Creación de una imagen a partir de un volumen
Puede crear una imagen a partir de un volumen adjunto a una instancia de servidor virtual detenida como volumen de arranque en la consola, desde la CLI, con la API o Terraform.
En la versión actual de volúmenes de almacenamiento en bloque de segunda generación, no se admite la creación de una imagen personalizada a partir de un volumen de arranque sdp con cifrado gestionado por el cliente.
Escenarios para crear una imagen a partir de un volumen
Puedes crear una imagen a partir de un volumen de varias formas.
-
Seleccione una instancia y cree una imagen a partir del volumen de arranque de esa instancia. La nueva imagen hereda el cifrado del volumen de arranque (gestionado por el cliente o por IBM ).
-
Selecciona una instancia, crea una imagen a partir del volumen de arranque de esa instancia y especifica un cifrado diferente. Por ejemplo, si el volumen de arranque se cifró con un cifrado gestionado por IBM, puede seleccionar el cifrado gestionado por el cliente para la nueva imagen.
Los Hyper Protect Crypto Services han quedado obsoletos. Los clientes pueden utilizar las instancias existentes hasta el 20 de marzo de 2027. Para obtener más información, consulta IBM Cloud Hyper Protect Crypto Services: fin de la vida útil. Para garantizar una protección continua, plantéate migrar tus claves de cifrado actuales a una instancia dedicada de Key Protect. Para obtener más información, consulta la guía de migración.
- Crea una imagen a partir de un volumen de arranque de la lista de volúmenes de Block Storage. El volumen debe ser un volumen de arranque asociado a una instancia de servidor virtual.
Dependiendo del tamaño de la imagen que estés creando, el trabajo puede llevar desde 5 minutos hasta 1.5 horas. Puede cancelar un trabajo que tarda demasiado en ponerse en cola. Para obtener más información, consulte Consideraciones sobre el rendimiento.
Cuando seleccione un nombre para la imagen del cliente, recuerde que el nombre no puede ser utilizado por otra imagen de la región y que los nombres que empiezan por ibm- están reservados para las imágenes proporcionadas por el
sistema.
Creación de una imagen a partir de un volumen en la consola
Puede crear una imagen a partir de un volumen adjunto a una instancia de servidor virtual como volumen de arranque en la consola.
Para crear una imagen del volumen de arranque, se debe detener la instancia de servidor virtual asociada.
-
En la IBM Cloud consola, haga clic en el icono Menú de navegación
>Infraestructura
> Compute > Imágenes.
-
En la pestaña Imágenes personalizadas, pulse Crear. Se visualiza la página Imagen personalizada para VPC.
-
Rellena los campos obligatorios de la página Importar imágenes personalizadas y, a continuación, continúa con una de las opciones de Origen.
| Campo | Valor |
|---|---|
| Ubicación | Seleccione el área geográfica y la ubicación en la que desea que la imagen personalizada esté disponible para el suministro. |
| Área geográfica | Selecciónelo de la lista. |
| Región | Selecciónelo de la lista. |
| Detalles | |
| Nombre | Se necesita un nombre para la imagen personalizada. |
| Grupo de recursos | Selecciona un grupo de recursos para la imagen. Esta selección no se podrá modificar posteriormente. |
| Etiquetas | Puede asignar una etiqueta a este recurso para poder filtrar los recursos fácilmente en la lista de recursos. |
| Etiquetas de gestión de acceso | Como indica el nombre, estas etiquetas pueden ayudar a organizar el control de acceso sin necesidad de actualizaciones en las políticas de IAM. Para obtener más información, consulte Control del acceso a los recursos mediante etiquetas. |
| Origen | Seleccione el origen de la imagen personalizada eligiendo entre Volumen de arranque de la instancia de servidor virtual (predeterminado) o Volumen de arranque de Block Storage. |
-
Elija su origen de imagen:
-
Seleccione el Volumen de arranque de instancia de servidor virtual como origen de la imagen personalizada para visualizar una lista de instancias disponibles.
- Selecciona la instancia de la lista.
- Si la instancia se está ejecutando y el selector de volumen está inhabilitado, pulse el icono Acciones
y seleccione Detener.
-
Seleccione un volumen de arranque deBlock Storage como origen de la imagen personalizada para visualizar una lista de los volúmenes de arranque disponibles.
- Seleccione el volumen de la lista.
- Si el selector de volumen está inhabilitado, pulse el icono Acciones
y seleccione Detener instancia adjunta.
-
-
Seleccione el tipo de cifrado, ya sea el cifrado gestionado por IBMo el cifrado gestionado por el cliente.
- La selección predeterminada es Gestionado por proveedor. Este cifrado utiliza claves gestionadas por IBM. No se puede eliminar el cifrado más adelante.
