A propos de la création d'une image d'un volume
Vous pouvez créer une image personnalisée à partir d'un volume d'amorçage d'une instance de serveur virtuel dans la console, à partir de l'interface de ligne de commande ou à l'aide de l'API. L'image est une copie complète du volume source. L'image comprend le système d'exploitation et toutes les données de l'utilisateur. L'image a la même capacité et contient des données identiques. Les informations de système d'exploitation de l'image personnalisée proviennent du volume d'amorçage d'origine. En option, vous pouvez spécifier des groupes de ressources et des balises pour votre image. Vous pouvez utiliser l'image personnalisée pour créer de nouvelles instances de serveurs virtuels.
L'image personnalisée que vous créez est régionale, en fonction de l'emplacement du volume d'amorçage d'origine. Toutes les images personnalisées sont privées pour le compte dans lequel elles sont créées et marquées comme étant personnalisées.
L'image hérite également du type de chiffrement. Si le volume d'origine utilisait le chiffrement géré par le fournisseur, vous pouvez le conserver ou spécifier le chiffrement géré par le client et fournir vos propres clés racine. Si le volume d'origine utilise le chiffrement géré par le client, l'image hérite de la clé racine. Toutefois, vous pouvez modifier cette clé racine si vous souhaitez utiliser une autre clé. Vous ne pouvez pas passer du chiffrement géré par le client au chiffrement géré par le fournisseur.
Les images personnalisées créées à partir d'un volume sont indépendantes du volume d'origine. Vous pouvez mettre à jour l'image et la supprimer si nécessaire. Vous pouvez supprimer le volume d'origine ; l'image personnalisée est conservée.
Droits IAM de création d'une image d'un volume
Avec Cloud Identity and Access Management (IAM), vous pouvez authentifier en toute sécurité les utilisateurs pour les services de la plate-forme et contrôler l'accès aux ressources de manière cohérente sur IBM Cloud®. Le tableau suivant présente les rôles requis pour créer une image à partir d'un volume.
| Opération | Action | Rôles d'accès IAM | Méthode d'API |
|---|---|---|---|
| Créer une instance | is.instance.instance.create | Administrateur, Éditeur | POST /instances |
| Affichage de la liste complète des instances | is.instance.instance.list | Administrateur, Editeur, Opérateur, Afficheur | GET /instances |
| Créer une image à partir d'un volume de démarrage | is.image.image.create | Administrateur, Éditeur | POST /images |
| Affichage de la liste complète des images | is.image.image.list | Administrateur, Editeur, Opérateur, Afficheur | GET /images |
| Supprimer l'image | is.image.image.delete | Administrateur, Éditeur | DELETE /images |
| Obsolescence de la planification | is.image.image.deprecate | Administrateur, Éditeur | POST /images avec la valeur deprecation_at spécifiée |
| Planifier l'obsolescence | is.image.image.obsolete | Administrateur, Éditeur | POST /images avec la valeur obsolescence_at spécifiée |
Exigences relatives aux volumes
Pour créer une image à partir d'un volume, le volume doit répondre aux exigences suivantes:
- Le volume doit se trouver dans la région où vous souhaitez créer l'image personnalisée.
- Le volume doit être un volume de démarrage primaire d'une capacité de 100 à 250 Go. Les volumes de données ne sont pas pris en charge.
- Le volume doit être attaché à une instance. Les volumes d'amorçage non connectés ne sont pas pris en charge.
- L'instance doit être dans un état disponible.
- L'instance en cours d'exécution doit être arrêtée avant que vous ne créiez l'image personnalisée. La création d'une image à partir d'une instance en cours d'exécution n'est pas autorisée.
Options de création d'une image d'un volume
Vous pouvez créer une image personnalisée à partir d'un volume de démarrage de plusieurs façons.
-
Depuis la console, vous pouvez créer une image personnalisée à partir de l'une des pages suivantes.
- Page Images personnalisées pour VPC
- Liste des instances sur la page Instances de serveur virtuel pour VPC
- Page des détails de l'instance
- Liste des volumes de la page Block Storage pour VPC
- Page Détails du volume
-
Dans l'API, vous pouvez créer une image personnalisée en même temps que vous créez une instance ou vous pouvez créer une image à partir d'une instance existante. Avec l'API régionale, vous créez une image en effectuant une demande
POST /imagesavec l'ID de volume d'amorçage. -
A partir de l'interface de ligne de commande, vous pouvez créer une image personnalisée en même temps que vous créez une instance ou vous pouvez créer une image à partir d'une instance existante. Exécutez la commande
ibmcloud is image-createet indiquez l'ID du volume d'amorçage.
Chiffrement d'image personnalisé
Lorsque vous créez une image à partir d'un volume, vous disposez des options de chiffrement suivantes.
-
Si le volume utilise le chiffrement géré par IBMpar défaut, l'image de ce volume d'amorçage hérite du chiffrement géré par IBM. Vous pouvez conserver ce chiffrement ou spécifier votre propre clé racine lorsque vous créez l'image.
-
Si le volume utilise un chiffrement géré par le client, l'image hérite de la clé racine client (CRK) du volume. Vous pouvez conserver ce cryptage ou spécifier un autre CRK.
Cycle de vie de l'image personnalisée
Vous pouvez utiliser l'interface utilisateur, l'interface de ligne de commande, l'API et Terraform pour gérer le cycle de vie de vos images personnalisées avec trois statuts. Vous pouvez déplacer l'image d'un bout à l'autre de tous les statuts et définir des dates pour modifier automatiquement le statut d'une image. Tous les changements de statut sont suivis comme un événement IBM Cloud Activity Tracker Event Routing. Vous pouvez filtrer votre liste d'images en fonction de leur statut pour faciliter le nettoyage ou le suivi de vos images. Pour plus d'informations sur les changements de statut, voir Gestion des images personnalisées.
| Statut de l'image | Description |
|---|---|
available |
La version la plus récente de l'image du système d'exploitation est available. Lorsqu'une nouvelle version d'un système d'exploitation devient available, l'image de l'ancienne version de ce système d'exploitation
invité devient deprecated. Aucun système d'exploitation de base qui atteint EOS n'a d'image available. |
available |
Vous pouvez utiliser le statut available pour indiquer qu'une image de système d'exploitation est available et disponible dans toutes les zones.
Il se peut que vous voyiez une image dans l'état |
deprecated |
Vous pouvez utiliser l'état deprected pour indiquer que l'image peut être utilisée, mais ce n'est pas recommandé. Par exemple, avec une image de stock, lorsqu'une nouvelle version d'un système d'exploitation est publiée à
l'adresse available, l'image de l'ancienne version de ce système d'exploitation invité est publiée à l'adresse deprecated. Vous pouvez toujours créer des instances de serveurs virtuels ou des serveurs en métal
nu avec ces images. |
obsolete |
Vous pouvez utiliser l'état obsolete pour indiquer que les images ne doivent pas être utilisées, par exemple une image de système d'exploitation qui a atteint EOS. Ces images ne permettent pas de créer des instances de serveurs
virtuels ou des serveurs en métal nu. Si vous essayez d'utiliser une image obsolète pour créer une instance, vous recevez un message indiquant que vous ne pouvez pas utiliser l'image pour créer une instance. Ce statut permet une désactivation
réversible d'une image avant que vous ne la supprimiez. |
Toute image dont le statut est deprecated ou obsolete est toujours facturée. Si vous ne souhaitez pas être facturé pour l'image, vous devez la supprimer.