Creazione di una immagine da un volume

È possibile creare un'immagine da un volume collegato a un'istanza di server virtuale ferma come volume di avvio nella console, dalla CLI, con l'API o con Terraform.

Nella release attuale dei volumi di archiviazione a blocchi di seconda generazione, la creazione di un'immagine personalizzata da un volume di avvio sdp con crittografia gestita dal cliente non è supportata.

Scenari per creare una immagine da un volume

Puoi creare un'immagine da un volume in diversi modi.

  • Selezionare un'istanza e creare un'immagine dal volume di avvio di tale istanza. La nuova immagine eredita la crittografia del volume di avvio (gestito dal cliente o IBM).

  • Seleziona un'istanza, crea un'immagine dal volume di avvio di tale istanza e specifica una crittografia diversa. Ad esempio, se il volume di avvio è stato crittografato con la crittografia gestita da IBM, puoi selezionare la crittografia gestita dal cliente per la nuova immagine.

Le funzioni Hyper Protect Crypto Services sono obsolete. I clienti possono utilizzare le istanze esistenti fino al 20 marzo 2027. Per ulteriori informazioni, consultare la sezione " Deprecazione di IBM Cloud Hyper Protect Crypto Services ". Per garantire una protezione continua, valuta la possibilità di migrare le tue chiavi di crittografia esistenti su un'istanza dedicata di Key Protect. Per ulteriori informazioni, consultare la Guida alla migrazione.

  • Crea un'immagine da un volume di avvio dall'elenco di volumi Block Storage. Il volume deve essere un volume di avvio collegato a un'istanza del server virtuale.

A seconda delle dimensioni dell'immagine che si sta creando, il lavoro può richiedere da 5 minuti a 1.5 ore. È possibile annullare un lavoro che impiega troppo tempo per la coda. Per ulteriori informazioni, consultare Considerazioni sulle prestazioni.

Quando si sceglie un nome per l'immagine del cliente, ricordarsi che il nome non può essere usato da un'altra immagine nella regione e che i nomi che iniziano con ibm- sono riservati alle immagini fornite dal sistema.

Creazione di un'immagine da un volume nella console

È possibile creare un'immagine da un volume collegato a un'istanza di server virtuale come volume di avvio nella console.

Per creare un'immagine del volume di avvio, l'istanza del server virtuale associata deve essere arrestata.

  1. Nella console IBM Cloud console, fare clic sull'icona Menu di navigazione Icona menu > Infrastruttura Icona VPC > Computo > Immagini.

  2. Nella scheda Immagini personalizzate, fare clic su Crea. Viene visualizzata l'immagine personalizzata per la pagina VPC.

  3. Completare i campi obbligatori nella pagina Importa immagini personalizzate, quindi continuare con una delle opzioni Origine.

Importazione di campi personalizzati dell'interfaccia utente dell'immagine
Campo Valore
Posizione Selezionare l'area geografica e l'ubicazione in cui si desidera che la propria immagine personalizzata sia disponibile per il provisioning.
Area geografica Selezionare dall'elenco.
Regione Selezionare dall'elenco.
Dettagli
Nome È necessario inserire un nome per l'immagine personalizzata.
Gruppo di risorse Seleziona un gruppo di risorse per l'immagine. Questa selezione non può essere modificata in seguito.
Tag È possibile assegnare un'etichetta a questa risorsa in modo da poter filtrare facilmente le risorse nell'elenco di risorse.
Tag di gestione accesso Come indica il nome, queste tag possono aiutare a organizzare il controllo degli accessi senza richiedere aggiornamenti alle politiche IAM. Per ulteriori informazioni, vedi Controllo dell'accesso alle risorse utilizzando le tag.
Origine Seleziona la fonte per l'immagine personalizzata scegliendo una delle due Volume di avvio dell'istanza del server virtuale (predefinito) o Block Storage volume di avvio.
  1. Scegli la tua origine immagine:

    • Seleziona il Volume di avvio dell'istanza del server virtuale come origine della tua immagine personalizzata per visualizzare un elenco delle istanze disponibili.

