Création d'une image à partir d'un volume

Vous pouvez créer une image à partir d'un volume attaché à une instance de serveur virtuel arrêtée en tant que volume de démarrage dans la console, à partir de la CLI, avec l'API ou Terraform.

Dans la version actuelle des volumes de stockage en bloc de deuxième génération, la création d'une image personnalisée à partir d'un volume de démarrage sdp avec un chiffrement géré par le client n'est pas prise en charge.

Scénarios de création d'une image à partir d'un volume

Il existe plusieurs façons de créer une image à partir d'un volume.

  • Sélectionnez une instance et créez une image à partir du volume d'amorçage de cette instance. La nouvelle image hérite du chiffrement du volume de démarrage (géré par le client ou par IBM ).

  • Sélectionnez une instance, créez une image à partir du volume de démarrage de cette instance, puis spécifiez un autre mode de chiffrement. Par exemple, si le volume de démarrage a été chiffré à l'aide du chiffrement géré par l' IBM, vous pouvez sélectionner le chiffrement géré par le client pour la nouvelle image.

Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent utiliser les instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon de la fonctionnalité IBM Cloud Hyper Protect Crypto Services. Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.

  • Créer une image à partir d'un volume de démarrage figurant dans la liste des volumes Block Storage. Le volume doit être un volume de démarrage associé à une instance de serveur virtuel.

Selon la taille de l'image que vous créez, le travail peut prendre de 5 minutes à 1.5 heures. Vous pouvez annuler un travail dont la mise en file d'attente est trop longue. Pour plus d'informations, voir Remarques sur les performances.

Lorsque vous choisissez un nom pour l'image du client, n'oubliez pas que ce nom ne peut pas être utilisé par une autre image de la région et que les noms commençant par ibm- sont réservés aux images fournies par le système.

Création d'une image à partir d'un volume dans la console

Vous pouvez créer une image à partir d'un volume attaché à une instance de serveur virtuel en tant que volume de démarrage dans la console.

Pour créer une image du volume d'amorçage, l'instance de serveur virtuel associée doit être arrêtée.

  1. Dans la console IBM Cloud console, cliquez sur l'icône Menu de navigation menu > Infrastructure Icône VPC > Compute > Images.

  2. Dans l'onglet Images personnalisées, cliquez sur Créer. L'image personnalisée pour la page VPC s'affiche.

  3. Remplissez les champs obligatoires de la page Importer des images personnalisées, puis sélectionnez l'une des options de source.

Importer des champs d'interface utilisateur d'images personnalisées
Zone Valeur
Emplacement Sélectionnez la zone géographique et l'emplacement où vous souhaitez que votre image personnalisée soit disponible pour la mise à disposition.
Zone géographique Faites une sélection dans la liste.
Région Faites une sélection dans la liste.
Détails
Nom Un nom est requis pour votre image personnalisée.
Groupe de ressources Sélectionnez un groupe de ressources pour l'image. Cette sélection ne pourra pas être modifiée ultérieurement.
Balises Vous pouvez affecter un libellé à cette ressource de sorte à pouvoir facilement filtrer les ressources dans votre liste de ressources.
Etiquettes de gestion des accès Comme le nom l'indique, ces balises peuvent aider à organiser le contrôle d'accès sans nécessiter de mises à jour des règles IAM. Pour plus d'informations, voir Contrôle de l'accès aux ressources à l'aide d'étiquettes.
Source Sélectionnez la source de l'image personnalisée en choisissant soit Volume de démarrage de l'instance de serveur virtuel (par défaut), soit Volume de démarrage d' Block Storage.
  1. Choisissez votre source d'image:

    • Sélectionnez le volume d'amorçage de l'instance de serveur virtuel comme source de votre image personnalisée pour afficher la liste des instances disponibles.

      • Sélectionnez l'instance dans la liste.
      • Si l'instance est en cours d'exécution et que le sélecteur de volume est désactivé, cliquez sur l'icône Actions icône Actions et sélectionnez Arrêter.
    • Sélectionnez un Volume d'amorçage Block Storage comme source de votre image personnalisée pour afficher la liste des volumes d'amorçage disponibles.

