Cómo crear una imagen a partir de un volumen
Puede crear una imagen personalizada a partir de un volumen de arranque de una instancia de servidor virtual en la consola, desde la CLI o con la API. La imagen es una copia completa del volumen de origen. La imagen incluye el sistema operativo y cualquier dato del usuario. La imagen tiene la misma capacidad y contiene datos idénticos. La información de sistema operativo para la imagen personalizada procede del volumen de arranque de origen. Opcionalmente, puede especificar grupos de recursos y etiquetas para su imagen. Puede utilizar la imagen personalizada para crear nuevas instancias de servidor virtual.
La imagen personalizada que cree es regional, en función de la ubicación del volumen de arranque original. Todas las imágenes personalizadas son privadas en la cuenta en la que se crean y se etiquetan como personalizada.
La imagen también hereda el tipo de cifrado. Si el volumen original ha utilizado el cifrado gestionado por el proveedor, puede conservarlo o puede especificar el cifrado gestionado por el cliente y proporcionar sus propias claves raíz. Si el volumen original ha utilizado el cifrado gestionado por el cliente, la imagen hereda la clave raíz. Sin embargo, puede cambiar esa clave raíz si desea utilizar otra clave. No puede cambiar del cifrado gestionado por el cliente al cifrado gestionado por el proveedor.
Las imágenes personalizadas que se crean a partir de un volumen son independientes del volumen original. Puede actualizar la imagen y suprimirla según sea necesario. Puede suprimir el volumen original y la imagen personalizada persiste.
Permisos de IAM para crear una imagen a partir del volumen
Con Cloud Identity and Access Management (IAM), puede autenticar de forma segura a los usuarios para los servicios de la plataforma y controlar el acceso a los recursos de forma coherente en IBM Cloud®. La tabla siguiente muestra los roles necesarios para crear una imagen a partir de un volumen.
| Operación | Acción | Roles de acceso de IAM | Método de API |
|---|---|---|---|
| Crear una instancia | is.instance.instance.create | Administrador, Editor | POST /instances |
| Listar todas las instancias | is.instance.instance.list | Administrador, Editor, Operador, Visor | GET /instances |
| Crear una imagen a partir de un volumen de arranque | is.image.image.create | Administrador, Editor | POST /images |
| Listar todas las imágenes | is.image.image.list | Administrador, Editor, Operador, Visor | GET /images |
| Suprimir imagen de | is.image.image.delete | Administrador, Editor | DELETE /images |
| Planificar en desuso | is.image.image.deprecate | Administrador, Editor | POST /images con el valor deprecation_at especificado |
| Planificar obsolescencia | is.image.image.obsolete | Administrador, Editor | POST /images con el valor obsolescence_at especificado |
Requisitos de volumen
Para crear una imagen a partir de un volumen, el volumen debe cumplir los requisitos siguientes:
- El volumen debe estar en la región donde desea crear la imagen personalizada.
- El volumen debe ser un volumen de arranque primario con una capacidad de 100-250 GB. Los volúmenes de datos no reciben soporte.
- El volumen debe estar vinculado a una instancia. No se admiten los volúmenes de arranque no conectados.
- La instancia debe estar en estado disponible.
- Disponible, la instancia en ejecución debe detenerse antes de crear la imagen personalizada. No está permitido crear una imagen a partir de una instancia en ejecución.
Opciones para crear una imagen a partir de un volumen
Puedes crear una imagen personalizada a partir de un volumen de arranque de varias maneras.
-
Desde la consola, puede crear una imagen personalizada desde cualquiera de las siguientes páginas.
- La página Imágenes personalizadas para VPC
- La lista de instancias en la página Instancias de servidor virtual para VPC
- La página Detalles de instancia
- La lista de volúmenes en la página Block Storage para VPC
- La página Detalles de volumen
-
En la API, puede crear una imagen personalizada al mismo tiempo que crea una instancia, o puede crear una imagen a partir de una instancia existente. Con la API regional, puede crear una imagen realizando una solicitud
POST /imagescon el ID de volumen de arranque. -
Desde la CLI, puede crear una imagen personalizada al mismo tiempo que crea una instancia, o puede crear una imagen a partir de una instancia existente. Emita el mandato
ibmcloud is image-createy especifique el ID del volumen de arranque.
Cifrado de imágenes personalizado
Cuando crea una imagen a partir de un volumen, tiene las siguientes opciones de cifrado.
-
Si el volumen utiliza el cifrado gestionado por IBMpredeterminado, la imagen de ese volumen de arranque hereda el cifrado gestionado por IBM. Puede mantener este cifrado o puede especificar su propia clave raíz al crear la imagen.
-
Si el volumen utiliza un cifrado gestionado por el cliente, la imagen hereda la clave raíz del cliente (CRK) del volumen. Puede mantener este cifrado o especificar otro CRK.
Ciclo de vida de imagen personalizada
Puede utilizar la interfaz de usuario, la CLI, la API y Terraform para gestionar el ciclo de vida de las imágenes personalizadas con tres estados. Puede mover la imagen hacia atrás y hacia adelante a través de todos los estados y establecer fechas para cambiar automáticamente un estado de imagen. Todos los cambios de estado se registran en IBM Cloud Activity Tracker Event Routing. Puede filtrar la lista de imágenes basándose en el estado para ayudar en la limpieza o el seguimiento de las imágenes. Para obtener más información sobre cómo realizar cambios de estado, consulte Gestión de imágenes personalizadas.
| Estado de la imagen | Descripción |
|---|---|
available |
La versión más actual de la imagen del sistema operativo es available. Cuando una nueva versión de un sistema operativo se hace available, la imagen de la versión anterior de ese sistema operativo invitado cambia
a deprecated. Ningún sistema operativo de stock que llegue a EOS tiene una imagen available. |
available |
Puede utilizar el estado available para indicar que una imagen del sistema operativo es available y se puede aprovisionar en todas las zonas.
Puede que veas una imagen en el estado |
deprecated |
Puede utilizar el estado deprected para indicar que la imagen puede utilizarse, pero no es recomendable. Por ejemplo, con una imagen de stock, cuando una nueva versión de un sistema operativo se hace available,
la imagen de la versión anterior de ese sistema operativo invitado cambia a deprecated. Con estas imágenes puede seguir creando instancias de servidor virtual o servidores bare metal. |
obsolete |
Puede utilizar el estado obsolete para indicar que las imágenes no deben utilizarse, como una imagen del sistema operativo que ha alcanzado EOS. Con estas imágenes no se pueden crear instancias de servidor virtual ni servidores
bare metal. Si intenta utilizar una imagen obsoleta para crear una instancia, recibirá un mensaje que indica que no puede utilizar la imagen para crear una instancia. Este estado permite una inhabilitación reversible de una imagen antes
de suprimir la imagen. |
Cualquier imagen que esté en estado deprecated o obsolete se facturará todavía. Si no desea que se le facture por la imagen, debe suprimirla.