볼륨에서 이미지 작성 정보
콘솔에 있는 가상 서버 인스턴스의 부트 볼륨, CLI 또는 API를 사용하여 사용자 정의 이미지를 작성할 수 있습니다. 이미지는 소스 볼륨의 전체 사본입니다. 이미지에는 운영 체제 및 모든 사용자 데이터가 포함됩니다. 이미지의 용량은 동일하며 동일한 데이터가 포함되어 있습니다. 사용자 정의 이미지에 대한 OS 정보는 원래 부트 볼륨에서 가져옵니다. 선택 사항으로 이미지에 대한 리소스 그룹과 태그를 지정할 수 있습니다. 사용자 정의 이미지를 사용하여 새 가상 서버 인스턴스를 만들 수 있습니다.
사용자가 작성하는 사용자 정의 이미지는 원래 부트 볼륨의 위치를 기반으로 하는 지역입니다. 모든 사용자 정의 이미지는 해당 이미지가 작성된 후 _사용자 정의_로 레이블 지정된 계정에서 개인용으로 사용됩니다.
또한 이미지는 암호화 유형을 상속합니다. 원래 볼륨이 제공자 관리 암호화를 사용한 경우 이를 유지하거나 고객 관리 암호화를 지정하고 사용자 고유의 루트 키를 제공할 수 있습니다. 원래 볼륨이 고객 관리 암호화를 사용한 경우 이미지는 루트 키를 상속합니다. 그러나 다른 키를 사용하려는 경우 해당 루트 키를 변경할 수 있습니다. 고객 관리 암호화에서 제공자 관리 암호화로 전환할 수 없습니다.
볼륨에서 작성되는 사용자 정의 이미지는 원래 볼륨과 독립적입니다. 이미지를 업데이트하고 필요에 따라 삭제할 수 있습니다. 원래 볼륨을 삭제할 수 있으며 사용자 정의 이미지가 지속됩니다.
볼륨에서 이미지를 작성하기 위한 IAM 권한
Cloud Identity and Access Management (IAM) 를 사용하면 플랫폼 서비스에 대한 사용자를 안전하게 인증하고 IBM Cloud®에서 일관되게 리소스에 대한 액세스를 제어할 수 있습니다. 다음 표에는 볼륨에서 이미지를 작성하는 데 필요한 역할이 표시되어 있습니다.
| 오퍼레이션 | 조치 | IAM 액세스 역할 | API 메소드 |
|---|---|---|---|
| 인스턴스 작성 | is.instance.instance.create | 관리자, 편집자 | POST /instances |
| 모든 인스턴스 나열 | is.instance.instance.list | Admin, 편집자, 운영자, 뷰어 | GET /instances |
| 부팅 볼륨에서 이미지 만들기 | is.image.image.create | 관리자, 편집자 | POST /images |
| 모든 이미지 나열 | is.image.image.list | Admin, 편집자, 운영자, 뷰어 | GET /images |
| 이미지 삭제 | is.image.image.delete | 관리자, 편집자 | DELETE /images |
| 더 이상 사용되지 않는 스케줄 | is.image.image.deprecate | 관리자, 편집자 | deprecation_at 값이 지정된 POST /images |
| 폐기 스케줄 | is.image.image.obsolete | 관리자, 편집자 | obsolescence_at 값이 지정된 POST /images |
볼륨 요구사항
볼륨에서 이미지를 작성하려면 볼륨이 다음 요구사항을 충족해야 합니다.
- 볼륨은 사용자 정의 이미지를 작성하려는 지역에 있어야 합니다.
- 볼륨은 100-250GB 용량의 기본 부팅 볼륨이어야 합니다. 데이터 볼륨은 지원되지 않습니다.
- 볼륨은 인스턴스에 연결해야 합니다. 연결되지 않은 부트 볼륨은 지원되지 않습니다.
- 인스턴스는 사용 가능한 상태여야 합니다.
- 사용 가능한 인스턴스는 사용자 지정 이미지를 만들기 전에 실행 중인 인스턴스를 중지해야 합니다. 실행 중인 인스턴스에서 이미지를 생성하는 것은 허용되지 않습니다.
볼륨에서 이미지를 작성하기 위한 옵션
여러 가지 방법으로 부팅 볼륨에서 사용자 지정 이미지를 만들 수 있습니다.
