检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
快速入门 本节通过调用一系列IMS的API使用云服务器来创建私有镜像。 API的调用方法请参见如何调用API。 使用云服务器创建私有镜像时,请确保云服务器处于关机状态。 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。
流程概览(Windows) 除了可以通过云服务器创建私有镜像,系统也支持外部镜像导入功能,可将您本地或者其他云平台的服务器系统盘镜像文件导入至镜像服务私有镜像中。导入后,您可以使用该镜像创建新的云服务器,或对已有云服务器的系统进行重装。 创建过程 私有镜像创建过程如图1所示。 图1
登录云服务器的详细操作请参见“Windows弹性云服务器登录方式概述”。 操作步骤 开启远程桌面连接功能之前,建议先将云服务器的分辨率设置为1920×1080。 设置方法:在云服务器操作系统单击“开始 > 控制面板”,在“外观和个性化”区域单击“调整屏幕分辨率”,然后在“分辨率”下拉框中选择合适的值即可。
意以下两点。 Cloud-Init安装时需要添加syslog用户到adm组。存在syslog用户时直接添加syslog用户到adm组。不存在syslog用户时(如CentOS和SUSE),执行下列命令创建syslog用户,添加到adm组: useradd syslog groupadd
共享到不同区域,请先复制镜像到目标区域后再共享。 获取的项目ID为接受共享的用户(用户B)的同区域项目ID。比如,用户A要将“区域1”的项目共享给用户B,请获取用户B“区域1”的项目ID。如果获取非用户B或者非“区域1”的项目ID ,将无法共享并提示“在当前Region没有发现该成员信息。”。
快速导入镜像文件 流程概览 快速导入镜像文件(基于Linux环境) 快速导入镜像文件(基于Windows环境) 父主题: 创建私有镜像
使用镜像创建弹性云服务器(Linux) 操作场景 将外部镜像文件注册成云平台的私有镜像后,您可以使用该镜像创建新的云服务器,或对已有云服务器的操作系统进行更换。 本节介绍使用镜像创建云服务器的操作。 操作步骤 请按照通过镜像创建云服务器中的操作指导创建弹性云服务器。 在配置参数时,需要注意以下几点:
优化私有镜像(Windows) 优化过程(Windows) 查看Windows操作系统云服务器虚拟化类型 相关软件及获取方式 安装PV driver 安装virtio驱动 清除系统日志 父主题: 管理私有镜像
接受已经拒绝的共享镜像 操作场景 用户拒绝了其他用户基于项目ID共享的镜像后,如果再需要使用该共享镜像,可以将该共享镜像从自己的已拒绝镜像的列表中重新接受。 前提条件 已拒绝其他用户基于项目ID共享的镜像。 其它用户未取消共享该镜像。 操作步骤 登录IMS控制台。 登录管理控制台。
取消共享镜像 操作场景 用户可以取消共享给其他用户的镜像。取消后,存在如下影响: 接受者无法通过管理控制台或API查询到该镜像。 接受者无法使用该镜像创建云服务器或云硬盘,或者为已有云服务器切换操作系统。 接受者使用共享镜像创建的云服务器无法重装操作系统,也不能创建相同配置的云服务器。
通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。具体操作步骤请参考通过外部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 通过加密弹性云服务器创建加密镜像 用户选择弹性云服务器
(可选)当Cloudbase-Init为0.9.12及以上版本时,用户可以自定义配置密码长度。 操作方法:修改配置项“user_password_length”的值,完成密码长度的自定义配置。 (可选)选择密码注入方式首次登录时,系统默认强制用户修改登录密码,若用户根据个人意愿,不需要修改首次登录使用的密码时,可关闭此功能。
管理私有镜像导航 当您成功创建私有镜像后,镜像的状态为“正常”,您可以对该镜像进行以下操作: 修改镜像属性 导出镜像列表信息 查看镜像的磁盘容量 通过镜像创建云服务器 删除镜像 共享镜像 导出镜像 优化私有镜像(Windows) 优化私有镜像(Linux) 加密镜像 区域内复制镜像
认云服务器是否需要加入域,或是否需要保证SID唯一。如果是,请按照本节指导执行Sysprep。 前提条件 请使用Administrator用户执行Sysprep。 一个全新激活的Windows云服务器每次最多执行一次Sysprep,不能连续多次执行。 如果云服务器是由镜像文件创建
导出镜像 功能介绍 该接口为扩展接口,用于用户将自己的私有镜像导出到指定的OBS桶中。 导出镜像前请确保用户已拥有对象存储服务的Tenant Administrator权限。 约束与限制 仅支持导出到存储类别为标准存储的桶,并且桶和镜像在同一区域。 如下类型的私有镜像不允许导出:
更新网卡多队列 优化内核参数 设置屏保时间为10s 升级内核,修复安全漏洞 使用chrony服务,禁用ntp服务 设置环境变量,使历史命令展示时间和用户名 内核版本:4.18.16-300.fc29.aarch64 发布区域:中国-香港、亚太-新加坡、亚太-曼谷、华南-广州、华南-深圳、华
范围为同一区域。镜像支持共享到同一区域内的其他租户。如果您需要共享到不同区域,请先复制镜像到目标区域后再共享。详情参见共享镜像概述。 复制镜像: 区域内复制镜像:用户可以通过区域内复制镜像功能实现加密镜像与非加密镜像的转换,或者使镜像具备一些高级特性(如快速发放)。 跨区域复制镜像:跨区域复制适用于跨区
接受或拒绝共享镜像 操作场景 用户A基于项目ID给用户B完成共享指定镜像的操作后,用户B会收到是否接受镜像的提示。用户B可以选择接受全部或者部分镜像,也可以拒绝全部或者部分镜像。 用户B所选的区域必须和用户A一致,否则看不到待接受的共享镜像。 如果是基于账号ID或者组织共享镜像时,不涉及本章节操作。
筛选类型按事件名称筛选时,还需选择某个具体的事件名称。 筛选类型按资源名称筛选时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。
qemu-img-hw info test.zvhd2 方法二:通过API方式创建私有镜像 您可以通过接口POST /v2/cloudimages/quickimport/action,实现镜像文件快速导入功能。 该接口的具体调用方法,请参见“镜像文件快速导入”。 父主题: 快速导入镜像文件