      • Sélectionnez le volume dans la liste.
      • Si le sélecteur de volume est désactivé, cliquez sur l'icône Actions icône Actions et sélectionnez Arrêter l'instance connectée.
  2. Sélectionnez votre type de chiffrement, IBMou Chiffrement géré par le client.

    • La sélection par défaut est Géré par le fournisseur. Ce chiffrement utilise des clés gérées par IBM. Vous ne pouvez pas le supprimer par la suite.
    • Si vous souhaitez créer une image utilisant vos propres clés de chiffrement, sélectionnez le service de gestion des clés dans lequel est stockée votre clé racine client (CRK) qui protège votre phrase de passe. Vous pouvez ensuite spécifier votre clé de deux manières.
      • Localiser par instance
        1. Sélectionnez votre instance de service de gestion de clés dans la liste.
        2. Sélectionnez votre clé. Si vous n'avez pas de clé disponible, cliquez sur Créer pour en créer une.
      • Localiser par CRN
        1. Saisissez le CRN de votre clé de chiffrement.
  3. Options avancées: Vous pouvez définir des expressions d'utilisation autorisée et activer la gestion du cycle de vie des images.

    • Les expressions d'utilisation autorisée définissent les capacités et les restrictions d'une image afin de vous aider à trouver des combinaisons d'images et de profils compatibles lors de la création d'un serveur. Vous pouvez saisir des expressions d'utilisation autorisée pour les instances de serveurs virtuels et les serveurs métalliques nus.
    • Vous pouvez utiliser ce bouton pour activer la gestion du cycle de vie des images. En sélectionnant cette option, vous pouvez gérer le moment où votre image devient deprecated et obsolete. Vous pouvez planifier un seul changement de statut ou planifier le cycle de vie complet des images. Vous pouvez planifier des changements de statut en utilisant la date et l'heure du calendrier ou le nombre de jours. La date d'obsolescence doit toujours être postérieure à la date d'obsolescence. Pour plus d'informations, voir Personnaliser le cycle de vie des images.
  4. Dans le panneau de droite, cliquez sur Créer une image personnalisée.

Affichage et utilisation de votre image personnalisée

Une fois l'image créée, elle apparaît dans la liste des images personnalisées.

  1. Dans Console IBM Cloud, accédez à menu icône de menu > Infrastructure VPC Icône VPC > Calcul > Images.
  2. Dans l'onglet Images personnalisées, cliquez sur le nom de l'image pour voir le volume à partir duquel elle a été créée.
  3. Passez en revue les détails de l'image. Cliquez sur le lien dans la section Source pour accéder au volume source.

Pour utiliser cette image lorsque vous créez une instance, sélectionnez-la comme type de système d'exploitation.

  1. Dans Console IBM Cloud, accédez à menu icône de menu > Infrastructure VPCIcône VPC > Calcul > Instances de serveur virtuel.
  2. Cliquez sur Créer. Pour plus d'informations sur l'approvisionnement d'une nouvelle instance de serveur virtuel, voir Création d'instances de serveur virtuel dans la console. Pour le Système d'exploitation, sélectionnez la vignette Image personnalisée.
  3. Cliquez sur Select custom image et sélectionnez l'image du volume que vous avez créé.

Création d'une image à partir d'un volume à l'aide de l'interface de ligne de commande

Utilisez l'interface de ligne de commande (CLI) pour créer une image à partir d'un volume attaché à une instance de serveur virtuel en tant que volume de démarrage.

Avant de commencer

  1. Assurez-vous d'avoir téléchargé, installé et initialisé les plug-in de l'interface de ligne de commande suivants :

    • CLI IBM Cloud
    • Le plug-in infrastructure-service

    Pour plus d'informations, voir la référence de l'interface de ligne de commande.

