempo que crea una instancia, o puede crear una imagen a partir de una instancia existente. Emita el mandato ibmcloud is image-create y especifique el ID del volumen de arranque.

Cifrado de imágenes personalizado

Cuando crea una imagen a partir de un volumen, tiene las siguientes opciones de cifrado.

  • Si el volumen utiliza el cifrado gestionado por IBMpredeterminado, la imagen de ese volumen de arranque hereda el cifrado gestionado por IBM. Puede mantener este cifrado o puede especificar su propia clave raíz al crear la imagen.

  • Si el volumen utiliza un cifrado gestionado por el cliente, la imagen hereda la clave raíz del cliente (CRK) del volumen. Puede mantener este cifrado o especificar otro CRK.

Ciclo de vida de imagen personalizada

Puede utilizar la interfaz de usuario, la CLI, la API y Terraform para gestionar el ciclo de vida de las imágenes personalizadas con tres estados. Puede mover la imagen hacia atrás y hacia adelante a través de todos los estados y establecer fechas para cambiar automáticamente un estado de imagen. Todos los cambios de estado se registran en IBM Cloud Activity Tracker Event Routing. Puede filtrar la lista de imágenes basándose en el estado para ayudar en la limpieza o el seguimiento de las imágenes. Para obtener más información sobre cómo realizar cambios de estado, consulte Gestión de imágenes personalizadas.

Estado del ciclo de vida de la imagen
Estado de la imagen Descripción
available La versión más actual de la imagen del sistema operativo es available. Cuando una nueva versión de un sistema operativo se hace available, la imagen de la versión anterior de ese sistema operativo invitado cambia a deprecated. Ningún sistema operativo de stock que llegue a EOS tiene una imagen available.
available Puede utilizar el estado available para indicar que una imagen del sistema operativo es available y se puede aprovisionar en todas las zonas.

Puede que veas una imagen en el estado partially_available. Este estado es un estado temporal que indica que una imagen se ha importado en al menos una zona, pero aún no está disponible en todas las zonas. Estas imágenes alcanzan finalmente el estado available sin ninguna acción adicional del usuario. Una imagen en estado partially_available puede utilizarse para crear instancias de servidor virtual o servidores bare metal en las zonas disponibles enumeradas en la matriz de zonas de esa imagen. Estas imágenes también pueden exportarse a IBM Cloud Object Storage.

deprecated Puede utilizar el estado deprected para indicar que la imagen puede utilizarse, pero no es recomendable. Por ejemplo, con una imagen de stock, cuando una nueva versión de un sistema operativo se hace available, la imagen de la versión anterior de ese sistema operativo invitado cambia a deprecated. Con estas imágenes puede seguir creando instancias de servidor virtual o servidores bare metal.
obsolete Puede utilizar el estado obsolete para indicar que las imágenes no deben utilizarse, como una imagen del sistema operativo que ha alcanzado EOS. Con estas imágenes no se pueden crear instancias de servidor virtual ni servidores bare metal. Si intenta utilizar una imagen obsoleta para crear una instancia, recibirá un mensaje que indica que no puede utilizar la imagen para crear una instancia. Este estado permite una inhabilitación reversible de una imagen antes de suprimir la imagen.

Cualquier imagen que esté en estado deprecated o obsolete se facturará todavía. Si no desea que se le facture por la imagen, debe suprimirla.

Próximos pasos