Création d'une image à partir d'un volume
Vous pouvez créer une image à partir d'un volume attaché à une instance de serveur virtuel arrêtée en tant que volume de démarrage dans la console, à partir de la CLI, avec l'API ou Terraform.
Dans la version actuelle des volumes de stockage en bloc de deuxième génération, la création d'une image personnalisée à partir d'un volume de démarrage sdp avec un chiffrement géré par le client n'est pas prise en charge.
Scénarios de création d'une image à partir d'un volume
Il existe plusieurs façons de créer une image à partir d'un volume.
-
Sélectionnez une instance et créez une image à partir du volume d'amorçage de cette instance. La nouvelle image hérite du chiffrement du volume de démarrage (géré par le client ou par IBM ).
-
Sélectionnez une instance, créez une image à partir du volume de démarrage de cette instance, puis spécifiez un autre mode de chiffrement. Par exemple, si le volume de démarrage a été chiffré à l'aide du chiffrement géré par l' IBM, vous pouvez sélectionner le chiffrement géré par le client pour la nouvelle image.
Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent utiliser les instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon de la fonctionnalité IBM Cloud Hyper Protect Crypto Services. Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.
- Créer une image à partir d'un volume de démarrage figurant dans la liste des volumes Block Storage. Le volume doit être un volume de démarrage associé à une instance de serveur virtuel.
Selon la taille de l'image que vous créez, le travail peut prendre de 5 minutes à 1.5 heures. Vous pouvez annuler un travail dont la mise en file d'attente est trop longue. Pour plus d'informations, voir Remarques sur les performances.
Lorsque vous choisissez un nom pour l'image du client, n'oubliez pas que ce nom ne peut pas être utilisé par une autre image de la région et que les noms commençant par ibm- sont réservés aux images fournies par le système.
Création d'une image à partir d'un volume dans la console
Vous pouvez créer une image à partir d'un volume attaché à une instance de serveur virtuel en tant que volume de démarrage dans la console.
Pour créer une image du volume d'amorçage, l'instance de serveur virtuel associée doit être arrêtée.
-
Dans la console IBM Cloud console, cliquez sur l'icône Menu de navigation
> Infrastructure
> Compute > Images.
-
Dans l'onglet Images personnalisées, cliquez sur Créer. L'image personnalisée pour la page VPC s'affiche.
-
Remplissez les champs obligatoires de la page Importer des images personnalisées, puis sélectionnez l'une des options de source.
| Zone | Valeur |
|---|---|
| Emplacement | Sélectionnez la zone géographique et l'emplacement où vous souhaitez que votre image personnalisée soit disponible pour la mise à disposition. |
| Zone géographique | Faites une sélection dans la liste. |
| Région | Faites une sélection dans la liste. |
| Détails | |
| Nom | Un nom est requis pour votre image personnalisée. |
| Groupe de ressources | Sélectionnez un groupe de ressources pour l'image. Cette sélection ne pourra pas être modifiée ultérieurement. |
| Balises | Vous pouvez affecter un libellé à cette ressource de sorte à pouvoir facilement filtrer les ressources dans votre liste de ressources. |
| Etiquettes de gestion des accès | Comme le nom l'indique, ces balises peuvent aider à organiser le contrôle d'accès sans nécessiter de mises à jour des règles IAM. Pour plus d'informations, voir Contrôle de l'accès aux ressources à l'aide d'étiquettes. |
| Source | Sélectionnez la source de l'image personnalisée en choisissant soit Volume de démarrage de l'instance de serveur virtuel (par défaut), soit Volume de démarrage d' Block Storage. |
-
Choisissez votre source d'image:
-
Sélectionnez le volume d'amorçage de l'instance de serveur virtuel comme source de votre image personnalisée pour afficher la liste des instances disponibles.
- Sélectionnez l'instance dans la liste.
- Si l'instance est en cours d'exécution et que le sélecteur de volume est désactivé, cliquez sur l'icône Actions
et sélectionnez Arrêter.