  2. Assurez-vous que vous avez créé un IBM Cloud VPC.

Créer une image à partir d'un volume de démarrage associé à une instance

  1. Pour localiser l'instance à partir de laquelle vous souhaitez créer une image, répertoriez les instances dans la région. Notez l'ID d'instance dans la sortie de la commande.

    ibmcloud is instances
    
  2. Arrêtez l'instance en cours d'exécution avant de créer l'image à partir du volume.

    ibmcloud is instance-stop INSTANCE_ID
    
  3. Exécutez la commande image-create pour créer une image d'un volume d'amorçage. Spécifiez l'ID du volume source.

    ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID]
    

    Voir l'exemple suivant :

    $ ibmcloud is image-create test-ifv-vol1 --source-volume ecc68c2f-96a1-4862-bc86-14f47e5d9ed8
    Creating image test-ifv-vol1 in resource group  under account Test Account as user test.user@ibm.com...
    ID                 5b2fd4ee-c636-44c4-9673-453fca36832e
    Name               test-ifv-vol1
    CRN                crn:v1:bluemix:public:is:us-south:a/a123456::image:5b2fd4ee-c636-44c4-9673-453fca36832e
    Status             pending
    Status reason      Code                   Message                                                More info
                       image_request_queued   The image request is accepted and waiting for system   -
                                              resources to become available.
    Operating system   Name             Architecture   Vendor   Version                 Dedicated host only
                       centos-8-amd64   amd64          CentOS   8.x - Minimal Install   false
    Source volume      ID                                     Name
                       ecc68c2f-96a1-4862-bc86-14f47e5d9ed8   aa-1-bx-boot-1617035447000
    Created            2021-05-20T09:43:16+08:00
    Visibility         private
    File size(GB)      -
    Encryption         none
    Resource group     f22cf48f-8836-4527-9131-1d7c73ba85e9
    

Planification des changements de statut du cycle de vie des images personnalisées à l'aide de l'interface CLI

Lorsque vous créez une image personnalisée, vous pouvez également planifier les changements d'état du cycle de vie de l'image personnalisée IBM Cloud VPC en même temps en utilisant les options --deprecate-at ou --obsolete-at de la commande ibmcloud is image-create.

Pour planifier les propriétés deprecate-at ou obsolete-at, indiquez une date au format de date et d'heure ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).

  • YYYY correspond à l'année à quatre chiffres.
  • MM correspond au mois à deux chiffres.
  • DD correspond au jour à deux chiffres.
  • T sépare les informations de date et d'heure.
  • hh correspond aux heures à deux chiffres.
  • mm correspond aux minutes à deux chiffres.
  • +hh:mm ou -hh:mm est le fuseau horaire du temps universel coordonné.

Par exemple, la date du 30 septembre 2025 à 20h00 dans le fuseau horaire central nord-américain (CST) est la suivante 2025-09-30T20:00:00-06:00

Lorsque vous planifiez la date et l'heure, vous ne pouvez pas utiliser la date et l'heure actuelles. La date et l'heure prévues doivent se situer dans le futur. Si vous définissez à la fois les dates et heures deprecate-at et obsolete-at, la date deprecate-at doit être postérieure à la date et à l'heure obsolete-at.

ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID] [--deprecate-at YYYY-MM-DDThh:mm:ss+hh:mm] [--obsolete-at YYYY-MM-DDThh:mm:ss+hh:mm]

Création d'une image à partir d'un volume à l'aide de l'API

Créez des images personnalisées à partir de volumes d'amorçage Block Storage for VPC à l'aide d'un programme en effectuant des appels aux API REST VPC. Vous pouvez répertorier toutes les instances et tous les volumes, puis utiliser les détails du volume spécifique pour créer l'image.

Avant de commencer

Avant de commencer, vérifiez que vous avez configuré votre environnement d'API.

Création d'une image à partir d'un amorçage d'une instance à l'aide de l'API

  1. Localisez l'instance et le volume d'amorçage à partir de laquelle vous souhaitez créer une image. Obtenez la liste des instances disponibles avec la méthode list instance.

    curl -X GET "$vpc_api_endpoint/v1/instances?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"
    
  2. Notez l'ID d'instance et utilisez-le pour extraire les détails de l'instance.

    curl -X GET "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"
    

    La réponse contient le nom, l'ID et d'autres détails du volume d'amorçage dans la section volume_attachments.

