正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
外部镜像文件支持的格式和操作系统类型 2 权限管理帮助文档优化上线 如果您需要对镜像资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,可以使用统一身份认证服务(Identity and Access Management,IAM)进行精细的权限管理。文档中提供了创建用户和用户组、给用户组授权以及创建自定义策略的详细指导。
加密镜像 加密镜像概述 创建加密镜像 父主题: 管理私有镜像
Windows Server 2008 R2 企业版 Windows Server 2008 Web版 更新系统补丁 修复Windows远程桌面服务的远程代码执行漏洞(CVE-2019-0708) 发布区域:所有 2019-04-25 镜像版本 镜像说明 更新内容 Windows Server
64位”操作系统为例,指导用户安装Windows操作系统。 由于镜像文件不同,安装步骤稍有不同,请根据实际的安装界面提示进行操作。 请根据实际情况完成时区、KMS地址、补丁服务器、输入法、语言等相关配置。 前提条件 已使用平台提供的“远程登录”方式(即VNC登录),连接云服务器并进入安装界面。
接受或拒绝共享镜像 拒绝已经接受的共享镜像 接受已经拒绝的共享镜像 取消共享镜像 添加镜像的共享成员 删除镜像的共享成员 复制共享镜像 父主题: 管理私有镜像
审计关键操作 支持审计的关键操作列表 查看审计日志 父主题: 管理私有镜像
cfg”文件,使用root分区的UUID来配置boot项。如果root分区已经使用UUID形式则不需要修改。具体操作方法如下: 使用root用户登录云服务器。 执行以下命令,列出当前系统中所有已挂载文件系统的类型以及对应设备的UUID 。 blkid 回显信息如下所示: /dev/xvda1:
修改grub文件磁盘标识方式为UUID 修改fstab文件磁盘标识方式为UUID 安装原生的XEN和KVM驱动 安装原生的KVM驱动 清除日志文件 父主题: 管理私有镜像
加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 用户如需使用镜像加密特性需要提前申请KMS Administrator的权限。具体操作,请参见创建用户并授权使用IMS。 镜像服务如何通过KMS对数据进行加密,请参见“华为云服务如何使用KMS加密数据”。 约束与限制
对于需要使用Windows远程桌面连接方式进行访问的云服务器,需要开启远程桌面连接功能,请参考“开启远程桌面连接功能”。 安装PV driver,请参考“安装PV driver”。 安装完以后需要清除系统日志,请参考“清除系统日志”。 安装并配置Cloudbase-Init,保证镜像创建的新云服务器可以使用控制台的“
ipconfig 如果已启用IPv6,则会显示IPv6的地址。 图3 显示IPv6的地址 如果显示只有本地链接IPv6地址,则表示无法动态获取到IPv6地址。请执行2。 图4 本地链接IPv6地址 如果未启用IPv6,则不会显示IPv6的地址。请执行3。 图5 未启用IPv6 Wind
优化过程(Windows) 查看Windows操作系统云服务器虚拟化类型 相关软件及获取方式 安装PV driver 安装virtio驱动 清除系统日志 父主题: 管理私有镜像
通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。具体操作步骤请参考通过外部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 通过加密弹性云服务器创建加密镜像 用户选择弹性云服务器
无法实现共享。 拒绝后的共享镜像如何使用? 用户B拒绝了用户A的共享镜像的情况下,如果需要使用该共享镜像,需要告知用户A按照以下步骤完成操作。 方法一 用户A重新将用户B添加为镜像的共享租户。请参考“添加镜像的共享租户”。 方法二 用户B重新接受已拒绝的共享镜像。请参考“接受已经拒绝的共享镜像”。
的授权项。 示例2:拒绝用户删除镜像 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IMS FullAccess的系统策略,但不希望用户拥有IMS FullAcc
创建服务器实例后,您可以根据业务需求自定义实例(例如:安装软件、部署应用环境),并使用更新后的服务器创建系统盘镜像。通过该镜像创建的新实例,会包含您已配置的自定义项,节省您重复配置的时间。 下图展示了从云服务器实例创建镜像的过程:从现有镜像开始,创建一个实例,自定义该实例,从该实例创建新的镜像,并最终创建新的实例。
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使
步骤一:创建私有镜像 账号A将“华北-北京四”区域搭建了Web网站的云服务器做成私有镜像。假设云服务器Web访问地址为:http://121.36.xxx.xxx/index.html 账号A登录管理控制台,在左上角切换区域为“华北-北京四”。 选择“服务列表 > 计算 > 弹性云服务器”。 进入弹性云服务器列表页面。
共享过程 用户A作为共享镜像提供者,用户B作为共享镜像接受者时,用户A将私有镜像共享给用户B的具体流程如下: 用户B提供自己的项目ID或者账号ID或者组织URN给用户A。 项目ID和账号ID获取请参考项目ID和账号ID,组织URN获取请参考查看组织详细信息。 用户A共享指定的镜像给用户B。
外部文件制作镜像前请确保用户已拥有对象存储服务的Tenant Administrator权限。 ims:serverImages:create √ √ 镜像文件快速导入 POST /v2/cloudimages/quickimport/action 说明: 使用镜像文件快速导入前请确保用户已拥有对象存储服务的Tenant