-
Sélectionnez un Volume d'amorçage Block Storage comme source de votre image personnalisée pour afficher la liste des volumes d'amorçage disponibles.
- Sélectionnez le volume dans la liste.
- Si le sélecteur de volume est désactivé, cliquez sur l'icône Actions
et sélectionnez Arrêter l'instance connectée.
-
-
Sélectionnez votre type de chiffrement, IBMou Chiffrement géré par le client.
- La sélection par défaut est Géré par le fournisseur. Ce chiffrement utilise des clés gérées par IBM. Vous ne pouvez pas le supprimer par la suite.
- Si vous souhaitez créer une image utilisant vos propres clés de chiffrement, sélectionnez le service de gestion des clés dans lequel est stockée votre clé racine client (CRK) qui protège votre phrase de passe. Vous pouvez ensuite spécifier
votre clé de deux manières.
- Localiser par instance
- Sélectionnez votre instance de service de gestion de clés dans la liste.
- Sélectionnez votre clé. Si vous n'avez pas de clé disponible, cliquez sur Créer pour en créer une.
- Localiser par CRN
- Saisissez le CRN de votre clé de chiffrement.
- Localiser par instance
-
Options avancées: Vous pouvez définir des expressions d'utilisation autorisée et activer la gestion du cycle de vie des images.
- Les expressions d'utilisation autorisée définissent les capacités et les restrictions d'une image afin de vous aider à trouver des combinaisons d'images et de profils compatibles lors de la création d'un serveur. Vous pouvez saisir des expressions d'utilisation autorisée pour les instances de serveurs virtuels et les serveurs métalliques nus.
- Vous pouvez utiliser ce bouton pour activer la gestion du cycle de vie des images. En sélectionnant cette option, vous pouvez gérer le moment où votre image devient
deprecatedetobsolete. Vous pouvez planifier un seul changement de statut ou planifier le cycle de vie complet des images. Vous pouvez planifier des changements de statut en utilisant la date et l'heure du calendrier ou le nombre de jours. La date d'obsolescence doit toujours être postérieure à la date d'obsolescence. Pour plus d'informations, voir Personnaliser le cycle de vie des images.
-
Dans le panneau de droite, cliquez sur Créer une image personnalisée.
Affichage et utilisation de votre image personnalisée
Une fois l'image créée, elle apparaît dans la liste des images personnalisées.
- Dans Console IBM Cloud, accédez à menu
> Infrastructure VPC
> Calcul > Images.
- Dans l'onglet Images personnalisées, cliquez sur le nom de l'image pour voir le volume à partir duquel elle a été créée.
- Passez en revue les détails de l'image. Cliquez sur le lien dans la section Source pour accéder au volume source.
Pour utiliser cette image lorsque vous créez une instance, sélectionnez-la comme type de système d'exploitation.
- Dans Console IBM Cloud, accédez à menu
> Infrastructure VPC
> Calcul > Instances de serveur virtuel.
- Cliquez sur Créer. Pour plus d'informations sur l'approvisionnement d'une nouvelle instance de serveur virtuel, voir Création d'instances de serveur virtuel dans la console. Pour le Système d'exploitation, sélectionnez la vignette Image personnalisée.
- Cliquez sur Select custom image et sélectionnez l'image du volume que vous avez créé.
Création d'une image à partir d'un volume à l'aide de l'interface de ligne de commande
Utilisez l'interface de ligne de commande (CLI) pour créer une image à partir d'un volume attaché à une instance de serveur virtuel en tant que volume de démarrage.
Avant de commencer
-
Assurez-vous d'avoir téléchargé, installé et initialisé les plug-in de l'interface de ligne de commande suivants :
- CLI IBM Cloud
- Le plug-in infrastructure-service
Pour plus d'informations, voir la référence de l'interface de ligne de commande.
-
Assurez-vous que vous avez créé un IBM Cloud VPC.