-
콘솔에서 다음 페이지 중 하나에서 사용자 지정 이미지를 만들 수 있습니다.
- VPC용 사용자 정의 이미지 페이지
- VPC용 가상 서버 인스턴스 페이지의 인스턴스 목록
- 인스턴스 세부사항 페이지
- VPC용 Block Storage 볼륨 페이지의 볼륨 목록
- 볼륨 세부사항 페이지
-
API 에서 인스턴스를 작성하는 동시에 사용자 정의 이미지를 작성하거나 기존 인스턴스에서 이미지를 작성할 수 있습니다. 지역 API를 사용하여 부트 볼륨 ID로
POST /images요청을 작성하여 이미지를 작성합니다. -
CLI 에서 인스턴스를 작성하는 동시에 사용자 정의 이미지를 작성하거나 기존 인스턴스에서 이미지를 작성할 수 있습니다.
ibmcloud is image-create명령을 실행하고 부트 볼륨의 ID를 지정하십시오.
사용자 정의 이미지 암호화
볼륨에서 이미지를 작성할 때 다음과 같은 암호화 선택사항이 있습니다.
-
볼륨이 기본 IBM관리 암호화를 사용하는 경우 해당 부트 볼륨의 이미지는 IBM관리 암호화를 상속합니다. 이 암호화를 유지하거나 이미지를 작성할 때 사용자 고유의 루트 키 를 지정할 수 있습니다.
-
볼륨이 고객 관리 암호화를 사용하는 경우 이미지는 볼륨에서 고객 루트 키 (CRK) 를 상속합니다. 이 암호화를 유지하거나 다른 CRK를 지정할 수 있습니다.
사용자 정의 이미지 라이프사이클
UI, CLI, API, Terraform을 사용하여 세 가지 상태로 사용자 지정 이미지의 수명 주기를 관리할 수 있습니다. 이미지를 모든 상태 사이를 앞뒤로 이동하고 날짜를 설정하여 이미지 상태를 자동으로 변경할 수 있습니다. 모든 상태 변경 사항은 IBM Cloud Activity Tracker Event Routing 이벤트로 추적됩니다. 상태에 따라 이미지 목록을 필터링하여 이미지를 정리하거나 추적하는 데 도움을 받을 수 있습니다. 상태 변경에 대한 자세한 내용은 사용자 지정 이미지 관리하기 를 참조하세요.
| 이미지 상태 | 설명 |
|---|---|
available |
운영 체제 이미지의 최신 버전은 available 입니다. 운영 체제의 새 버전이 만들어지면 available 해당 게스트 운영 체제의 이전 버전 이미지는 deprecated 으로 변경됩니다. EOS에 도달하는 스톡 운영 체제에는 available 이미지가 없습니다. |
available |
available 상태를 사용하여 운영 체제 이미지가 available 이며 모든 영역에서 프로비저닝이 가능하다는 것을 나타낼 수 있습니다.
|
deprecated |
deprected 상태를 사용하여 이미지를 사용할 수 있음을 표시할 수 있지만 권장하지는 않습니다. 예를 들어 스톡 이미지를 사용하면 운영 체제의 새 버전이 만들어지면 available, 해당 게스트 운영 체제의 이전 버전 이미지는 deprecated 으로 변경됩니다. 이러한 이미지로 가상 서버 인스턴스 또는 베어메탈 서버를 계속 생성할 수 있습니다. |
obsolete |
obsolete 상태를 사용하여 EOS에 도달한 운영 체제 이미지와 같은 이미지를 사용해서는 안 된다는 것을 나타낼 수 있습니다. 이러한 이미지로는 가상 서버 인스턴스 또는 베어메탈 서버를 생성할 수 없습니다. 더 이상 사용되지 않는 이미지를 사용하여 인스턴스를 만들려고 하면 해당 이미지를 사용하여 인스턴스를 만들 수 없다는 메시지가 표시됩니다. 이 상태에서는 이미지를 삭제하기 전에 이미지를 되돌릴
수 있게 비활성화할 수 있습니다. |
deprecated 또는 obsolete 상태의 모든 이미지는 여전히 청구됩니다. 이미지에 대한 요금이 청구되지 않도록 하려면 해당 이미지를 삭제해야 합니다.