- Si desea crear una imagen que utilice sus propias claves para el cifrado, seleccione el servicio de gestión de claves en el que se almacena su clave raíz de cliente (CRK), que protege su frase de contraseña. A continuación, puede especificar
la clave de dos maneras.
- Localizar por instancia
- Seleccione la instancia de servicio de gestión de claves en la lista.
- Seleccione la clave. Si no tiene una clave disponible, pulse Crear para crear una.
- Localizar por CRN
- Introduce el CRN de tu clave de cifrado.
- Localizar por instancia
-
Opciones avanzadas: Puede establecer expresiones de uso permitido y activar la gestión del ciclo de vida de las imágenes.
- Las expresiones de uso permitido definen las capacidades y restricciones de una imagen para ayudarte a encontrar combinaciones compatibles de imágenes y perfiles durante la creación del servidor. Puede introducir expresiones de uso permitido para instancias de servidor virtual y servidores bare metal.
- Puede utilizar el conmutador para activar la Gestión del ciclo de vida de las imágenes. Seleccionando esta opción, puedes gestionar cuándo tu imagen se convierte en
deprecatedyobsolete. Puede planificar un único cambio de estado o planificar el ciclo de vida completo de las imágenes. Puede planificar cambios de estado utilizando la fecha y hora del calendario o el número de días. La fecha de obsolescencia siempre debe ser posterior a la fecha de obsolescencia. Para obtener más información, consulte Ciclo de vida de la imagen personalizado.
-
En el panel de la derecha, haz clic en Crear imagen personalizada.
Visualización y utilización de la imagen personalizada
Una vez creada la imagen, aparecerá en la lista de imágenes personalizadas.
- En Consola de IBM Cloud, vaya a menú
> Infraestructura de VPC
> Cálculo > Imágenes.
- En la pestaña Imágenes personalizadas, pulse el nombre de la imagen para ver el volumen desde el que se ha creado.
- Revise los detalles de la imagen. Pulse el enlace en la sección Origen para ir al volumen de origen.
Para utilizar esta imagen al crear una instancia, selecciónela como tipo de sistema operativo.
- En la consola deIBM Cloud, vaya al menú
> Infraestructura de VPC
> Cálculo > Instancias de servidor virtual.
- Pulse Crear. Para obtener más información sobre cómo aprovisionar una nueva instancia de servidor virtual, consulte Creación de instancias de servidor virtual en la consola. Para Sistema operativo, seleccione el mosaico Imagen personalizada.
- Pulse Seleccionar imagen personalizada y seleccione la imagen del volumen que ha creado.
Creación de una imagen a partir de un volumen con la CLI
Utilice la interfaz de comando (CLI) para crear una imagen a partir de un volumen adjunto a una instancia de servidor virtual como volumen de arranque.
Antes de empezar
-
Asegúrese de que ha descargado, instalado e inicializado los siguientes plugins de la CLI:
- IBM Cloud CLI
- El plugin infrastructure-service
Para obtener más información, consulte la Referencia de CLI.
-
Asegúrese de que ha creado un IBM Cloud VPC.
Crear una imagen a partir de un volumen de arranque asociado a una instancia
-
Para localizar la instancia desde la que desea crear una imagen, liste las instancias en la región. Anote el ID de instancia en la salida del mandato.
ibmcloud is instances -
Detenga la instancia en ejecución antes de crear la imagen a partir del volumen.
ibmcloud is instance-stop INSTANCE_ID -
Ejecute el mandato
image-createpara crear una imagen de un volumen de arranque. Especifique el ID del volumen de origen.ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID]Consulte el ejemplo siguiente:
$ ibmcloud is image-create test-ifv-vol1 --source-volume ecc68c2f-96a1-4862-bc86-14f47e5d9ed8 Creating image test-ifv-vol1 in resource group under account Test Account as user test.user@ibm.com... ID 5b2fd4ee-c636-44c4-9673-453fca36832e Name test-ifv-vol1 CRN crn:v1:bluemix:public:is:us-south:a/a123456::image:5b2fd4ee-c636-44c4-9673-453fca36832e Status pending Status reason Code Message More info image_request_queued The image request is accepted and waiting for system - resources to become available. Operating system Name Architecture Vendor Version Dedicated host only centos-8-amd64 amd64 CentOS 8.x - Minimal Install false Source volume ID Name ecc68c2f-96a1-4862-bc86-14f47e5d9ed8 aa-1-bx-boot-1617035447000 Created 2021-05-20T09:43:16+08:00 Visibility private File size(GB) - Encryption none Resource group f22cf48f-8836-4527-9131-1d7c73ba85e9
Planificar cambios de estado de ciclo de vida de imagen personalizada utilizando la CLI
Al crear una imagen personalizada, también puede programar los cambios de estado del ciclo de vida de la imagen personalizada IBM Cloud VPC al mismo tiempo utilizando las opciones --deprecate-at o --obsolete-at del
comando ibmcloud is image-create.