      • Seleziona l'istanza dall'elenco.
      • Se l'istanza è in esecuzione e il selettore del volume è disabilitato, fare clic sull'icona Azioni icona Azioni e selezionare Arresta.
    • Seleziona un volume di avvioBlock Storage come origine della tua immagine personalizzata per visualizzare un elenco di volumi di avvio disponibili.

      • Seleziona il volume dall'elenco.
      • Se il selettore volume è disabilitato, fai clic sull'icona Azioni icona Azioni e seleziona Arresta istanza collegata.
  2. Seleziona il tuo tipo di crittografia, IBMo crittografia gestita dal cliente.

    • La selezione predefinita è Gestito dal provider. Questa codifica utilizza chiavi gestite da IBM. Non è possibile rimuovere la crittografia successivamente.
    • Se desideri creare un'immagine che utilizzi le tue chiavi per la crittografia, seleziona il servizio di gestione delle chiavi in cui è archiviata la chiave root del cliente (CRK) che protegge la tua passphrase. Quindi, è possibile specificare la chiave in due modi.
      • Individua per istanza
        1. Selezionare l'istanza del servizio di gestione chiavi dall'elenco.
        2. Selezionare la chiave. Se non hai una chiave disponibile, fai clic su Crea per crearne una.
      • Individua per CRN
        1. Inserisci il CRN della tua chiave di crittografia.
  3. Opzioni avanzate: È possibile impostare le espressioni di utilizzo consentito e attivare la gestione del ciclo di vita dell'immagine.

    • Le espressioni di utilizzo consentito definiscono le funzionalità e le restrizioni di un'immagine, per aiutarti a individuare combinazioni compatibili di immagini e profili durante la creazione del server. È possibile inserire espressioni di uso consentito per le istanze di server virtuale e per i server bare metal.
    • È possibile utilizzare la levetta per attivare la Gestione del ciclo di vita dell'immagine. Selezionando questa opzione, è possibile gestire quando l'immagine diventa deprecated e obsolete. È possibile pianificare una singola modifica di stato o pianificare il ciclo di vita completo delle immagini. È possibile pianificare le modifiche di stato utilizzando la data e l'ora del calendario o il numero di giorni. La data di obsolescenza deve essere sempre successiva alla data di obsolescenza. Per ulteriori informazioni, vedere Ciclo di vita dell'immagine personalizzato.
  4. Nel pannello di destra, fare clic su Crea immagine personalizzata.

Visualizzazione e utilizzo della tua immagine personalizzata

Quando l'immagine viene creata, viene visualizzata nell'elenco di immagini personalizzate.

  1. Nella consoleIBM Cloud, vai al menu icona menu > VPC Infrastructure icona VPC > Compute> Images.
  2. Nella scheda Immagini personalizzate, fai clic sul nome immagine per vedere il volume da cui è stato creato.
  3. Esaminare i dettagli dell'immagine. Fare clic sul link nella sezione Origine per passare al volume origine.

Per utilizzare questa immagine quando si crea un'istanza, selezionarla come tipo di sistema operativo.

  1. Nella consoleIBM Cloud, vai al menu icona menu > VPC InfrastructureVPC icon > Compute> Virtual server instances.
  2. Fai clic su Crea. Per ulteriori informazioni su come eseguire il provisioning di una nuova istanza di server virtuale, vedere Creazione di istanze di server virtuale nella console. Per il Sistema operativo, seleziona il tile Custom image.
  3. Fai clic su Seleziona immagine personalizzata e seleziona l'immagine dal volume che hai creato.

Crea un'immagine da un volume con la CLI

Utilizzare l'interfaccia a riga di comando (CLI) per creare un'immagine da un volume collegato a un'istanza di server virtuale come volume di avvio.

Prima di iniziare

  1. Assicurati di avere scaricato, installato e inizializzato i seguenti plug-in CLI:

    • CLI IBM Cloud
    • Il plugin infrastructure-service

    Per ulteriori informazioni, vedi la Guida di riferimento CLI.

