检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全
在云备份(CBR)服务页面查询您共享的整机镜像关联的整机备份是否已经接受共享。 若整机备份未接受共享,请您删除共享的整机镜像后重新进行共享。 若整机备份已经接受共享,请先删除已共享的整机备份,再删除您共享的整机镜像后重新进行共享。 父主题: 镜像共享类
当您成功创建私有镜像后,镜像的状态为“正常”,您可以对该镜像进行以下操作: 修改镜像属性 导出镜像列表信息 查看镜像的磁盘容量 通过镜像创建云服务器 删除镜像 共享镜像 导出镜像 优化私有镜像(Windows) 优化私有镜像(Linux) 加密镜像 区域内复制镜像 跨区域复制镜像 标签管理 使用CTS审计IMS操作事件
制作的私有镜像可以下载到本地吗?支持哪些镜像格式? 用户制作的私有镜像可以通过“导出镜像”功能下载到本地。 目前支持导出VMDK、VHD、QCOW2和ZVHD格式的镜像。 创建的私有镜像默认格式为zvhd2,导出过程中,不同的格式会导致导出的镜像大小不同。 导出镜像的更多信息请参见导出镜像。
具体操作请参见安装virtio驱动。 在云服务器操作系统中打开“控制面板 > 电源选项”,在左侧单击“选择关闭显示器的时间”,将“关闭显示器”设置为“从不”,然后保存修改。 清除系统日志,然后关闭云服务器。 具体操作请参见清除系统日志。 通过云服务器创建Windows私有镜像。 父主题: 优化私有镜像(Windows)
在“镜像服务”列表页面,选择“共享镜像”页签。 系统显示已被接受的共享镜像。 选中待复制的共享镜像,单击“操作”列下的“更多 > 复制”。 图1 复制镜像 在“复制镜像”对话框中,输入新镜像的“名称”,选择“企业项目”,并输入镜像的描述信息。 单击“确定”。 您可以选择“私有镜像
enterprise_project_id 否 String 表示当前镜像所属的企业项目。 取值为0或无该值,表示属于default企业项目。 取值为UUID,表示属于该UUID对应的企业项目。 关于企业项目ID的获取及企业项目特性的详细信息,请参考“企业中心总览”。 请求示例 Region内复
安装KVM驱动的镜像在部署通用型II代类型云服务器可能出现兼容问题,导致云服务器无法正常启动,或无法正常登录。 为了方便用户更好地使用通用型II代类型云服务器,镜像服务特推出自动化优化镜像功能。 该功能目前支持华北区。 只有部分镜像支持优化镜像功能,具体以控制台的显示为准。 约束和限制
优化过程(Linux) XEN虚拟化类型的弹性云服务器正逐渐转变为KVM虚拟化类型,因此XEN实例类型的的私有镜像,通常需要同时支持XEN虚拟化和KVM虚拟化。也建议您优化KVM虚拟化类型的私有镜像,避免最终发放的弹性云服务器出现一些不可预知的异常。 Linux弹性云服务器的正常运行需依赖于vir
功能介绍 该接口为扩展接口,用于用户将自己的私有镜像导出到指定的OBS桶中。 导出镜像前请确保用户已拥有对象存储服务的Tenant Administrator权限。 约束与限制 仅支持导出到存储类别为标准存储的桶,并且桶和镜像在同一区域。 如下类型的私有镜像不允许导出: 整机镜像 ISO镜像
创建的私有镜像默认格式为zvhd2,在导出到OBS桶时,会先让用户选择导出的文件格式,目前支持导出VMDK、VHD、QCOW2和ZVHD格式的镜像,导出后的文件大小根据所选择的文件格式来决定。 导出镜像的更多信息请参见导出镜像。 父主题: 镜像导出类
String 标签数据。 tag和image_tag只能使用一个。 image_tag 否 Object 新规范的镜像标签列表。image_tag参数说明请参考镜像标签数据格式。默认为空。 tag和image_tag只能使用一个。 表1 image_tag数据结构说明 参数 是否必选
过“复制镜像”功能,指定加密密钥,将原有的非加密镜像复制为新的一个加密私有镜像。 加密镜像使用限制 加密镜像不能共享给其他租户、不能发布到应用超市、不支持跨区域复制。 不能修改加密镜像使用的密钥。
对于管理员创建IAM用户接口,返回如图1所示的消息头,其中“X-Subject-Token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 图1 管理员创建IAM用户响应消息头
单击“私有镜像”页签进入镜像列表页面。 勾选需要共享的私有镜像,单击镜像列表上方的“共享”。 在“共享镜像”窗口,输入用户B的项目ID。 如果需要添加多个镜像接受者,请使用英文逗号间隔。 一次最多可以输入100个项目ID。 仅支持共享到同一区域内的其他租户。如果您需要共享到不同区域,请先复制镜像到目标区域后再共享。
status 是 String 镜像成员的状态。 取值如下: accepted:表示接受共享镜像。接受后,该镜像在用户镜像列表中可见,用户可以使用该镜像创建云服务器。 rejected:表示拒绝共享镜像。拒绝后,该镜像在用户镜像列表中不可见,但是,用户仍然可以使用该镜像创建云服务器。 vault_id
镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
参数 参数类型 描述 type String 查询的资源类型。 used Integer 已使用的资源配额。 quota Integer 查询出的资源的总配额。 min Integer 资源的最小配额。 max Integer 资源的最大配额。 响应样例 STATUS CODE 200
Array of objects 视图链接。 详情请参见表2。 properties Object 镜像属性说明,主要是对基础属性的说明,包含每个属性的取值类型、用途。 具体参数说明可参考镜像属性。 表1 additionalProperties字段说明 参数 参数类型 描述 type
Array of objects 视图链接。 详情请参见表1。 properties Object 镜像属性说明,主要是对基础属性的说明,包含每个属性的取值类型,用途。 具体参数说明可参考镜像属性。 表1 links字段说明 参数 参数类型 描述 href String 域名。 rel