    "volume_attachments": [
     {
      "device": {
        "id": "a8a15363-a6f7-4f01-af60-715e85b28141"
        },
      "href": "https://us-south.iaas.cloud.ibm.com/v1/instances/e402fa1b-96f6-4aa2-a8d7-703aac843651/volume_attachments/7389-a8a15363-a6f7-4f01-af60-715e85b28141",
      "id": "a8a15363-a6f7-4f01-af60-715e85b28141",
      "name": "my-boot-volume-attachment",
      "volume": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/volumes/49c5d61b-41e7-4c01-9b7a-1a97366c6916",
        "id": "49c5d61b-41e7-4c01-9b7a-1a97366c6916",
        "name": "my-boot-volume"
        }
      }
    ]
    
  3. Si l'instance est en cours d'exécution, arrêtez-la en spécifiant l'action stop dans un appel POST /instances:

    curl -X POST \
    "$vpc_api_endpoint/v1/instances/{instance-id}/gen/actions?ersion=2024-06-11&generation=2"
    -H "Authorization: Bearer $iam_token"\
    -d '{"type":"stop"}'
    
  4. A l'aide de l'ID de volume d'amorçage, créez une image. Voir l'exemple suivant :

     curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2"
     -H "Authorization: Bearer $iam_token"
     -d '{
          "name": "my-image",
          "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"}
          }`
    

    Dans l'exemple de réponse, source_volume indique le volume de démarrage utilisé pour créer l'image. Notez également que le chiffrement de l'image apparaît sous la forme none car le volume source utilisait le chiffrement géré par défaut d' IBM. Si vous utilisez votre propre clé racine, la réponse est user-managed.

    {
     "created_at": "2021-05-20T00:05:13.873893Z",
     "crn": "crn:[...]",
     "encryption": "none",
     "file": {},
     "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "name": "test-ifv-boot-volume",
     "operating_system": {
       "architecture": "amd64",
       "display_name": "CentOS 8.x - Minimal Install (amd64)",
       "family": "CentOS",
       "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64",
       "name": "centos-8-amd64",
       "vendor": "CentOS",
       "version": "8.x - Minimal Install"
       },
     "resource_group": {
       "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771",
       "id": "3fad3f2204eb4998c3964d254ffcd771",
       "name": "Default"
       },
     "status": "pending",
     "status_reasons": [],
     "visibility": "private",
     "source_volume":  {
       "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
       "crn": "crn:[...]",
       "href": "",
       "name": "my-boot-volume"
       }
     }
    

Création d'une image à partir d'un volume et définition de votre propre clé de chiffrement

  1. Comme décrit dans la section précédente, recherchez l'instance et les informations sur le volume d'amorçage. Arrêtez l'instance.

  2. Obtenez votre ID d'instance de service de gestion de clés et votre CRN de clé racine.

  3. Effectuez une demande d'API pour créer une image. Spécifiez l'ID du volume et le CRN de la clé racine comme indiqué dans l'exemple suivant.

    curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2"
    -H "Authorization: Bearer $iam_token"
        -d '{
             "name": "my-encrypted-image",
             "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"}
             "encryption_key":{"crn":"crn:[...key:...]"
            },
    

    La réponse contient des informations sur la clé racine.

    {
     "created_at": "2021-05-20T00:05:13.873893Z",
     "crn": "crn:[...]",
     "encryption_key": {
       "crn": "crn:[...key:...]"
       },
     "encryption": "user_managed",
     "file": {},
     "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "name": "test-ifv-boot-volume",
     "operating_system": {
       "architecture": "amd64",
       "display_name": "CentOS 8.x - Minimal Install (amd64)",
       "family": "CentOS",
       "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64",
       "name": "centos-8-amd64",
       "vendor": "CentOS",
       "version": "8.x - Minimal Install"
       },
     "resource_group": {
       "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771",
       "id": "3fad3f2204eb4998c3964d254ffcd771",
       "name": "Default"
       },
     "status": "pending",
     "status_reasons": [],
     "visibility": "private",
     "source_volume":  {
       "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
       "crn": "crn:[...]",
       "href": "",
       "name": "ifv-boot-vol"
       }
     }
    

Planification des changements de statut du cycle de vie d'une image personnalisée à l'aide de l'API

Lorsque vous créez une image à partir d'un volume, vous pouvez planifier les changements d'état du cycle de vie de l'image personnalisée en même temps.