  2. Assicurati di avere creato un IBM Cloud VPC.

Crea una immagine da un volume di boot collegato a un'istanza

  1. Per individuare l'istanza da cui vuoi creare un'immagine, elenca le istanze nella regione. Prendere nota dell'ID istanza nell'output del comando.

    ibmcloud is instances
    
  2. Arresta l'istanza in esecuzione prima di creare l'immagine dal volume.

    ibmcloud is instance-stop INSTANCE_ID
    
  3. Eseguire il comando image-create per creare un'immagine di un volume di avvio. Specificare l'ID del volume di origine.

    ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID]
    

    Vedi il seguente esempio:

    $ ibmcloud is image-create test-ifv-vol1 --source-volume ecc68c2f-96a1-4862-bc86-14f47e5d9ed8
    Creating image test-ifv-vol1 in resource group  under account Test Account as user test.user@ibm.com...
    ID                 5b2fd4ee-c636-44c4-9673-453fca36832e
    Name               test-ifv-vol1
    CRN                crn:v1:bluemix:public:is:us-south:a/a123456::image:5b2fd4ee-c636-44c4-9673-453fca36832e
    Status             pending
    Status reason      Code                   Message                                                More info
                       image_request_queued   The image request is accepted and waiting for system   -
                                              resources to become available.
    Operating system   Name             Architecture   Vendor   Version                 Dedicated host only
                       centos-8-amd64   amd64          CentOS   8.x - Minimal Install   false
    Source volume      ID                                     Name
                       ecc68c2f-96a1-4862-bc86-14f47e5d9ed8   aa-1-bx-boot-1617035447000
    Created            2021-05-20T09:43:16+08:00
    Visibility         private
    File size(GB)      -
    Encryption         none
    Resource group     f22cf48f-8836-4527-9131-1d7c73ba85e9
    

Pianifica le modifiche dello stato del ciclo di vita dell'immagine personalizzata utilizzando la CLI

Quando si crea un'immagine personalizzata, è possibile pianificare contemporaneamente le modifiche allo stato del ciclo di vita dell'immagine personalizzata IBM Cloud VPC utilizzando le opzioni --deprecate-at o --obsolete-at del comando ibmcloud is image-create.

Per pianificare le proprietà deprecate-at o obsolete-at, specificare una data nel formato data e ora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).

  • YYYY è l'anno a quattro cifre.
  • MM è il mese a due cifre.
  • DD è il giorno a due cifre.
  • T separa le informazioni di data e ora.
  • hh è l'ora a due cifre.
  • mm sono i minuti a due cifre.
  • +hh:mm o -hh:mm è il fuso orario UTC (Coordinated Universal Time).

Per esempio, la data del 30 settembre 2025 alle ore 20:00 nel fuso orario nordamericano Central Standard (CST) è 2025-09-30T20:00:00-06:00

Quando si pianifica la data e l'ora, non è possibile utilizzare la data e l'ora correnti. La data e l'ora previste devono essere future. Se si definiscono le date e le ore deprecate-at e obsolete-at, la data deprecate-at deve essere successiva alla data e all'ora obsolete-at.

ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID] [--deprecate-at YYYY-MM-DDThh:mm:ss+hh:mm] [--obsolete-at YYYY-MM-DDThh:mm:ss+hh:mm]

Creazione di un'immagine da un volume con l'API

Crea immagini personalizzate dai volumi di avvio Block Storage for VPC in modo programmatico effettuando chiamate alle API REST VPC. Puoi elencare tutte le istanze e i volumi, quindi utilizzare i dettagli del volume specifico per creare l'immagine.

Prima di iniziare

Prima di cominciare, assicurati di configurare il tuo ambiente API.

Creazione di un'immagine da un avvio di un'istanza con l'API

  1. Individua l'istanza e il volume di avvio da cui vuoi creare un'immagine. Ottieni l'elenco delle istanze disponibili con il metodo list instance.

    curl -X GET "$vpc_api_endpoint/v1/instances?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"
    
  2. Prendi nota dell'ID istanza e utilizzalo per richiamare i dettagli dell'istanza.

    curl -X GET "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"
    

    La risposta contiene il nome, l'ID e altri dettagli del volume di boot nella sezione volume_attachments.

