Criando uma imagem a partir de um volume
Você pode criar uma imagem a partir de um volume anexado a uma instância de servidor virtual parada como um volume de inicialização no console, na CLI, com a API ou no Terraform.
Na versão atual dos volumes de armazenamento em bloco de segunda geração, não há suporte para a criação de uma imagem personalizada a partir de um volume de inicialização do sdp com criptografia gerenciada pelo cliente.
Cenários para criação de uma imagem a partir de um volume
É possível criar uma imagem a partir de um volume de várias maneiras.
-
Selecione uma instância e crie uma imagem a partir do volume de inicialização dessa instância. A nova imagem herda a criptografia do volume de inicialização (gerenciada pelo cliente ou pela IBM ).
-
Selecione uma instância, crie uma imagem a partir do volume de inicialização dessa instância e especifique uma criptografia diferente. Por exemplo, se o volume de inicialização tiver sido criptografado com a criptografia gerenciad IBM, você poderá selecionar a criptografia gerenciada pelo cliente para a nova imagem.
As funções Hyper Protect Crypto Services estão obsoletas. Os clientes podem usar as instâncias existentes até 20 de março de 2027. Para obter mais informações, consulte “Descontinuação do IBM Cloud Hyper Protect Crypto Services ”. Para garantir proteção contínua, considere migrar suas chaves de criptografia existentes para uma instância dedicada do Key Protect. Para obter mais informações, consulte o Guia de migração.
- Crie uma imagem a partir de um volume de inicialização da lista de volumes do Block Storage. O volume deve ser um volume de inicialização associado a uma instância de servidor virtual.
Dependendo do tamanho da imagem que você está criando, o trabalho pode levar de 5 minutos a 1.5 horas. É possível cancelar uma tarefa que está demorando muito na fila. Para obter mais informações, consulte Considerações sobre desempenho.
Quando você selecionar um nome para a imagem do cliente, lembre-se de que o nome não pode ser usado por outra imagem na região e que os nomes que começam com ibm- são reservados para imagens fornecidas pelo sistema.
Criação de uma imagem a partir de um volume no console
É possível criar uma imagem a partir de um volume anexado a uma instância de servidor virtual como um volume de inicialização no console.
Para criar uma imagem do volume de inicialização, a instância de servidor virtual associada deve ser interrompida
-
No IBM Cloud console, clique no ícone Navigation menu
> Infrastructure
> Compute > Images.
-
Na guia Imagens customizadas, clique em Criar. A página da imagem Customizada para VPC é exibida
-
Preencha os campos obrigatórios na página “Importar imagens personalizadas” e, em seguida, prossiga com uma das opções de “Fonte ”.
| Campo | Valor |
|---|---|
| Local | Selecione a área geográfica e o local onde você deseja que sua imagem customizada esteja disponível para fornecimento. |
| Geografia | Selecione na lista. |
| Região | Selecione na lista. |
| Detalhes | |
| Nome | Um nome é necessário para a sua imagem customizada. |
| Grupo de recursos | Selecione um grupo de recursos para a imagem. Essa seleção não poderá ser alterada posteriormente. |
| Tags | É possível designar um rótulo para esse recurso para que seja possível filtrar facilmente os recursos em sua lista de recursos. |
| Tags de gerenciamento de acesso | Como o nome indica, essas tags podem ajudar a organizar o controle de acesso sem requerer atualizações nas políticas do IAM. Para obter mais informações, consulte Controlando o acesso aos recursos usando tags. |
| Origem | Selecione a origem da imagem personalizada escolhendo entre “Volume de inicialização da instância do servidor virtual ” (padrão) ou “Volume de inicialização de um Block Storage ”. |
-
Escolha sua fonte de imagem:
-
Selecione o Volume de inicialização da instância de servidor virtual como a origem de sua imagem customizada para exibir uma lista de instâncias disponíveis
- Selecione a instância na lista.
