检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何调用API 构造请求 认证鉴权 返回结果
镜像 查询镜像列表 更新镜像信息 制作镜像 镜像文件快速导入 使用外部镜像文件制作数据镜像 制作整机镜像 注册镜像 导出镜像 查询镜像支持的OS列表 父主题: API
镜像复制 Region内复制镜像 跨Region复制镜像 父主题: API
OpenStack原生API 镜像(OpenStack原生) 镜像视图(OpenStack原生) 镜像共享(OpenStack原生) 查询API版本信息(OpenStack原生)
镜像标签(OpenStack原生) 增加标签(OpenStack原生v2--已废弃,不推荐使用) 删除标签(OpenStack原生) 父主题: 历史API
镜像视图(OpenStack原生) 查询镜像视图(OpenStack原生) 查询镜像列表视图(OpenStack原生) 查询镜像成员视图(OpenStack原生) 查询镜像成员列表视图(OpenStack原生) 父主题: OpenStack原生API
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
身份认证与访问控制 服务的访问控制 父主题: 安全
服务的访问控制 镜像服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予IMS所需的权限,组内用户自动继承用户组的所有权限。
IMS权限管理 如果您需要对创建的镜像服务(Image Management Service)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
导出镜像 功能介绍 该接口为扩展接口,用于用户将自己的私有镜像导出到指定的OBS桶中。 导出镜像前请确保用户已拥有对象存储服务的Tenant Administrator权限。 约束与限制 仅支持导出到存储类别为标准存储的桶,并且桶和镜像在同一区域。 如下类型的私有镜像不允许导出:
为什么镜像导出到OBS桶后,大小和在镜像服务中显示的不一致? 问题描述 私有镜像导出到OBS桶后,大小和在镜像服务中显示的不一致。 例如:私有镜像在镜像服务页面显示的镜像大小为1.04 GB,导出到OBS桶后,大小为2.91 GB。 图1 问题示例 原因分析 创建的私有镜像默认格
API概览 镜像服务所提供的接口分为IMS接口与OpenStack原生接口。推荐您使用IMS接口。 通过配合使用镜像服务提供的接口和OpenStack原生接口,您可以完整地使用镜像服务的所有功能。例如制作私有镜像,可以使用OpenStack原生接口,也可以使用IMS接口进行操作。
添加镜像成员(OpenStack原生v2--已废弃,不推荐使用) 功能介绍 用户共享镜像给其他用户时,使用该接口向该镜像成员中添加接受镜像用户的项目ID。 当前接口已废弃,推荐使用批量添加镜像成员。 调试 您可以在API Explorer中调试该接口。 URI POST /v2/
删除指定的镜像成员(OpenStack原生v2--已废弃,不推荐使用) 功能介绍 该接口用于取消对某个用户的镜像共享。 当前接口已废弃,推荐使用批量删除镜像成员。 调试 您可以在API Explorer中调试该接口。 URI DELETE /v2/images/{image_id
数据保护技术 镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
批量添加镜像成员 功能介绍 该接口为扩展接口,主要用于镜像共享时用户将多个镜像共享给多个用户。 该接口为异步接口,返回job_id说明任务下发成功,查询异步任务状态,如果是success说明任务执行成功,如果是failed说明任务执行失败。如何查询异步任务,请参见异步任务查询。 调试