    "volume_attachments": [
     {
      "device": {
        "id": "a8a15363-a6f7-4f01-af60-715e85b28141"
        },
      "href": "https://us-south.iaas.cloud.ibm.com/v1/instances/e402fa1b-96f6-4aa2-a8d7-703aac843651/volume_attachments/7389-a8a15363-a6f7-4f01-af60-715e85b28141",
      "id": "a8a15363-a6f7-4f01-af60-715e85b28141",
      "name": "my-boot-volume-attachment",
      "volume": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/volumes/49c5d61b-41e7-4c01-9b7a-1a97366c6916",
        "id": "49c5d61b-41e7-4c01-9b7a-1a97366c6916",
        "name": "my-boot-volume"
        }
      }
    ]
    
  3. Se l'istanza è in esecuzione, arrestarla specificando l'azione stop in una chiamata POST /instances:

    curl -X POST \
    "$vpc_api_endpoint/v1/instances/{instance-id}/gen/actions?ersion=2024-06-11&generation=2"
    -H "Authorization: Bearer $iam_token"\
    -d '{"type":"stop"}'
    
  4. Utilizzando l'ID volume di boot, crea un'immagine. Vedi il seguente esempio:

     curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2"
     -H "Authorization: Bearer $iam_token"
     -d '{
          "name": "my-image",
          "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"}
          }`
    

    Nella risposta di esempio, source_volume indica il volume di boot utilizzato per creare l'immagine. Inoltre, tieni presente che la crittografia dell'immagine viene visualizzata come none perché il volume di origine ha utilizzato la crittografia gestita IBMpredefinita. Se si utilizza la propria chiave di root, la risposta mostra invece user-managed.

    {
     "created_at": "2021-05-20T00:05:13.873893Z",
     "crn": "crn:[...]",
     "encryption": "none",
     "file": {},
     "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "name": "test-ifv-boot-volume",
     "operating_system": {
       "architecture": "amd64",
       "display_name": "CentOS 8.x - Minimal Install (amd64)",
       "family": "CentOS",
       "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64",
       "name": "centos-8-amd64",
       "vendor": "CentOS",
       "version": "8.x - Minimal Install"
       },
     "resource_group": {
       "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771",
       "id": "3fad3f2204eb4998c3964d254ffcd771",
       "name": "Default"
       },
     "status": "pending",
     "status_reasons": [],
     "visibility": "private",
     "source_volume":  {
       "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
       "crn": "crn:[...]",
       "href": "",
       "name": "my-boot-volume"
       }
     }
    

Creazione di una immagine dal volume e specifica della tua chiave di crittografia

  1. Come descritto nella sezione precedente, individuare l'istanza e le informazioni sul volume di avvio. Arrestare l'istanza.

  2. Ottieni il tuo ID istanza del servizio di gestione delle chiavi e il CRN della chiave root.

  3. Effettua una richiesta API per creare una immagine. Specificare l'ID del volume e il CRN della chiave principale, come mostrato nell'esempio seguente.

    curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2"
    -H "Authorization: Bearer $iam_token"
        -d '{
             "name": "my-encrypted-image",
             "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"}
             "encryption_key":{"crn":"crn:[...key:...]"
            },
    

    La risposta include le informazioni sulla chiave root.

    {
     "created_at": "2021-05-20T00:05:13.873893Z",
     "crn": "crn:[...]",
     "encryption_key": {
       "crn": "crn:[...key:...]"
       },
     "encryption": "user_managed",
     "file": {},
     "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
     "name": "test-ifv-boot-volume",
     "operating_system": {
       "architecture": "amd64",
       "display_name": "CentOS 8.x - Minimal Install (amd64)",
       "family": "CentOS",
       "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64",
       "name": "centos-8-amd64",
       "vendor": "CentOS",
       "version": "8.x - Minimal Install"
       },
     "resource_group": {
       "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771",
       "id": "3fad3f2204eb4998c3964d254ffcd771",
       "name": "Default"
       },
     "status": "pending",
     "status_reasons": [],
     "visibility": "private",
     "source_volume":  {
       "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7",
       "crn": "crn:[...]",
       "href": "",
       "name": "ifv-boot-vol"
       }
     }
    

Pianificazione delle modifiche dello stato del ciclo di vita dell'immagine personalizzata con l'API

Quando si crea un'immagine da un volume, è possibile pianificare contemporaneamente le modifiche allo stato del ciclo di vita dell'immagine personalizzata.