- Se a instância estiver em execução e o seletor de volume desativado, clique no ícone Ações
e selecione Parar.
-
Selecione um Block Storage volume de inicialização como a origem de sua imagem customizada para exibir uma lista de volumes de inicialização disponíveis.
- Selecione o volume da lista.
- Se o seletor de volume estiver desativado, clique no ícone Ações
e selecione Parar instância anexada.
-
-
Selecione seu tipo de criptografia, criptografia gerenciada pela IBMou criptografia gerenciada pelo cliente.
- A seleção padrão é Gerenciado pelo provedor Essa criptografia usa as chaves gerenciadas pela IBM Não é possível remover a criptografia posteriormente.
- Se você deseja criar uma imagem que utilize suas próprias chaves para criptografia, selecione o serviço de gerenciamento de chaves onde está armazenada sua chave raiz do cliente (CRK), que protege sua senha. Em seguida, é possível especificar
a sua chave de duas maneiras:
- Localizar por instância
- Selecione a sua instância de serviço de gerenciamento de chave na lista
- Selecione sua chave. Se você não tiver uma chave disponível, clicar em Criar para fazer uma..
- Localizar por CRN
- Insira o CRN da sua chave de criptografia.
- Localizar por instância
-
Opções avançadas: Você pode definir expressões de uso permitido e ativar o gerenciamento do ciclo de vida da imagem.
- As expressões de uso permitido definem os recursos e as restrições de uma imagem para ajudá-lo a encontrar combinações compatíveis de imagem e perfil durante a criação do servidor. Você pode inserir expressões de uso permitido para instâncias de servidores virtuais e servidores bare metal.
- Você pode usar o botão de alternância para ativar o Image lifecycle Management. Ao selecionar essa opção, você pode gerenciar quando sua imagem se torna
deprecatedeobsolete. É possível planejar uma única mudança de status ou planejar o ciclo de vida completo de imagens É possível planejar mudanças de status usando data e hora do calendário ou número de dias. A data de obsolescência deve ser sempre posterior à data de descontinuação Para obter mais informações, consulte Ciclo de vida da imagem personalizada.
-
No painel à direita, clique em “Criar imagem personalizada ”.
Visualizando e usando sua imagem customizada
Quando a imagem é criada, ela aparece na lista de imagens personalizadas.
- No IBM Cloud console, acesse o menu
> VPC Infrastructure
> Compute> Images.
- Na guia Imagens Customizadas, clique no nome da imagem para ver o volume a partir do qual ele foi criado
- Revise os detalhes da imagem.. Clique no link na seção Origem para acessar o volume de origem..
Para usar essa imagem quando você criar uma instância, selecione-a como o tipo de sistema operacional.
- No IBM Cloud console, acesse o menu
> Infraestrutura de VPC
> Cálculo> Instâncias de servidor virtual..
- Clique em Criar. Para obter mais informações sobre como provisionar uma nova instância de servidor virtual, consulte Criação de instâncias de servidor virtual no console. Para o Sistema operacional, selecione o quadrado Imagem customizada.
- Clique em Selecionar imagem customizada e selecione a imagem a partir de volume que você criou.
Crie uma imagem de um volume com a CLI
Use a interface de linha de comando (CLI) para criar uma imagem a partir de um volume anexado a uma instância de servidor virtual como um volume de inicialização.
Antes de Iniciar
-
Certifique-se de que você tenha transferido por download, instalado e inicializado os plug-ins da CLI a seguir:
- CLI da IBM Cloud
- O plug-in do serviço de infraestrutura
Para obter mais informações, consulte Referência de CLI.
-
Certifique-se de ter criado um IBM Cloud VPC.