Para planificar las propiedades deprecate-at o obsolete-at, especifique una fecha en el formato de fecha y hora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYes el año con cuatro dígitos.MMes el mes en dos dígitos.DDes el día de dos dígitos.Tsepara la información de fecha y hora.hhson las horas de dos dígitos.mmson los minutos en formato de dos dígitos.+hh:mmo-hh:mmes el huso horario universal coordinado.
Por ejemplo, la fecha del 30 de septiembre de 2025 a las 20:00 en la zona horaria estándar central de Norteamérica (CST) es 2025-09-30T20:00:00-06:00
Cuando programes la fecha y la hora, no podrás utilizar tu fecha y hora actuales. La fecha y la hora programadas deben ser futuras. Si define las fechas y horas deprecate-at y obsolete-at, la fecha deprecate-at debe ser posterior a la fecha y hora obsolete-at.
ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID] [--deprecate-at YYYY-MM-DDThh:mm:ss+hh:mm] [--obsolete-at YYYY-MM-DDThh:mm:ss+hh:mm]
Creación de una imagen a partir de un volumen mediante la API
Cree imágenes personalizadas a partir de volúmenes de arranque Block Storage for VPC mediante programación realizando llamadas a las API REST de VPC. Puede listar todas las instancias y volúmenes y, a continuación, utilizar los detalles del volumen específico para crear la imagen.
Antes de empezar
Antes de empezar, no olvide configurar el entorno de API.
Creación de una imagen a partir de un arranque de una instancia con la API
-
Localice la instancia y el volumen de arranque a partir de los que desea crear una imagen. Obtenga la lista de las instancias disponibles con el método list instance.
curl -X GET "$vpc_api_endpoint/v1/instances?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -
Anote el ID de instancia y utilícelo para recuperar los detalles de la instancia.
curl -X GET "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"La respuesta contiene el nombre, el ID y otros detalles del volumen de arranque en la sección
volume_attachments."volume_attachments": [ { "device": { "id": "a8a15363-a6f7-4f01-af60-715e85b28141" }, "href": "https://us-south.iaas.cloud.ibm.com/v1/instances/e402fa1b-96f6-4aa2-a8d7-703aac843651/volume_attachments/7389-a8a15363-a6f7-4f01-af60-715e85b28141", "id": "a8a15363-a6f7-4f01-af60-715e85b28141", "name": "my-boot-volume-attachment", "volume": { "crn": "crn:[...]", "href": "https://us-south.iaas.cloud.ibm.com/v1/volumes/49c5d61b-41e7-4c01-9b7a-1a97366c6916", "id": "49c5d61b-41e7-4c01-9b7a-1a97366c6916", "name": "my-boot-volume" } } ] -
Si la instancia se está ejecutando, deténgalo especificando la acción
stopen una llamadaPOST /instances:curl -X POST \ "$vpc_api_endpoint/v1/instances/{instance-id}/gen/actions?ersion=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"\ -d '{"type":"stop"}' -
Utilizando el ID de volumen de arranque, cree una imagen. Consulte el ejemplo siguiente:
curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -d '{ "name": "my-image", "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"} }`En la respuesta de ejemplo,
source_volumeindica el volumen de arranque que se utiliza para crear la imagen. Además, ten en cuenta que el cifrado de la imagen aparece comononeporque el volumen de origen utilizaba el cifrado predeterminado gestionado por IBM. Si utiliza su propia clave raíz, la respuesta mostraráuser-managed.{ "created_at": "2021-05-20T00:05:13.873893Z", "crn": "crn:[...]", "encryption": "none", "file": {}, "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "name": "test-ifv-boot-volume", "operating_system": { "architecture": "amd64", "display_name": "CentOS 8.x - Minimal Install (amd64)", "family": "CentOS", "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64", "name": "centos-8-amd64", "vendor": "CentOS", "version": "8.x - Minimal Install" }, "resource_group": { "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771", "id": "3fad3f2204eb4998c3964d254ffcd771", "name": "Default" }, "status": "pending", "status_reasons": [], "visibility": "private", "source_volume": { "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "crn": "crn:[...]", "href": "", "name": "my-boot-volume" } }
Creación de una imagen a partir de un volumen y especificación de una clave de cifrado propia
-
Tal como se describe en la sección anterior, localice la información de la instancia y del volumen de arranque. Detenga la instancia de .
-
Obtenga el ID de instancia de servicio de gestión de claves y el CRN de clave raíz.