Per pianificare le proprietà deprecation_at o obsolescence_at, specificare una data nel formato data e ora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).

  • YYYY è l'anno a quattro cifre
  • MM è il mese a due cifre
  • DD è il giorno di due cifre
  • T separa le informazioni di data e ora
  • hh è l'ora a due cifre
  • mm è il numero di minuti a due cifre
  • +hh:mm o -hh:mm è il fuso orario UTC (Coordinated Universal Time)

Ad esempio, la data del 30 settembre 2023 alle ore 20:00 nel fuso orario centrale standard del Nord America (CST) è 2023-09-30T20:00:00-06:00

Quando si pianifica la data e l'ora, non è possibile utilizzare la data e l'ora correnti. La data e l'ora previste devono essere future. Se si definiscono le date e le ore deprecation_at e obsolescence_at, la data obsolescence_at deve essere successiva alla data e all'ora deprecation_at.

curl -X POST "$vpc_api_endpoint/v1/images?version=2023-02-21&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
      "name": "test-ifv-boot-volume",
      "source_volume": {
    	  "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"
      },
      "deprecation_at": "2025-11-28T06:11:28+05:30",
      "obsolescence_at": "2025-12-28T06:11:28+05:30"
    }'

Creare un'immagine da un volume con Terraform

Creare immagini personalizzate dai volumi di avvio di Block Storage for VPC con Terraform utilizzando la risorsa ibm_is_image. Dopo aver specificato il nome dell'immagine, specificare l'ID del volume sorgente.

Opzionalmente, si può anche specificare il CRN della chiave root del cliente da usare per crittografare l'immagine personalizzata e impostare le espressioni di uso consentito. Vedi il seguente esempio:

resource "ibm_is_image" "example" {
  name               = "example-image"
  source_volume      = "xxxx-xxxx-xxxxxxx"
  encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
  encryption_key     = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
  allowed_use {
    api_version       = "2025-04-03"
    bare_metal_server = "enable_secure_boot == true"
    instance          = "enable_secure_boot == true"
  }
  //increase timeouts as per volume size
  timeouts {
    create = "45m"
  }
}

È inoltre possibile pianificare le modifiche allo stato del ciclo di vita di un'immagine personalizzata IBM Cloud VPC allo stesso tempo, utilizzando gli attributi deprecation_at o obsolescence_at. Specificare una data nel formato ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).

  • YYYY è l'anno a quattro cifre
  • MM è il mese a due cifre
  • DD è il giorno di due cifre
  • T separa le informazioni di data e ora
  • hh è l'ora a due cifre
  • mm è il numero di minuti a due cifre
  • +hh:mm o -hh:mm è il fuso orario UTC (Coordinated Universal Time)

Per esempio, la data del 30 settembre 2025 alle ore 20:00 nel fuso orario nordamericano Central Standard (CST) è 2025-09-30T20:00:00-06:00

Quando si pianifica la data e l'ora, non è possibile utilizzare la data e l'ora correnti. La data e l'ora previste devono essere future. Se si definiscono le date e le ore deprecation_at e obsolescence_at, la data obsolescence_at deve essere successiva alla data e all'ora deprecation_at.

  • Programmare un cambio di stato a deprecated.

    resource "ibm_is_image" "example" {
      name               = "example-image"
      source_volume      = "xxxx-xxxx-xxxxxxx"
      encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
      encryption_key     = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
      deprecated_at      = "2025-11-28T15:10:00.000Z"
    }
    
  • Programmare un cambio di stato a obsolete.

    resource "ibm_is_image" "example" {
      name               = "example-image"
      source_volume      = "xxxx-xxxx-xxxxxxx"
      encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
      encryption_key     = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
      obsolescence_at    = "2025-12-28T15:10:00.000Z"
    }
    

Passi successivi