Créer une image à partir d'un volume de démarrage associé à une instance
-
Pour localiser l'instance à partir de laquelle vous souhaitez créer une image, répertoriez les instances dans la région. Notez l'ID d'instance dans la sortie de la commande.
ibmcloud is instances -
Arrêtez l'instance en cours d'exécution avant de créer l'image à partir du volume.
ibmcloud is instance-stop INSTANCE_ID -
Exécutez la commande
image-createpour créer une image d'un volume d'amorçage. Spécifiez l'ID du volume source.ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID]Voir l'exemple suivant :
$ ibmcloud is image-create test-ifv-vol1 --source-volume ecc68c2f-96a1-4862-bc86-14f47e5d9ed8 Creating image test-ifv-vol1 in resource group under account Test Account as user test.user@ibm.com... ID 5b2fd4ee-c636-44c4-9673-453fca36832e Name test-ifv-vol1 CRN crn:v1:bluemix:public:is:us-south:a/a123456::image:5b2fd4ee-c636-44c4-9673-453fca36832e Status pending Status reason Code Message More info image_request_queued The image request is accepted and waiting for system - resources to become available. Operating system Name Architecture Vendor Version Dedicated host only centos-8-amd64 amd64 CentOS 8.x - Minimal Install false Source volume ID Name ecc68c2f-96a1-4862-bc86-14f47e5d9ed8 aa-1-bx-boot-1617035447000 Created 2021-05-20T09:43:16+08:00 Visibility private File size(GB) - Encryption none Resource group f22cf48f-8836-4527-9131-1d7c73ba85e9
Planification des changements de statut du cycle de vie des images personnalisées à l'aide de l'interface CLI
Lorsque vous créez une image personnalisée, vous pouvez également planifier les changements d'état du cycle de vie de l'image personnalisée IBM Cloud VPC en même temps en utilisant les options --deprecate-at ou --obsolete-at de la commande ibmcloud is image-create.
Pour planifier les propriétés deprecate-at ou obsolete-at, indiquez une date au format de date et d'heure ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYcorrespond à l'année à quatre chiffres.MMcorrespond au mois à deux chiffres.DDcorrespond au jour à deux chiffres.Tsépare les informations de date et d'heure.hhcorrespond aux heures à deux chiffres.mmcorrespond aux minutes à deux chiffres.+hh:mmou-hh:mmest le fuseau horaire du temps universel coordonné.
Par exemple, la date du 30 septembre 2025 à 20h00 dans le fuseau horaire central nord-américain (CST) est la suivante 2025-09-30T20:00:00-06:00
Lorsque vous planifiez la date et l'heure, vous ne pouvez pas utiliser la date et l'heure actuelles. La date et l'heure prévues doivent se situer dans le futur. Si vous définissez à la fois les dates et heures deprecate-at et
obsolete-at, la date deprecate-at doit être postérieure à la date et à l'heure obsolete-at.
ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID] [--deprecate-at YYYY-MM-DDThh:mm:ss+hh:mm] [--obsolete-at YYYY-MM-DDThh:mm:ss+hh:mm]
Création d'une image à partir d'un volume à l'aide de l'API
Créez des images personnalisées à partir de volumes d'amorçage Block Storage for VPC à l'aide d'un programme en effectuant des appels aux API REST VPC. Vous pouvez répertorier toutes les instances et tous les volumes, puis utiliser les détails du volume spécifique pour créer l'image.
Avant de commencer
Avant de commencer, vérifiez que vous avez configuré votre environnement d'API.