Criar uma imagem a partir de um volume de inicialização conectado a uma instância
-
Para localizar a instância da qual você deseja criar uma imagem, liste as instâncias na região. Tome nota do ID da instância na saída de comando..
ibmcloud is instances -
Pare a instância em execução antes de criar a imagem do volume.
ibmcloud is instance-stop INSTANCE_ID -
Execute o [comando
image-create](/docs/vpc?topic=vpc-vpc-reference#image-create)para criar uma imagem de um volume de inicialização. Especifique o ID do volume de origem.ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID]Consulte o seguinte exemplo:
$ ibmcloud is image-create test-ifv-vol1 --source-volume ecc68c2f-96a1-4862-bc86-14f47e5d9ed8 Creating image test-ifv-vol1 in resource group under account Test Account as user test.user@ibm.com... ID 5b2fd4ee-c636-44c4-9673-453fca36832e Name test-ifv-vol1 CRN crn:v1:bluemix:public:is:us-south:a/a123456::image:5b2fd4ee-c636-44c4-9673-453fca36832e Status pending Status reason Code Message More info image_request_queued The image request is accepted and waiting for system - resources to become available. Operating system Name Architecture Vendor Version Dedicated host only centos-8-amd64 amd64 CentOS 8.x - Minimal Install false Source volume ID Name ecc68c2f-96a1-4862-bc86-14f47e5d9ed8 aa-1-bx-boot-1617035447000 Created 2021-05-20T09:43:16+08:00 Visibility private File size(GB) - Encryption none Resource group f22cf48f-8836-4527-9131-1d7c73ba85e9
Planejar mudanças de status do ciclo de vida da imagem customizada usando a CLI
Ao criar uma imagem personalizada, você também pode programar as alterações de status do ciclo de vida da imagem personalizada IBM Cloud VPC ao mesmo tempo, usando as opções --deprecate-at ou --obsolete-at do comando
ibmcloud is image-create.
Para planejar as propriedades deprecate-at ou obsolete-at, especifique uma data no formato de data e hora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYé o ano com quatro dígitos.MMé o mês com dois dígitos.DDé o dia com dois dígitos.Tsepara as informações de data e hora..hhé as horas de dois dígitos.mmsão os minutos com dois dígitos.+hh:mmou-hh:mmé o fuso horário Universal Coordenado.
Por exemplo, a data de 30 de setembro de 2025 às 20:00 no fuso horário padrão central da América do Norte (CST) é 2025-09-30T20:00:00-06:00
Quando você agenda a data e a hora, não pode usar a data e a hora atuais. A data e a hora programadas devem ser futuras. Se você definir as datas e horas deprecate-at e obsolete-at, a data deprecate-at deverá ser posterior à data e à hora obsolete-at
ibmcloud is image-create IMAGE_NAME [--source-volume VOLUME_ID] [--deprecate-at YYYY-MM-DDThh:mm:ss+hh:mm] [--obsolete-at YYYY-MM-DDThh:mm:ss+hh:mm]
Criação de uma imagem a partir de um volume usando a API
Crie imagens customizadas por meio de volumes de inicialização do Block Storage for VPC programaticamente fazendo chamadas para as APIs REST do VPC. É possível listar todas as instâncias e volumes e usar os detalhes do volume específico para criar a imagem.
Antes de Iniciar
Antes de iniciar, certifique-se de configurar o ambiente da API.
Criando uma imagem por meio de uma inicialização de uma instância com a API.
-
Localize a instância e o volume de inicialização dos quais você deseja criar uma imagem. Obtenha a lista das instâncias disponíveis com o método list instance.
curl -X GET "$vpc_api_endpoint/v1/instances?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -
Anote o ID da instância e use-o para recuperar os detalhes da instância.