-
Realice una solicitud de API para crear una imagen. Especifique el ID del volumen y el CRN de la clave raíz como se muestra en el siguiente ejemplo.
curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -d '{ "name": "my-encrypted-image", "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"} "encryption_key":{"crn":"crn:[...key:...]" },La respuesta incluye información sobre la clave raíz.
{ "created_at": "2021-05-20T00:05:13.873893Z", "crn": "crn:[...]", "encryption_key": { "crn": "crn:[...key:...]" }, "encryption": "user_managed", "file": {}, "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "name": "test-ifv-boot-volume", "operating_system": { "architecture": "amd64", "display_name": "CentOS 8.x - Minimal Install (amd64)", "family": "CentOS", "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64", "name": "centos-8-amd64", "vendor": "CentOS", "version": "8.x - Minimal Install" }, "resource_group": { "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771", "id": "3fad3f2204eb4998c3964d254ffcd771", "name": "Default" }, "status": "pending", "status_reasons": [], "visibility": "private", "source_volume": { "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "crn": "crn:[...]", "href": "", "name": "ifv-boot-vol" } }
Planificación de cambios de estado de ciclo de vida de imagen personalizada con la API
Cuando creas una imagen a partir de un volumen, puedes programar los cambios de estado del ciclo de vida de la imagen personalizada al mismo tiempo.
Para planificar las propiedades deprecation_at o obsolescence_at, especifique una fecha en el formato de fecha y hora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYes el año de cuatro dígitosMMes el mes en dos dígitosDDes el día de dos dígitosTsepara la información de fecha y horahhson las horas de dos dígitosmmson los minutos en dos dígitos+hh:mmo-hh:mmes el huso horario universal coordinado
Por ejemplo, la fecha del 30 de septiembre de 2023 a las 20:00 en la zona horaria estándar central de Norteamérica (CST) es 2023-09-30T20:00:00-06:00
Cuando programes la fecha y la hora, no podrás utilizar tu fecha y hora actuales. La fecha y la hora programadas deben ser futuras. Si define las fechas y horas deprecation_at y obsolescence_at, la fecha obsolescence_at debe ser posterior a la fecha y hora deprecation_at.
curl -X POST "$vpc_api_endpoint/v1/images?version=2023-02-21&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"name": "test-ifv-boot-volume",
"source_volume": {
"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"
},
"deprecation_at": "2025-11-28T06:11:28+05:30",
"obsolescence_at": "2025-12-28T06:11:28+05:30"
}'
Creación de una imagen a partir de un volumen con Terraform
Cree imágenes personalizadas a partir de volúmenes de arranque Block Storage for VPC con Terraform utilizando el recurso ibm_is_image. Después de especificar el nombre de la imagen, especifique el ID del volumen de origen.
Opcionalmente, también puede especificar el CRN de su clave raíz de cliente que se utilizará para cifrar la imagen personalizada y establecer expresiones de uso permitido. Consulte el ejemplo siguiente:
resource "ibm_is_image" "example" {
name = "example-image"
source_volume = "xxxx-xxxx-xxxxxxx"
encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
allowed_use {
api_version = "2025-04-03"
bare_metal_server = "enable_secure_boot == true"
instance = "enable_secure_boot == true"
}
//increase timeouts as per volume size
timeouts {
create = "45m"
}
}
También puede programar los cambios de estado del ciclo de vida de una imagen personalizada IBM Cloud VPC al mismo tiempo utilizando los atributos deprecation_at o obsolescence_at. Especifique una fecha en el formato
de fecha y hora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYes el año de cuatro dígitosMMes el mes en dos dígitosDDes el día de dos dígitosTsepara la información de fecha y horahhson las horas de dos dígitosmmson los minutos en dos dígitos+hh:mmo-hh:mmes el huso horario universal coordinado
Por ejemplo, la fecha del 30 de septiembre de 2025 a las 20:00 en la zona horaria estándar central de Norteamérica (CST) es 2025-09-30T20:00:00-06:00
Cuando programes la fecha y la hora, no podrás utilizar tu fecha y hora actuales. La fecha y la hora programadas deben ser futuras. Si define las fechas y horas deprecation_at y obsolescence_at, la fecha obsolescence_at debe ser posterior a la fecha y hora deprecation_at.
-
Programe un cambio de estado en
deprecated.resource "ibm_is_image" "example" { name = "example-image" source_volume = "xxxx-xxxx-xxxxxxx" encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0=" encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx" deprecated_at = "2025-11-28T15:10:00.000Z" } -
Programe un cambio de estado en
obsolete.resource "ibm_is_image" "example" { name = "example-image" source_volume = "xxxx-xxxx-xxxxxxx" encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0=" encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx" obsolescence_at = "2025-12-28T15:10:00.000Z" }
Próximos pasos
- Gestione la imagen a partir de un volumen.
- Crear una instancia de servidor virtual con tu imagen personalizada.