Création d'une image à partir d'un amorçage d'une instance à l'aide de l'API
-
Localisez l'instance et le volume d'amorçage à partir de laquelle vous souhaitez créer une image. Obtenez la liste des instances disponibles avec la méthode list instance.
curl -X GET "$vpc_api_endpoint/v1/instances?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -
Notez l'ID d'instance et utilisez-le pour extraire les détails de l'instance.
curl -X GET "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"La réponse contient le nom, l'ID et d'autres détails du volume d'amorçage dans la section
volume_attachments."volume_attachments": [ { "device": { "id": "a8a15363-a6f7-4f01-af60-715e85b28141" }, "href": "https://us-south.iaas.cloud.ibm.com/v1/instances/e402fa1b-96f6-4aa2-a8d7-703aac843651/volume_attachments/7389-a8a15363-a6f7-4f01-af60-715e85b28141", "id": "a8a15363-a6f7-4f01-af60-715e85b28141", "name": "my-boot-volume-attachment", "volume": { "crn": "crn:[...]", "href": "https://us-south.iaas.cloud.ibm.com/v1/volumes/49c5d61b-41e7-4c01-9b7a-1a97366c6916", "id": "49c5d61b-41e7-4c01-9b7a-1a97366c6916", "name": "my-boot-volume" } } ] -
Si l'instance est en cours d'exécution, arrêtez-la en spécifiant l'action
stopdans un appelPOST /instances:curl -X POST \ "$vpc_api_endpoint/v1/instances/{instance-id}/gen/actions?ersion=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"\ -d '{"type":"stop"}' -
A l'aide de l'ID de volume d'amorçage, créez une image. Voir l'exemple suivant :
curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -d '{ "name": "my-image", "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"} }`Dans l'exemple de réponse,
source_volumeindique le volume de démarrage utilisé pour créer l'image. Notez également que le chiffrement de l'image apparaît sous la formenonecar le volume source utilisait le chiffrement géré par défaut d' IBM. Si vous utilisez votre propre clé racine, la réponse estuser-managed.{ "created_at": "2021-05-20T00:05:13.873893Z", "crn": "crn:[...]", "encryption": "none", "file": {}, "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "name": "test-ifv-boot-volume", "operating_system": { "architecture": "amd64", "display_name": "CentOS 8.x - Minimal Install (amd64)", "family": "CentOS", "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64", "name": "centos-8-amd64", "vendor": "CentOS", "version": "8.x - Minimal Install" }, "resource_group": { "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771", "id": "3fad3f2204eb4998c3964d254ffcd771", "name": "Default" }, "status": "pending", "status_reasons": [], "visibility": "private", "source_volume": { "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "crn": "crn:[...]", "href": "", "name": "my-boot-volume" } }
Création d'une image à partir d'un volume et définition de votre propre clé de chiffrement
-
Comme décrit dans la section précédente, recherchez l'instance et les informations sur le volume d'amorçage. Arrêtez l'instance.
-
Obtenez votre ID d'instance de service de gestion de clés et votre CRN de clé racine.
-
Effectuez une demande d'API pour créer une image. Spécifiez l'ID du volume et le CRN de la clé racine comme indiqué dans l'exemple suivant.
curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -d '{ "name": "my-encrypted-image", "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"} "encryption_key":{"crn":"crn:[...key:...]" },La réponse contient des informations sur la clé racine.
{ "created_at": "2021-05-20T00:05:13.873893Z", "crn": "crn:[...]", "encryption_key": { "crn": "crn:[...key:...]" }, "encryption": "user_managed", "file": {}, "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "name": "test-ifv-boot-volume", "operating_system": { "architecture": "amd64", "display_name": "CentOS 8.x - Minimal Install (amd64)", "family": "CentOS", "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64", "name": "centos-8-amd64", "vendor": "CentOS", "version": "8.x - Minimal Install" }, "resource_group": { "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771", "id": "3fad3f2204eb4998c3964d254ffcd771", "name": "Default" }, "status": "pending", "status_reasons": [], "visibility": "private", "source_volume": { "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "crn": "crn:[...]", "href": "", "name": "ifv-boot-vol" } }
Planification des changements de statut du cycle de vie d'une image personnalisée à l'aide de l'API
Lorsque vous créez une image à partir d'un volume, vous pouvez planifier les changements d'état du cycle de vie de l'image personnalisée en même temps.
