Sobre como criar uma imagem a partir de um volume

É possível criar uma imagem customizada a partir de um volume de inicialização de uma instância de servidor virtual no console, na CLI ou com a API. A imagem é uma cópia completa do volume de origem. A imagem inclui o sistema operacional e todos os dados do usuário. A imagem tem a mesma capacidade e contém dados idênticos. As informações do S.O. para a imagem customizada vêm do volume de inicialização original. Opcionalmente, você pode especificar grupos de recursos e tags para sua imagem. Você pode usar a imagem personalizada para criar novas instâncias de servidor virtual.

A imagem customizada criada é regional, com base no local do volume de inicialização original. Todas as imagens customizadas são privadas para a conta em que são criadas e rotuladas como customizadas.

A imagem também herda o tipo de criptografia. Se o volume original usou a criptografia gerenciada pelo provedor, será possível manter ou especificar a criptografia gerenciada pelo cliente e fornecer suas próprias chaves raiz. Se o volume original usou criptografia gerenciada pelo cliente, a imagem herdará a chave raiz. No entanto, é possível mudar essa chave raiz se você desejar usar outra chave Não é possível alternar da criptografia gerenciada pelo cliente para a gerenciada pelo provedor.

As imagens customizadas criadas a partir de um volume são independentes do volume original. É possível atualizar a imagem e exclui-la conforme necessário. É possível excluir o volume original e a imagem customizada persistir.

Permissões do IAM para criar uma imagem a partir do volume

Com o Cloud Identity and Access Management (IAM), é possível autenticar usuários com segurança para serviços de plataforma e controlar o acesso a recursos de forma consistente em IBM Cloud®. A tabela a seguir mostra as funções que são necessárias para criar uma imagem de um volume.

Permissões de usuário do IAM
Operação Ação Funções de acesso do IAM Método da API
Criar uma instância is.instance.instance.create Administrador, Editor POST /instances
Listar todas as instâncias is.instance.instance.list Administrador, Editor, Operador, Visualizador GET /instances
Criar uma imagem a partir de um volume de inicialização is.image.image.create Administrador, Editor POST /images
Listar todas as imagens is.image.image.list Administrador, Editor, Operador, Visualizador GET /images
Excluir imagem is.image.image.delete Administrador, Editor DELETE /images
Descontinuação do planejamento is.image.image.deprecate Administrador, Editor POST /images com o valor deprecation_at especificado
Obsolescência programada is.image.image.obsolete Administrador, Editor POST /images com o valor obsolescence_at especificado

Requisitos de volume.

Para criar uma imagem a partir de um volume, o volume deve atender aos seguintes requisitos:

  • O volume deve estar na região na qual você deseja criar a imagem customizada
  • O volume deve ser um volume de inicialização primário com capacidade de 100 a 250 GB. Os volumes de dados não são suportados.
  • O volume deve ser anexado a uma instância. Os volumes de inicialização desanexados não são suportados.
  • A instância deve estar em um estado disponível.
  • Se disponível, a instância em execução deve ser interrompida antes de você criar a imagem personalizada. Não é permitido criar uma imagem a partir de uma instância em execução.

Opções para criar uma imagem de um volume

Você pode criar uma imagem personalizada a partir de um volume de inicialização de várias maneiras.

  • No console, é possível criar uma imagem personalizada em qualquer uma das páginas a seguir.

    • A página Imagens customizadas para VPC
    • A lista de instâncias na página Instâncias de servidor virtual para VPC
    • A página Detalhes da Instância
    • A lista de volumes na página Block Storage para VPC
    • A página de detalhes do volume
  • Na API, é possível criar uma imagem customizada ao mesmo tempo que você cria uma instância ou é possível criar uma imagem por meio de uma instância existente. Com a API regional, você cria uma imagem fazendo uma solicitação POST /images com o ID do volume de inicialização.

  • Na CLI, é possível criar uma imagem customizada ao mesmo tempo em que você cria uma instância ou é possível criar uma imagem por meio de uma instância existente. Emita o comando ibmcloud is image-create e especifique o ID do volume de inicialização.

Criptografia de imagem customizada

Ao criar uma imagem de um volume, você tem as opções de criptografia a seguir.

  • Se o volume usar a criptografia padrão gerenciada pelo IBM, então a imagem desse volume de inicialização herdará a criptografia gerenciada pelo IBM É possível manter essa criptografia ou especificar sua própria chave raiz ao criar a imagem.

  • Se o volume usar uma criptografia gerenciada pelo cliente, a imagem herdará a chave raiz do cliente (CRK) do volume.. Você pode manter essa criptografia ou especificar outro CRK.

Ciclo de vida da imagem customizada

É possível usar a IU, a CLI, a API e o Terraform para gerenciar o ciclo de vida de suas imagens customizadas com três status: É possível mover a imagem para frente e para trás em todos os status e configurar datas para alterar automaticamente um status da imagem. Todas as alterações de status são monitoradas como um evento IBM Cloud Activity Tracker Event Routing. Você pode filtrar sua lista de imagens com base no status para ajudar na limpeza ou rastreamento de imagens. Para obter mais informações sobre como fazer mudanças de status, consulte Gerenciando imagens customizadas

Status do ciclo de vida da imagem
Status da imagem Descrição
available A versão mais atual da imagem do sistema operacional é available. Quando uma nova versão de um sistema operacional é criada available, a imagem da versão mais antiga desse sistema operacional convidado é alterada para deprecated. Nenhum sistema operacional de estoque que chega ao EOS tem uma imagem available.
available Você pode usar o status available para indicar que uma imagem do sistema operacional é available e pode ser provisionada em todas as zonas.

Talvez você veja uma imagem no status partially_available. Esse é um status temporário que indica que uma imagem foi importada para pelo menos uma zona, mas ainda não está disponível em todas as zonas. Essas imagens acabam alcançando o status available sem nenhuma ação adicional do usuário. Uma imagem no status partially_available pode ser usada para criar instâncias de servidores virtuais ou servidores bare metal em zonas disponíveis listadas na matriz de zonas dessa imagem. Essas imagens também podem ser exportadas para o site IBM Cloud Object Storage.

deprecated Você pode usar o status deprected para indicar que a imagem pode ser usada, mas isso não é recomendado. Por exemplo, com uma imagem de estoque, quando uma nova versão de um sistema operacional é criada em available, a imagem da versão mais antiga desse sistema operacional convidado é alterada para deprecated. Você ainda pode criar instâncias de servidor virtual ou servidores bare metal com essas imagens.
obsolete Você pode usar o status obsolete para indicar que as imagens não devem ser usadas, como uma imagem do sistema operacional que atingiu o EOS. Não é possível criar instâncias de servidor virtual ou servidores bare metal com essas imagens. Se você tentar usar uma imagem obsoleta para criar uma instância, receberá uma mensagem indicando que não é possível usar a imagem para criar uma instância. Esse status permite uma desativação reversível da imagem antes de excluir a imagem.

Qualquer imagem que esteja no status deprecated ou obsolete ainda é faturada Se você não desejar ser cobrado pela imagem, deverá excluí-la.

Próximas etapas