检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
功能概述 私有镜像生命周期 当您成功创建私有镜像后,镜像的状态为“正常”,您可以使用该镜像创建服务器实例或云硬盘,也可以将镜像共享给其他账号,或者复制镜像到其他区域。私有镜像的生命周期如图1所示。 图1 私有镜像生命周期 特性列表 表1 创建私有镜像类 特性 说明 相关操作 使用云服务器或裸金属服务器创建系统盘镜像
CoreOS。 说明: Windows操作系统为市场镜像,该服务由第三方提供。为方便用户选用,在公共镜像中提供入口。 更多关于公共镜像的介绍,请参见“公共镜像概述”。 私有镜像 包含操作系统或业务数据、预装的公共应用以及用户的私有应用的镜像,仅用户个人可见。 私有镜像包括系统盘镜像、数据盘镜像、ISO
产品优势 镜像服务提供镜像的全生命周期管理能力,具有便捷、安全、灵活、统一的优势。镜像部署相比手工部署,在部署时长、复杂度、安全性等方面均可胜出,详见本文描述。 便捷 使用公共镜像、市场镜像,或者您自建的私有镜像均可批量创建云服务器,降低部署难度。 支持通过多种方法创建私有镜像,
基本概念 区域和可用区 镜像常见格式
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
图解镜像服务
用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 IMS支持审计的操作事件请参见支持审计的关键操作。 查看审计日志请参见查看审计日志。 父主题: 安全
数据保护技术 镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
S服务的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见:IAM产品介绍。 IMS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中
的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。
应用场景 服务器上云或云上迁移 利用镜像导入功能,将已有的业务服务器制作成镜像后导入到云平台(当前支持vhd、vmdk、qcow2、raw等多种格式),方便企业业务上云。 使用镜像共享和镜像跨区域复制功能,实现云服务器在不同账号、不同地域之间迁移。 部署特定软件环境 使用共享镜像
镜像的计费标准 不同镜像类型的费用 镜像类型 费用 公共镜像 银河麒麟(KylinOS)、统信(UnionTechOS)收费,其余公共镜像免费。 说明: Windows操作系统为市场镜像,该服务由第三方提供。为方便用户选用,在公共镜像中提供入口。具体收费以镜像供应商提供的信息为准。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
身份认证与访问控制 服务的访问控制 父主题: 安全
相关支持列表 弹性云服务器类型与支持的操作系统版本 外部镜像文件支持的格式和操作系统类型 支持UEFI启动方式的操作系统版本
镜像服务目前支持多种格式,而在镜像服务内部统一使用镜像服务自研格式ZVHD或ZVHD2。 常见镜像格式说明请参考表1。 表1 镜像常见格式说明 镜像格式 介绍 备注 ZVHD 云服务内部自研格式,采用ZLIB压缩算法,支持顺序读写。 镜像服务底层通用格式。镜像服务导入和导出支持格式。 说明: z
约束与限制 本章节介绍镜像服务产品以下功能的使用约束、配额约束: 创建私有镜像 导入私有镜像 共享镜像 复制镜像 导出镜像 加密镜像 删除镜像 创建云服务器 标签 表1 创建私有镜像使用限制 限制项 限制说明 单个区域最多创建的私有镜像数量 50个 如果您需要创建更多的私有镜像,
镜像停止服务与支持计划 如果操作系统版本停止了服务与支持,您仍然可以使用该操作系统版本的镜像服务,但华为云也会停止对这些镜像提供技术支持,包含新问题的定位和缺陷修复。 本节提供如下操作系统的服务与支持计划: Huawei Cloud EulerOS EulerOS CentOS Debian
镜像服务与其他服务的关系 镜像服务与周边服务的依赖关系如图1所示。 图1 镜像服务与其他服务的关系 表1 镜像服务与其他服务的关系 服务名称 镜像服务与其他服务的关系 主要交互功能 弹性云服务器(Elastic Cloud Server,ECS) 通过镜像创建云服务器,或者将云服务器转换为镜像
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re