Pour planifier les propriétés deprecation_at ou obsolescence_at, indiquez une date au format de date et d'heure ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYcorrespond à l'année à quatre chiffresMMcorrespond au mois à deux chiffresDDcorrespond au jour à deux chiffresTsépare les informations de date et d'heurehhest le nombre d'heures à deux chiffresmmcorrespond aux minutes à deux chiffres+hh:mmou-hh:mmest le fuseau horaire du temps universel coordonné
Par exemple, la date du 30 septembre 2023 à 20h00 dans le fuseau horaire nord-américain Central Standard (CST) est la suivante 2023-09-30T20:00:00-06:00
Lorsque vous planifiez la date et l'heure, vous ne pouvez pas utiliser la date et l'heure actuelles. La date et l'heure prévues doivent se situer dans le futur. Si vous définissez à la fois les dates et heures deprecation_at et
obsolescence_at, la date obsolescence_at doit être postérieure à la date et à l'heure deprecation_at.
curl -X POST "$vpc_api_endpoint/v1/images?version=2023-02-21&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"name": "test-ifv-boot-volume",
"source_volume": {
"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"
},
"deprecation_at": "2025-11-28T06:11:28+05:30",
"obsolescence_at": "2025-12-28T06:11:28+05:30"
}'
Création d'une image à partir d'un volume avec Terraform
Créez des images personnalisées à partir des volumes de démarrage de Block Storage for VPC avec Terraform en utilisant la ressource ibm_is_image. Après avoir spécifié le nom de l'image, indiquez l'ID du volume source.
En option, vous pouvez également spécifier le CRN de la clé racine de votre client à utiliser pour chiffrer l'image personnalisée, et définir des expressions d'utilisation autorisée. Voir l'exemple suivant :
resource "ibm_is_image" "example" {
name = "example-image"
source_volume = "xxxx-xxxx-xxxxxxx"
encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
allowed_use {
api_version = "2025-04-03"
bare_metal_server = "enable_secure_boot == true"
instance = "enable_secure_boot == true"
}
//increase timeouts as per volume size
timeouts {
create = "45m"
}
}
Vous pouvez également planifier les changements d'état du cycle de vie d'une image personnalisée IBM Cloud VPC en même temps en utilisant les attributs deprecation_at ou obsolescence_at. Spécifiez une date dans le format
de date et d'heure ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYcorrespond à l'année à quatre chiffresMMcorrespond au mois à deux chiffresDDcorrespond au jour à deux chiffresTsépare les informations de date et d'heurehhest le nombre d'heures à deux chiffresmmcorrespond aux minutes à deux chiffres+hh:mmou-hh:mmest le fuseau horaire du temps universel coordonné
Par exemple, la date du 30 septembre 2025 à 20h00 dans le fuseau horaire central nord-américain (CST) est la suivante 2025-09-30T20:00:00-06:00
Lorsque vous planifiez la date et l'heure, vous ne pouvez pas utiliser la date et l'heure actuelles. La date et l'heure prévues doivent se situer dans le futur. Si vous définissez à la fois les dates et heures deprecation_at et
obsolescence_at, la date obsolescence_at doit être postérieure à la date et à l'heure deprecation_at.
-
Programmer un changement de statut sur
deprecated.resource "ibm_is_image" "example" { name = "example-image" source_volume = "xxxx-xxxx-xxxxxxx" encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0=" encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx" deprecated_at = "2025-11-28T15:10:00.000Z" } -
Programmer un changement de statut sur
obsolete.resource "ibm_is_image" "example" { name = "example-image" source_volume = "xxxx-xxxx-xxxxxxx" encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0=" encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx" obsolescence_at = "2025-12-28T15:10:00.000Z" }
Etapes suivantes
- Gérez votre image à partir d'un volume.
- Créer une instance de serveur virtuel avec votre image personnalisée.