检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果您给用户授予IMS FullAccess的系统策略,但不希望用户拥有IMS FullAccess中定义的删除镜像权限,您可以创建一条拒绝删除镜像的自定义策略,然后同时将IMS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对IMS执行除了删除镜像外的所有操作。拒绝策略示例如下:
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
driver和virtio驱动。 将待优化的Windows私有镜像创建为云服务器,并开机登录该云服务器。 在云服务器云服务器上安装最新版本PV driver。 具体操作请参见安装PV driver。 安装在KVM虚拟化资源池创建云服务器所需的virtio驱动。 具体操作请参见安装virtio驱动。
功能,可以帮助您安全地控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制IAM用户对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有镜像服务(IMS)的使用权限,但是不希望开发人员拥有删除镜像等高危操作的权限,那么您可以使用I
存储路径:单击展开桶列表,选择一个用来存储镜像的OBS桶。 单击“确定”。 在任务中心可以查看镜像导出任务进程。镜像导出成功后,用户可以通过对象存储管理页面或客户端在指定OBS桶中下载镜像文件。 在华南区创建OBS桶。将1中下载的镜像文件上传到华南区OBS桶中。 在华南区利用OBS桶中的镜像文件完成私有镜像的上传。 父主题:
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将IMS资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IMS的其它功能。 本章节以授予“IMS
安装原生的XEN和KVM驱动 操作场景 对于XEN虚拟化类型的弹性云服务器,在优化Linux私有镜像过程中,需要安装原生的XEN和KVM驱动。 本节介绍安装原生XEN和KVM驱动的具体方法。 对于XEN实例:如果不安装XEN驱动,弹性云服务器的网络性能很差,并且安全组和防火墙也不会生效;
如果您需要对您所拥有的镜像服务进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM)。如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IMS服务的其他功能。 默认情况下,新建的IAM用户没有任何
Linux系统如何安装原生的KVM驱动? 在优化Linux私有镜像过程中,需要在云服务器上安装原生的KVM驱动。若云服务器已安装原生的KVM驱动,请忽略本章节。 具体操作步骤详见安装原生的KVM驱动 。 父主题: 驱动安装类
云服务器系统盘镜像导出后,能在裸金属服务器上安装吗? 不能。 云服务器系统盘镜像为虚拟机文件,包含一个系统的运行环境,无安装引导程序,因此无法在裸金属服务器上直接安装。 裸金属服务器私有镜像制作请参见《裸金属服务器用户指南》。 裸金属服务器私有镜像制作有以下两种方式,详细操作请参考《裸金属服务器用户指南》。
该接口主要用于删除某个镜像的自定义标签,通过该接口,用户可以将私有镜像中一些不用的标签删除。 当前接口已废弃,推荐使用以下接口。 如果需要为镜像删除指定的标签时,请使用删除镜像标签。 如果需要为指定镜像批量添加/更新、删除标签时,请使用批量添加删除镜像标签。 调试 您可以在API Explorer中调试该接口。
Box使用ISO创建Linux镜像”。 如果其他华为云账号有您需要的镜像,可以让其他账号共享镜像给自己的账号使用。详细操作请参考“共享指定镜像”。 在云市场查找是否有相关的市场镜像。 如上述操作无法帮助您创建所需的镜像,建议您新建工单,联系华为云技术支持。 父主题: 镜像咨询类
整机镜像的磁盘容量=备份中系统盘的磁盘容量+备份中数据盘的磁盘容量 假设备份详情中显示: 系统盘的磁盘容量为40GB,没有数据盘,则整机镜像的磁盘容量为40GB。 图3 查看备份详情 系统盘的磁盘容量为40GB,数据盘的磁盘容量为40GB,则整机镜像的磁盘容量为80GB。 图4 查看备份详情 父主题: 管理私有镜像
获取项目ID 操作场景 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https:
拒绝:拒绝后,该镜像不会显示在共享镜像列表中。您可以通过单击“已拒绝镜像”,查看被拒绝的共享镜像。被拒绝的镜像支持再次被接受。 如果同时存在基于项目ID和账号ID的共享,即使项目ID未被接受或者被拒绝,共享镜像列表依然可以看到该镜像,且可以继续使用。 如果同时存在基于项目ID和组织的共享,即使项目ID未被
如何选择操作系统? Windows 适用于Windows环境下的开发平台或运营业务。 系统盘要求40GB及以上、内存1GB及以上。 可以安装IIS、SQL Server等。 Linux 适用于Linux环境下的开发平台或运营业务。当前提供CentOS(推荐)和Ubuntu等类型操作系统。
以上命令中斜体部分会根据用户的实际环境有区别。 对于CentOS 6系列的镜像,为避免网卡名发生漂移,您需要创建一个空的rules配置文件。 示例: touch /etc/udev/rules.d/75-persistent-net-generator.rules //命令中斜体部分会根据用户的实际环境有区别
删除镜像(OpenStack原生) 功能介绍 该接口主要用于删除镜像,用户可以通过该接口将自己的私有镜像删除。 调试 您可以在API Explorer中调试该接口。 URI DELETE /v2/images/{image_id} 参数说明请参见表1。 表1 参数说明 参数 是否必选
公共镜像或通过文件创建的私有镜像,取值为空。 __backup_id String 备份ID。如果是备份创建的镜像,则填写为备份的ID,否则为空。 __productcode String 市场镜像的产品ID。 __image_location String 镜像的存储位置。 __image_size
复制功能将加密的私有镜像复制为非加密私有镜像,再共享或者发布该非加密私有镜像。 将加密镜像复制为加密镜像 目前,加密镜像不支持更换加密密钥。如果用户需要更换某个加密镜像的加密密钥,则可以通过镜像复制功能,选择新的加密密钥,将原来的加密镜像重新加密为新的私有镜像。 将非加密镜像复制为加密镜像