curl -X GET "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"A resposta contém o nome, o ID e outros detalhes do volume de inicialização na seção
volume_attachments."volume_attachments": [ { "device": { "id": "a8a15363-a6f7-4f01-af60-715e85b28141" }, "href": "https://us-south.iaas.cloud.ibm.com/v1/instances/e402fa1b-96f6-4aa2-a8d7-703aac843651/volume_attachments/7389-a8a15363-a6f7-4f01-af60-715e85b28141", "id": "a8a15363-a6f7-4f01-af60-715e85b28141", "name": "my-boot-volume-attachment", "volume": { "crn": "crn:[...]", "href": "https://us-south.iaas.cloud.ibm.com/v1/volumes/49c5d61b-41e7-4c01-9b7a-1a97366c6916", "id": "49c5d61b-41e7-4c01-9b7a-1a97366c6916", "name": "my-boot-volume" } } ] -
Se a instância estiver em execução, pare-a especificando a ação
stopem uma chamadaPOST /instances:curl -X POST \ "$vpc_api_endpoint/v1/instances/{instance-id}/gen/actions?ersion=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token"\ -d '{"type":"stop"}' -
Usando o ID do volume de inicialização, crie uma imagem. Consulte o seguinte exemplo:
curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -d '{ "name": "my-image", "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"} }`Na resposta de exemplo,
source_volumeindica o volume de inicialização usado para criar a imagem. Além disso, observe que a criptografia da imagem aparece como “none”, pois o volume de origem utilizou a criptografia gerenciada pelo IBM por padrão. Se você usar sua própria chave raiz, a resposta mostraráuser-managed.{ "created_at": "2021-05-20T00:05:13.873893Z", "crn": "crn:[...]", "encryption": "none", "file": {}, "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "name": "test-ifv-boot-volume", "operating_system": { "architecture": "amd64", "display_name": "CentOS 8.x - Minimal Install (amd64)", "family": "CentOS", "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64", "name": "centos-8-amd64", "vendor": "CentOS", "version": "8.x - Minimal Install" }, "resource_group": { "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771", "id": "3fad3f2204eb4998c3964d254ffcd771", "name": "Default" }, "status": "pending", "status_reasons": [], "visibility": "private", "source_volume": { "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "crn": "crn:[...]", "href": "", "name": "my-boot-volume" } }
Criação de uma imagem a partir de um volume e especificação de sua própria chave de criptografia
-
Conforme descrito na seção anterior. Localize a instância e as informações do volume de inicialização Pare a instância do .
-
Obtenha seu ID da instância de serviço de gerenciamento de chave e CRN da chave raiz.
-
Faça uma solicitação API para criar uma imagem. Especifique a ID do volume e o CRN da chave raiz, conforme mostrado no exemplo a seguir.
curl -X POST "$vpc_api_endpoint/v1/images?version=2024-06-11&generation=2" -H "Authorization: Bearer $iam_token" -d '{ "name": "my-encrypted-image", "source_volume": {"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"} "encryption_key":{"crn":"crn:[...key:...]" },A resposta inclui informações sobre a chave raiz.
{ "created_at": "2021-05-20T00:05:13.873893Z", "crn": "crn:[...]", "encryption_key": { "crn": "crn:[...key:...]" }, "encryption": "user_managed", "file": {}, "href": "https://us-south.iaas.cloud.ibm.com/v1/images/4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "name": "test-ifv-boot-volume", "operating_system": { "architecture": "amd64", "display_name": "CentOS 8.x - Minimal Install (amd64)", "family": "CentOS", "href": "https://us-south.iaas.cloud.ibm.com/v1/operating_systems/centos-8-amd64", "name": "centos-8-amd64", "vendor": "CentOS", "version": "8.x - Minimal Install" }, "resource_group": { "href": "https://us-south.iaas.cloud.ibm.com/v1/resource_groups/3fad3f2204eb4998c3964d254ffcd771", "id": "3fad3f2204eb4998c3964d254ffcd771", "name": "Default" }, "status": "pending", "status_reasons": [], "visibility": "private", "source_volume": { "id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7", "crn": "crn:[...]", "href": "", "name": "ifv-boot-vol" } }
Planejando mudanças de status de ciclo de vida de imagem customizada com a API...
Ao criar uma imagem a partir de um volume, você pode programar as alterações de status do ciclo de vida da imagem personalizada ao mesmo tempo.
Para planejar as propriedades deprecation_at ou obsolescence_at, especifique uma data no formato de data e hora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYé o ano com quatro dígitosMMé o mês com dois dígitosDDé o dia de dois dígitosTsepara as informações de data e horahhé as horas de dois dígitosmmsão os minutos com dois dígitos+hh:mmou-hh:mmé o fuso horário da Hora Universal Coordenada
Por exemplo, a data de 30 de setembro de 2023 às 20:00 no fuso horário padrão central da América do Norte (CST) é 2023-09-30T20:00:00-06:00
Quando você agenda a data e a hora, não pode usar a data e a hora atuais. A data e a hora programadas devem ser futuras. Se você definir as datas e horas deprecation_at e obsolescence_at, a data obsolescence_at deverá ser posterior à data e à hora deprecation_at
curl -X POST "$vpc_api_endpoint/v1/images?version=2023-02-21&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"name": "test-ifv-boot-volume",
"source_volume": {
"id": "4fec84ef-baf9-405d-bf3b-9d5a60e068f7"
},
"deprecation_at": "2025-11-28T06:11:28+05:30",
"obsolescence_at": "2025-12-28T06:11:28+05:30"
}'
Criação de uma imagem a partir de um volume com o Terraform
Crie imagens personalizadas a partir de volumes de inicialização do Block Storage for VPC com o Terraform usando o recurso ibm_is_image. Após especificar o nome da imagem, especifique a ID do volume de origem.
Opcionalmente, você também pode especificar o CRN da chave raiz do cliente a ser usada para criptografar a imagem personalizada e definir expressões de uso permitido. Consulte o seguinte exemplo:
resource "ibm_is_image" "example" {
name = "example-image"
source_volume = "xxxx-xxxx-xxxxxxx"
encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0="
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx"
allowed_use {
api_version = "2025-04-03"
bare_metal_server = "enable_secure_boot == true"
instance = "enable_secure_boot == true"
}
//increase timeouts as per volume size
timeouts {
create = "45m"
}
}
Você também pode programar as alterações de status do ciclo de vida de uma imagem personalizada IBM Cloud VPC ao mesmo tempo, usando os atributos deprecation_at ou obsolescence_at. Especifique uma data no formato de
data e hora ISO 8601 (YYYY-MM-DDThh:mm:ss+hh:mm).
YYYYé o ano com quatro dígitosMMé o mês com dois dígitosDDé o dia de dois dígitosTsepara as informações de data e horahhé as horas de dois dígitosmmsão os minutos com dois dígitos+hh:mmou-hh:mmé o fuso horário da Hora Universal Coordenada
Por exemplo, a data de 30 de setembro de 2025 às 20:00 no fuso horário padrão central da América do Norte (CST) é 2025-09-30T20:00:00-06:00
Quando você agenda a data e a hora, não pode usar a data e a hora atuais. A data e a hora programadas devem ser futuras. Se você definir as datas e horas deprecation_at e obsolescence_at, a data obsolescence_at deverá ser posterior à data e à hora deprecation_at
-
Agende uma alteração de status para
deprecated.resource "ibm_is_image" "example" { name = "example-image" source_volume = "xxxx-xxxx-xxxxxxx" encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0=" encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx" deprecated_at = "2025-11-28T15:10:00.000Z" } -
Agende uma alteração de status para
obsolete.resource "ibm_is_image" "example" { name = "example-image" source_volume = "xxxx-xxxx-xxxxxxx" encrypted_data_key = "eJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0=" encryption_key = "crn:v1:bluemix:public:kms:us-south:a/6xxxxxxxxxxxxxxx:xxxxxxx-xxxx-xxxx-xxxxxxx:key:dxxxxxx-fxxx-4xxx-9xxx-7xxxxxxxx" obsolescence_at = "2025-12-28T15:10:00.000Z" }
Próximas etapas
- Gerence sua imagem a partir de um volume.
- Crie uma instância de servidor virtual com sua imagem personalizada.