關於從磁區建立映像檔

您可以從主控台中虛擬伺服器實例的開機磁區、從 CLI 或使用 API 來建立自訂映像檔。 映像檔是來源磁區的完整副本。 映像包括作業系統和任何使用者資料。 映像檔具有相同的容量且包含相同的資料。 自訂映像檔的 OS 資訊來自原始啟動磁區。 您可以選擇性地指定映像檔的資源群組及標籤。 您可以使用自訂映像來建立新的虛擬伺服器實體。

根據原始開機磁區的位置,您建立的自訂映像檔是地區性的。 所有自訂映像檔都是在其中建立並標示為 _custom_之帳戶的專用映像檔。

映像檔也會繼承 加密類型。 如果原始磁區使用提供者管理的加密,您可以保留它,也可以指定客戶管理的加密,並提供您自己的根金鑰。 如果原始磁區使用客戶管理的加密,則映像檔會繼承根金鑰。 不過,如果您想要使用另一個金鑰,則可以變更該根金鑰。 您無法從客戶管理的加密切換至提供者管理的加密。

從磁區建立的自訂映像檔與原始磁區無關。 您可以視需要更新映像檔並刪除它。 您可以刪除原始磁區,且自訂映像檔會持續保存。

從磁區建立映像檔的 IAM 許可權

透過 Cloud Identity and Access Management (IAM),您可以安全地驗證平台服務的使用者,並在 IBM Cloud® 上一致地控制對資源的存取。 下表顯示從磁區建立映像檔所需的角色。

IAM 使用者權限
作業 動作 IAM 存取角色 API 方法
建立實例 is.instance.instance.create 管理者、編輯者 POST /instances
列出所有實例 is.instance.instance.list 管理者、編輯者、操作員、檢視者 GET /instances
從開機磁碟區建立影像 is.image.image.create 管理者、編輯者 POST /images
列出所有映像檔 is.image.image.list 管理者、編輯者、操作員、檢視者 GET /images
刪除影像 is.image.image.delete 管理者、編輯者 DELETE /images
排程淘汰 is.image.image.deprecate 管理者、編輯者 POST /images 並指定 deprecation_at
排程作廢 is.image.image.obsolete 管理者、編輯者 POST /images 並指定 obsolescence_at

磁區需求

若要從磁區建立映像檔,磁區必須符合下列需求:

  • 磁區必須位於您要建立自訂映像檔的區域中。
  • 磁碟區必須是具有 100-250 GB 容量的主要開機磁碟區。 不支援資料磁區。
  • 卷必須附加到一個實例。 不支援未連接的開機磁區。
  • 實例必須處於可用狀態。
  • 可用時,必須先停止執行中的實體,才能建立自訂映像。 不容許從執行中實例建立映像檔。

用於從磁區建立映像檔的選項

您可以透過數種方式從開機磁區建立自訂映像檔。

  • 控制台,您可以從下列任何頁面建立自訂影像。

    • VPC 的自訂映像檔頁面
    • VPC 的虛擬伺服器實例頁面上的實例清單
    • 實例詳細資料頁面
    • VPC 的 Block Storage 磁區頁面上的磁區清單
    • 磁區詳細資料頁面
  • API 中,您可以在建立實例的同時建立自訂映像檔,也可以從現有實例建立映像檔。 使用地區 API,您可以透過使用開機磁區 ID 提出 POST /images 要求來建立映像檔。

  • CLI 中,您可以在建立實例的同時建立自訂映像檔,也可以從現有實例建立映像檔。 發出 ibmcloud is image-create 指令並指定開機磁區的 ID。

自訂映像檔加密

從磁區建立映像檔時,您有下列加密選項。

  • 如果磁區使用預設 IBM管理的加密,則該開機磁區中的映像檔會繼承 IBM管理的加密。 您可以保留此加密,也可以在建立映像檔時指定您自己的 根金鑰

  • 如果磁區使用客戶管理的加密,則映像檔會從磁區繼承客戶根金鑰 (CRK)。 您可以保留此加密,也可以指定另一個 CRK。

自訂映像檔生命週期

您可以使用使用者介面、CLI、API 及 Terraform 來管理具有三種狀態之自訂映像檔的生命週期。 您可以在所有狀態之間來回移動影像,並設定日期以自動變更影像狀態。 所有狀態變更都會被追蹤為 IBM Cloud Activity Tracker Event Routing 事件。 您可以根據狀態來過濾映像檔清單,以協助清除或追蹤映像檔。 如需進行狀態變更的相關資訊,請參閱 管理自訂映像檔

影像生命週期狀態
映像檔狀態 說明
available 最新版本的作業系統映像為 available。 當作業系統的新版本被製作成 available 時,該客座作業系統的舊版本映像會變更為 deprecated。 任何達到 EOS 的庫存作業系統都沒有 available 影像。
available 您可以使用 available 狀態來表示作業系統影像是 available ,並可在所有區域中供應。

您可能會看到 partially_available 狀態的影像。 此狀態為臨時狀態,表示影像已匯入至少一個區域,但尚未在所有區域中提供。 這些影像最終會達到 available 狀態,不需要使用者額外的動作。 partially_available 狀態的映像可用於在該映像的區域陣列中列出的可用區域中建立虛擬伺服器實體或裸機伺服器。 這些影像也可以匯出成 IBM Cloud Object Storage。

deprecated 您可以使用 deprected 狀態來表示影像可以使用,但不建議這樣做。 例如,使用庫存映像,當新版本的作業系統被做成 available 時,該客座作業系統的舊版本映像會變更為 deprecated。 您仍然可以使用這些影像建立虛擬伺服器實體或裸機伺服器。
obsolete 您可以使用 obsolete 狀態來指示不得使用的影像,例如已達 EOS 的作業系統影像。 您無法使用這些影像建立虛擬伺服器實體或裸機伺服器。 如果您嘗試使用已作廢的映像檔來建立實例,則會收到一則訊息,指出您無法使用映像檔來建立實例。 此狀態容許在刪除映像檔之前可逆地停用映像檔。

任何處於 deprecatedobsolete 狀態的映像檔仍會計費。 如果您不想要針對映像檔計費,則必須刪除它。

下一步