IMS权限管理 如果您需要对创建的镜像服务(Image Management Service)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理
标签管理 操作场景 用户可以使用“镜像标签”对镜像进行分类。您可以增加、修改或删除镜像标签,也可以在镜像列表中按标签搜索需要的镜像。 镜像添加标签和使用标签搜索镜像时,查询预定义标签需要申请标签管理服务(Tag Management Service,TMS)的访问权限。 如您的组织已经设定了镜像的相关标签策略
镜像管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 查询镜像列表 GET /v2/cloudimages ims:images:list - √ √ 说明: 查询共享镜像仅支持IAM项目
管理公共镜像 公共镜像概述 公共镜像更新记录(x86) 公共镜像更新记录(ARM) 已知问题
配额管理 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目
这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。
背景知识 委托是您与其他华为云账号或者云服务创建的一种信任关系,如果您在华为云购买了多种云资源,其中一种云资源希望让更专业、高效的公司或者云服务来代运维,您可以通过IAM的委托功能,与代运维公司或者云服务创建委托信任关系,实现安全高效的资源代运维工作。
镜像服务与其他服务的关系 镜像服务与周边服务的依赖关系如图1所示。 图1 镜像服务与其他服务的关系 表1 镜像服务与其他服务的关系 服务名称 镜像服务与其他服务的关系 主要交互功能 弹性云服务器(Elastic Cloud Server,ECS) 通过镜像创建云服务器,或者将云服务器转换为镜像
管理私有镜像 通过镜像创建云服务器 修改镜像属性 导出镜像 导出镜像列表信息 查看镜像的磁盘容量 删除镜像 共享镜像 加密镜像 区域内复制镜像 跨区域复制镜像
安装Windows操作系统和virtio驱动 操作场景 该任务以“Windows Server 2019 64位”操作系统为例,指导用户安装Windows操作系统。 由于镜像文件不同,安装步骤稍有不同,请根据实际的安装界面提示进行操作。 请根据实际情况完成时区、KMS地址、补丁服务器
安装PV driver 本章节适用于虚拟化类型为XEN架构的云服务器,目前仅部分老用户在使用XEN架构并逐步切换至KVM架构,新用户将不会再购买到XEN架构的云服务器(详见已停售的实例规格)。如果当前创建的私有镜像用于非已停售的实例规格,请省略此步骤。 请在cmd窗口输入以下命令,
通过云服务器创建系统盘镜像 操作场景 如果您已经创建了一台云服务器,并根据业务需要进行了自定义配置(如安装软件、部署应用环境等),您可以为更新后的云服务器创建系统盘镜像。使用该镜像创建新的云服务器,会包含您已配置的自定义项,省去您重复配置的时间。 创建系统盘镜像不会影响云服务器上当前业务的运行
依赖开发或运维人员的水平。
将IMS资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IMS的其它功能。
通过云服务器创建整机镜像 操作场景 使用弹性云服务器携带其挂载的数据盘一起创建整机镜像,创建的整机镜像包含操作系统、应用软件,以及用户的业务数据,可用于快速发放相同配置的弹性云服务器,实现数据搬迁。 裸金属服务器暂不支持创建整机镜像。 背景知识 创建整机镜像的流程:先为云服务器创建云服务器备份
外部镜像文件支持的格式和操作系统类型 支持的文件格式 通过外部镜像文件创建私有镜像时,支持的镜像文件格式包括VMDK、VHD、QCOW2、RAW、VHDX、QED、VDI、QCOW、ISO、ZVHD2和ZVHD。请按需选择不同格式的镜像文件。 支持的操作系统类型 外部镜像文件支持的操作系统类型包含
如何将华为云已有私有镜像导入到指定区域? 操作场景 华为云上已有的私有镜像可以导入到指定区域,实现私有镜像在区域间迁移。除了可以使用“跨区域复制镜像”,您还可以使用导出、导入功能。本文以将华北区的镜像导入到华南区为例进行介绍。 操作步骤 导出华北区镜像。 登录管理控制台。 选择“计算
创建整机镜像实现跨账号迁移业务数据 操作场景 如果您的业务数据同时保存在数据盘和系统盘中,要想实现业务数据跨账号迁移,需要用到镜像服务的创建整机镜像、共享镜像等功能。本节操作以Windows操作系统为例,为您详细介绍在同一区域内,跨账号迁移业务数据(包括系统盘和数据盘数据)的操作流程
删除镜像 操作场景 您可以删除不需要的私有镜像。 删除私有镜像后,将无法找回,请谨慎操作。 删除私有镜像后,不能再使用该镜像创建云服务器或云硬盘。 删除私有镜像后,已使用该镜像创建的云服务器仍可正常使用,并会继续产生费用,但是无法重装操作系统,也不能创建相同配置的云服务器。 删除复制镜像的源镜像
创建镜像常见FAQ 如何通过云服务器创建一台相同配置的云服务器? 假设您的云服务器已经部署好应用,您可以将这台云服务器创建为私有镜像,然后通过私有镜像创建相同配置的云服务器,省去重复部署应用的时间。参考如下指导: 通过云服务器创建系统盘镜像 通过镜像创建云服务器 不同规格的云服务器之间可以互相更换镜像吗
您即将访问非华为云网站,请注意账号财产安全