管理私有镜像
私有镜像生命周期
当您成功创建私有镜像后,镜像的状态为“正常”,您可以使用该镜像创建服务器实例或云硬盘,也可以将镜像共享给其他账号,或者复制镜像到其他区域。私有镜像的生命周期如图1所示。
共享镜像
您可以将镜像共享给其他华为云账号使用。该账号可使用您共享的私有镜像,快速创建运行同一镜像环境的云服务器,或者相同数据的云硬盘。
假设Jack要将自己的镜像共享给Rose,流程如下:

同样的镜像,又需要共享给Alice,可以通过为镜像添加共享租户实现:

Rose已经使用Jack共享的镜像完成业务部署,不再需要该镜像,可以拒绝已经接受的共享镜像:

Jack也可以单方向取消共享给其他人的镜像:

相关操作:
导出镜像
导出私有镜像到您的个人OBS桶,再下载至本地进行备份。
导出镜像的流程如下,适用于将云上的服务器系统及软件环境复制到线下集群或私有云环境使用。

以下镜像不支持导出功能:
- 公共镜像
- 整机镜像
- ISO镜像
- Windows、SUSE公共镜像所创建的私有镜像
- 由市场镜像创建的云服务器所生成的私有镜像
相关操作:
转换镜像格式
华为云支持导入VMDK、VHD、QCOW2、RAW、VHDX、QED、VDI、QCOW、ZVHD2和ZVHD格式的镜像文件。其他镜像文件,需要转换格式后再导入。您可以使用开源qemu-img工具或自研qemu-img-hw工具转换镜像格式。
qemu-img工具支持VHD、VMDK、QCOW2、RAW、VHDX、QCOW、VDI或QED格式的镜像之间相互转换,qemu-img-hw工具弥补了qemu-img工具不支持ZVHD和ZVHD2格式的缺陷。

相关操作:
权限管理
如果您需要对您所拥有的IMS资源进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以:
- 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用IMS资源。
- 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
- 将IMS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
相关操作:
审计关键操作
云审计服务是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
开启了云审计服务后,系统开始记录镜像服务相关的操作。云审计服务管理控制台保存最近7天的操作记录。
相关操作:
API
镜像服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,实现镜像制作、注册、复制、共享等操作。
相关操作:




