關於從磁區建立映像檔
您可以從主控台中虛擬伺服器實例的開機磁區、從 CLI 或使用 API 來建立自訂映像檔。 映像檔是來源磁區的完整副本。 映像包括作業系統和任何使用者資料。 映像檔具有相同的容量且包含相同的資料。 自訂映像檔的 OS 資訊來自原始啟動磁區。 您可以選擇性地指定映像檔的資源群組及標籤。 您可以使用自訂映像來建立新的虛擬伺服器實體。
根據原始開機磁區的位置,您建立的自訂映像檔是地區性的。 所有自訂映像檔都是在其中建立並標示為 _custom_之帳戶的專用映像檔。
映像檔也會繼承 加密類型。 如果原始磁區使用提供者管理的加密,您可以保留它,也可以指定客戶管理的加密,並提供您自己的根金鑰。 如果原始磁區使用客戶管理的加密,則映像檔會繼承根金鑰。 不過,如果您想要使用另一個金鑰,則可以變更該根金鑰。 您無法從客戶管理的加密切換至提供者管理的加密。
從磁區建立的自訂映像檔與原始磁區無關。 您可以視需要更新映像檔並刪除它。 您可以刪除原始磁區,且自訂映像檔會持續保存。
從磁區建立映像檔的 IAM 許可權
透過 Cloud Identity and Access Management (IAM),您可以安全地驗證平台服務的使用者,並在 IBM Cloud® 上一致地控制對資源的存取。 下表顯示從磁區建立映像檔所需的角色。
| 作業 | 動作 | IAM 存取角色 | API 方法 |
|---|---|---|---|
| 建立實例 | is.instance.instance.create | 管理者、編輯者 | POST /instances |
| 列出所有實例 | is.instance.instance.list | 管理者、編輯者、操作員、檢視者 | GET /instances |
| 從開機磁碟區建立影像 | is.image.image.create | 管理者、編輯者 | POST /images |
| 列出所有映像檔 | is.image.image.list | 管理者、編輯者、操作員、檢視者 | GET /images |
| 刪除影像 | is.image.image.delete | 管理者、編輯者 | DELETE /images |
| 排程淘汰 | is.image.image.deprecate | 管理者、編輯者 | POST /images 並指定 deprecation_at 值 |
| 排程作廢 | is.image.image.obsolete | 管理者、編輯者 | POST /images 並指定 obsolescence_at 值 |
磁區需求
若要從磁區建立映像檔,磁區必須符合下列需求:
- 磁區必須位於您要建立自訂映像檔的區域中。
- 磁碟區必須是具有 100-250 GB 容量的主要開機磁碟區。 不支援資料磁區。
- 卷必須附加到一個實例。 不支援未連接的開機磁區。
- 實例必須處於可用狀態。
- 可用時,必須先停止執行中的實體,才能建立自訂映像。 不容許從執行中實例建立映像檔。
用於從磁區建立映像檔的選項
您可以透過數種方式從開機磁區建立自訂映像檔。
自訂映像檔加密
從磁區建立映像檔時,您有下列加密選項。
-
如果磁區使用預設 IBM管理的加密,則該開機磁區中的映像檔會繼承 IBM管理的加密。 您可以保留此加密,也可以在建立映像檔時指定您自己的 根金鑰。
-
如果磁區使用客戶管理的加密,則映像檔會從磁區繼承客戶根金鑰 (CRK)。 您可以保留此加密,也可以指定另一個 CRK。
自訂映像檔生命週期
您可以使用使用者介面、CLI、API 及 Terraform 來管理具有三種狀態之自訂映像檔的生命週期。 您可以在所有狀態之間來回移動影像,並設定日期以自動變更影像狀態。 所有狀態變更都會被追蹤為 IBM Cloud Activity Tracker Event Routing 事件。 您可以根據狀態來過濾映像檔清單,以協助清除或追蹤映像檔。 如需進行狀態變更的相關資訊,請參閱 管理自訂映像檔。
| 映像檔狀態 | 說明 |
|---|---|
available |
最新版本的作業系統映像為 available。 當作業系統的新版本被製作成 available 時,該客座作業系統的舊版本映像會變更為 deprecated。 任何達到 EOS 的庫存作業系統都沒有 available 影像。 |
available |
您可以使用 available 狀態來表示作業系統影像是 available ,並可在所有區域中供應。
您可能會看到 |
deprecated |
您可以使用 deprected 狀態來表示影像可以使用,但不建議這樣做。 例如,使用庫存映像,當新版本的作業系統被做成 available 時,該客座作業系統的舊版本映像會變更為 deprecated。 您仍然可以使用這些影像建立虛擬伺服器實體或裸機伺服器。 |
obsolete |
您可以使用 obsolete 狀態來指示不得使用的影像,例如已達 EOS 的作業系統影像。 您無法使用這些影像建立虛擬伺服器實體或裸機伺服器。 如果您嘗試使用已作廢的映像檔來建立實例,則會收到一則訊息,指出您無法使用映像檔來建立實例。 此狀態容許在刪除映像檔之前可逆地停用映像檔。 |
任何處於 deprecated 或 obsolete 狀態的映像檔仍會計費。 如果您不想要針對映像檔計費,則必須刪除它。
下一步
- 請參閱 從磁碟區建立自訂映像並在主控台中配置實體 教學。
- 從磁區建立映像檔。
- 自訂映像檔疑難排解。