检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果您给用户授予IMS FullAccess的系统策略,但不希望用户拥有IMS FullAccess中定义的删除镜像权限,您可以创建一条拒绝删除镜像的自定义策略,然后同时将IMS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对IMS执行除了删除镜像外的所有操作。拒绝策略示例如下:
Windows系统如何安装virtio? 本章节适用于虚拟化类型为KVM架构的云服务器。 使用弹性云服务器或者外部镜像文件创建私有镜像时,必须确保操作系统中已安装virtio,使新发放的云服务器支持KVM虚拟化,同时也可以提升云服务器的网络性能。 具体操作步骤详见安装virtio驱动。
委托名称:按需填写,例如“ims_admin_agency”。 图1 创建委托 委托类型:选择“云服务”。 云服务:(“委托类型”选择“云服务”时出现此参数项。)在下拉列表中选择“镜像服务IMS"。 持续时间:选择“永久”。 描述:非必选,可以填写“拥有IMS Administrator权限的委托”。
方式与BIOS启动方式有哪些区别?”。 支持UEFI启动方式的操作系统版本如表1所示。 表1 支持UEFI启动方式的操作系统版本 操作系统类型 操作系统版本 Windows Windows Server 2019 Standard 64bit Windows Server 2019
Cloud-Init操作类 安装Cloud-Init FAQ 云服务器安装Cloud-Init可以做什么? 安装NetworkManager后,使用Cloud-Init注入密钥或密码失败怎么办? SUSE 11 SP4如何安装growpart?
使用UEFI启动方式的镜像创建云服务器,云服务器启动异常怎么办? 问题描述 使用UEFI启动方式的私有镜像,创建弹性云服务器。创建成功后,云服务器无法正常启动。 可能原因 镜像的操作系统是UEFI启动方式,但是镜像属性中未添加uefi属性。 处理方法 删除启动异常的弹性云服务器。
所在行,单击操作列的“更多 > 镜像 > 创建镜像”。 进入创建私有镜像页面。 填写如下参数: 图2 创建私有镜像 创建方式:创建私有镜像 镜像类型:系统盘镜像 选择镜像源:云服务器,并选择“ecs-373896-centos” 名称:输入私有镜像名称,如“migrate_test”
对于一些类型的弹性云服务器,如果使用私有镜像进行创建,需要在制作私有镜像时安装特殊驱动。 GPU驱动 如果这个私有镜像用于创建GPU加速型云服务器,需要在镜像中安装合适的GPU驱动来获得相应的GPU加速能力。GPU加速型实例中配备的NVIDIA Tesla GPU支持两种类型的驱动
如何为密钥授权? 操作场景 执行共享镜像操作时,如果待共享的镜像为加密镜像,需要先为镜像所使用的密钥授权。本节介绍为密钥创建授权的方法。 镜像所使用的密钥必须为自定义密钥,默认密钥是不支持授权操作的。 前提条件 已确认加密镜像所使用的密钥,可以在镜像详情页查看(“密钥名称”参数取值)。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求。
安装Linux特殊驱动 操作场景 对于一些类型的云服务器,如果使用私有镜像进行创建,需要在制作私有镜像时安装特殊驱动。 InfiniBand网卡驱动 如果这个私有镜像用于创建H2型云服务器,需要在镜像中安装InfiniBand网卡驱动。请根据IB类型,在Mellanox官网选择相应版本
操作系统停止支持类 CentOS Linux停止维护后如何应对? 镜像停止服务与支持计划
Windows操作系统相关操作 设置网卡属性为DHCP(Windows) 开启远程桌面连接功能 安装并配置Cloudbase-Init工具 安装一键式重置密码插件(Windows) 执行Sysprep 安装Windows特殊驱动
支持审计的关键操作列表 表1 云审计服务支持的IMS操作列表 操作名称 资源类型 事件名称 创建镜像 ims createImage 修改镜像 ims updateImage 批量删除镜像 ims deleteImage 复制镜像 ims copyImage 导出镜像 ims exportImage 新增成员
华北-北京一”。 选择“服务列表 > 计算 > 镜像服务”。 进入镜像列表页面。 单击右上角的“创建私有镜像”。 进入创建私有镜像页面。 填写如下参数: 图2 创建数据盘镜像 创建方式:创建私有镜像 镜像类型:数据盘镜像 选择镜像源:云服务器,并选择数据盘“ecs-disk-image-test-volume”
资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Regio
节,不影响您使用IMS的其它功能。 本章节以授予“IMS ReadOnlyAccess”权限为例介绍为用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的IMS权限,并结合实际需求进行选择,IMS支持的系统权限,请参见:IMS权限。若您需要对
身份认证与访问控制 服务的访问控制 父主题: 安全
Linux操作系统相关操作 设置网卡属性为DHCP(Linux) 清理网络规则文件 安装Cloud-Init工具 配置Cloud-Init工具 安装一键式重置密码插件(Linux) 安装Linux特殊驱动 卸载云服务器的数据盘
Windows系统如何安装PV driver? 本章节适用于虚拟化类型为XEN架构的云服务器。 目前仅部分老用户在使用XEN架构并逐步切换至KVM架构,新用户将不会再购买到XEN架构的云服务器(详见已停售的实例规格)。如果当前创建的私有镜像用于非已停售的实例规格,请省略此步骤。 具体操作步骤详见安装PV