检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
注册镜像 功能介绍 该接口用于将镜像文件注册为云平台未初始化的私有镜像。 使用该接口注册镜像的具体步骤如下: 将镜像文件上传到OBS个人桶中。具体操作请参见“上传文件或文件夹”。 使用创建镜像元数据接口创建镜像元数据。调用成功后,保存该镜像的ID。创建镜像元数据请参考创建镜像元数据(OpenStack原生)。
请先确认您当前的云服务器是否需要优化,操作步骤详见确认是否需要优化私有镜像。 对于使用Linux系统原生KVM驱动的Linux云服务器,其内核版本必须高于2.6.24。 建议您禁用任何防病毒软件或入侵检测软件,安装原生的KVM驱动完成后,您可以再次启用这些软件。 操作步骤 请根据操作系统版本,修改不同的配置文件,如表1所示。
获取自己的项目ID或者账号ID或者URN。项目ID、账号ID获取请参考操作步骤,组织URN获取请参考查看组织详细信息。 基于账号ID或者组织共享镜像目前仅在部分区域支持,具体请以控制台显示为准。 操作步骤 用户B登录IMS控制台。 登录管理控制台。 选择“计算 > 镜像服务”。 进入镜像服务页面。
单击“确定”,返回“计算机属性”界面。 选择“开始 > 控制面板”,打开“Windows防火墙”。 在左侧选择“允许程序或功能通过Windows防火墙”。 根据用户网络的需要,配置“远程桌面”可以在哪种网络环境中通过Windows防火墙如图1所示,然后单击下方的“确定”完成配置。 图1 配置“远程桌面”网络环境
cfg”中增加如下内容,禁用Cloud-Init接管网络。 图1 禁用Cloud-Init接管网络 增加的内容需严格按照yaml格式进行配置。 配置agent访问OpenStack数据源。 在“/etc/cloud/cloud.cfg”最后一行添加如下内容,配置agent访问OpenStack数据源。
”。 图1 创建过程 步骤1:上传镜像文件 上传外部镜像文件到OBS个人桶中,请参考“上传镜像文件(Windows)”。 步骤2:注册镜像 通过管理控制台选择上传的镜像文件,并将镜像文件注册为未初始化的私有镜像。请参考“注册镜像(Windows)”。 步骤3:创建云服务器 登录IMS控制台。
ConfigWinRMCertificateAuthPlugin:设置远程登录无密码认证 加载模块对应的插件WinRM使用了弱密码算法,可能存在安全隐患,为保证系统安全,不建议您添加此插件。 (可选)增加如下配置项,配置获取metadata的重试次数和间隔。 retry_count=40 retry_count_interval=5
云服务器使用的VPC网络DHCP不能禁用。 云服务器网络正常通行。 云服务器安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ALL 端口范围:ALL
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小在12MB以
拥有该权限的用户可以创建、删除、查询、修改及上传镜像。 该角色有依赖,需要在同项目中勾选依赖的角色:IMS Administrator。 策略(推荐):IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求
使用该镜像创建新的云服务器,或对已有云服务器的系统进行重装。 创建过程 私有镜像创建过程如图1所示。 图1 Linux系统盘镜像创建过程 步骤说明如下: 准备符合平台要求的外部镜像文件,请参考准备镜像文件(Linux)。 上传外部镜像文件到OBS个人桶中,请参考上传镜像文件(Linux)。
像文件符合表2或表2中的限制条件。 根据镜像文件的操作系统类型来选择所参考内容。 已在管理控制台创建OBS桶,并下载OBS Browser+工具。 操作步骤 安装开源镜像转换工具qemu-img,安装步骤请参考“通过qemu-img工具转换镜像格式”。 通过cmd命令进入qemu
该镜像创建新的云服务器,或对已有云服务器的系统进行重装。 创建过程 私有镜像创建过程如图1所示。 图1 Windows系统盘镜像创建过程 步骤说明如下: 准备符合平台要求的外部镜像文件,请参考准备镜像文件(Windows)。 上传外部镜像文件到OBS个人桶中,请参考上传镜像文件(Windows)。
要经过优化才能用来创建II代云服务器。 操作步骤 以下操作步骤以通用型云服务器为例。 方法一:自动优化镜像 登录管理控制台。 选择“计算 > 镜像服务”。 单击“私有镜像”页签进入私有镜像列表,查看待优化镜像。 自动优化镜像,操作步骤请参考如何优化镜像?。 镜像自动优化只针对Li
约束与限制 暂不支持专属云用户通过ISO镜像创建弹性云服务器。 用户在指定区域申请了专属云服务,那么该用户就是专属云用户。更多信息详见专属云。 操作步骤 登录IMS控制台。 登录管理控制台。 选择“计算 > 镜像服务”。 进入镜像服务页面。 创建弹性云服务器。 单击“私有镜像”页签,在IS
令中斜体内容请以实际操作系统版本为准)。 lsinitrd /boot/initrd-2.6.32.12-0.7-default |grep persistent|grep net 否,结束。 是,执行下一步。 执行以下命令,备份initrd映像文件(以下命令中斜体内容请以实际操作系统版本为准)。
使用公共镜像创建的云服务器,默认已经安装Cloud-Init,不需要执行安装及配置操作。 用户导入镜像创建的云服务器,请按照指导安装及配置Cloud-Init。配置Cloud-Init操作请参考配置Cloud-Init工具章节。 Cloud-Init为开源软件,如果安装版本有安全漏洞,建议更新至最新版本。 前提条件 已为云服务器绑定弹性公网IP。
Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用IMS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将IMS资源委托给更专业、高效的其他华为账号
加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 用户如需使用镜像加密特性需要提前申请KMS Administrator的权限。具体操作,请参见创建用户并授权使用IMS。 镜像服务如何通过KMS对数据进行加密,请参见“华为云服务如何使用KMS加密数据”。 约束与限制
描述:可选参数,输入相关描述。 免责声明:阅读免责声明内容并勾选“我已了解并同意”。 单击“确定”。 切换到目的区域的私有镜像页面,待镜像状态变为“正常”时,表示复制成功。 镜像跨区域复制所需的时间与网络速度、镜像大小、并发任务数等因素有关,请耐心等待。 操作步骤(批量跨区域复制) 目前仅“华北-北