Pour planifier les propriétés deprecation_at ou obsolescence_at, indiquez une date au format de date et d'heure ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).

  • YYYY correspond à l'année à quatre chiffres
  • MM correspond au mois à deux chiffres
  • DD correspond au jour à deux chiffres
  • T sépare les informations de date et d'heure
  • hh est le nombre d'heures à deux chiffres
  • mm correspond aux minutes à deux chiffres
  • +hh:mm ou -hh:mm est le fuseau horaire du temps universel coordonné

Par exemple, la date du 30 septembre 2023 à 20h00 dans le fuseau horaire nord-américain Central Standard (CST) est la suivante 2023-09-30T20:00:00-06:00

Lorsque vous planifiez la date et l'heure, vous ne pouvez pas utiliser la date et l'heure actuelles. La date et l'heure prévues doivent se situer dans le futur. Si vous définissez à la fois les dates et heures deprecation_at et obsolescence_at, la date obsolescence_at doit être postérieure à la date et à l'heure deprecation_at.

curl -X POST "$vpc_api_endpoint/v1/images?version=2023-02-21&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
      "name": "test-ifv-boot-volume",
      "source_volume": {
    	  "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"
      },
      "deprecation_at": "2025-11-28T06:11:28+05:30",
      "obsolescence_at": "2025-12-28T06:11:28+05:30"
    }'

Création d'une image à partir d'un volume avec Terraform

Créez des images personnalisées à partir des volumes de démarrage de Block Storage for VPC avec Terraform en utilisant la ressource ibm_is_image. Après avoir spécifié le nom de l'image, indiquez l'ID du volume source.

En option, vous pouvez également spécifier le CRN de la clé racine de votre client à utiliser pour chiffrer l'image personnalisée, et définir des expressions d'utilisation autorisée. Voir l'exemple suivant :

resource "ibm_is_image" "example" {
  name               = "example-image"
  source_volume      = "xxxx-xxxx-xxxxxxx"
  encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
  encryption_key     = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
  allowed_use {
    api_version       = "2025-04-03"
    bare_metal_server = "enable_secure_boot == true"
    instance          = "enable_secure_boot == true"
  }
  //increase timeouts as per volume size
  timeouts {
    create = "45m"
  }
}

Vous pouvez également planifier les changements d'état du cycle de vie d'une image personnalisée IBM Cloud VPC en même temps en utilisant les attributs deprecation_at ou obsolescence_at. Spécifiez une date dans le format de date et d'heure ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).

  • YYYY correspond à l'année à quatre chiffres
  • MM correspond au mois à deux chiffres
  • DD correspond au jour à deux chiffres
  • T sépare les informations de date et d'heure
  • hh est le nombre d'heures à deux chiffres
  • mm correspond aux minutes à deux chiffres
  • +hh:mm ou -hh:mm est le fuseau horaire du temps universel coordonné

Par exemple, la date du 30 septembre 2025 à 20h00 dans le fuseau horaire central nord-américain (CST) est la suivante 2025-09-30T20:00:00-06:00

Lorsque vous planifiez la date et l'heure, vous ne pouvez pas utiliser la date et l'heure actuelles. La date et l'heure prévues doivent se situer dans le futur. Si vous définissez à la fois les dates et heures deprecation_at et obsolescence_at, la date obsolescence_at doit être postérieure à la date et à l'heure deprecation_at.

  • Programmer un changement de statut sur deprecated.

    resource "ibm_is_image" "example" {
      name               = "example-image"
      source_volume      = "xxxx-xxxx-xxxxxxx"
      encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
      encryption_key     = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
      deprecated_at      = "2025-11-28T15:10:00.000Z"
    }
    
  • Programmer un changement de statut sur obsolete.

    resource "ibm_is_image" "example" {
      name               = "example-image"
      source_volume      = "xxxx-xxxx-xxxxxxx"
      encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
      encryption_key     = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
      obsolescence_at    = "2025-12-28T15:10:00.000Z"
    }
    

Etapes suivantes