
# 跨区域复制镜像
#### 操作场景
镜像是一种区域性资源，私有镜像归属于其被创建时的区域，如果需要在其他区域使用某一私有镜像，可以通过跨区域复制镜像功能实现。
跨区域复制镜像的典型场景为系统环境多区域部署，以应对系统高可用及国际化的趋势。部署方式通常需要多区域+海外节点部署，快速实现跨区域复制弹性云服务器的方法之一便是通过复制镜像将一个镜像复制到多个区域，然后使用私有镜像快速部署弹性云服务器。如[图1]所示。
图1跨区域复制典型场景示意图   
![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0260734470.png "点击放大")
#### 操作视频
<video controls="controls" preload="none" id="object212152013214" class="idp-external-video" src="https://res-video.hc-cdn.com/cloudbu-site/china/zh-cn/IMS/1751455542885979164.mp4" title="跨区域复制镜像" poster="https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002359941854.jpg" height="340.0000" width="600.0000"></video>
#### 背景知识
跨区域复制适用于跨区域部署服务器，或者跨区域备份数据，常和共享镜像结合使用，以达到跨区域跨账号复制镜像的目的。不同场景的使用方式见下表：
| 场景       | 说明                                            | 操作步骤                                                                                                                                                   |
|:---|:---|:---|
| 跨区域同账号复制 | 复制完成后，目标区域会生成新的镜像，新镜像具有唯一的ID。                 | 参见本章节。                                                                                                                                                 |
| 跨区域跨账号复制 | 复制镜像到目标区域后，再共享给其他账号使用。                        | 参见本章节和[共享指定镜像](https://support.huaweicloud.com/usermanual-ims/ims_01_0306.html)。                                                                       |
| 同区域跨账号复制 | 共享镜像不会生成新的镜像，接受者所看到的镜像和源镜像拥有相同的ID。镜像所有者仍为共享者。 | 参见[共享指定镜像](https://support.huaweicloud.com/usermanual-ims/ims_01_0306.html)和[复制共享镜像](https://support.huaweicloud.com/usermanual-ims/ims_01_0313.html)。 |
   
#### 约束与限制
表1跨区域同账号复制约束限制 
| 限制类别     | 具体限制                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|
| 镜像类型限制   | - 跨区域复制镜像仅适用于私有镜像。如果您需要复制其他类型的镜像（如公共镜像），可先使用镜像创建云服务器，再使用该云服务器创建私有镜像，然后复制该私有镜像。 说明： - 私有镜像发布为市场镜像后，不支持跨区域复制。  - 由市场镜像创建的云服务器所生成的私有镜像（如windows镜像），是否支持跨区域复制，依赖于目标区域是否已上线相同的市场镜像，若目标区域未上线相同的市场镜像，则不支持跨区域复制。市场镜像实际支持的跨区域复制范围，请以控制台界面提示为准。     - 对于整机镜像，各区域支持的跨区域复制范围存在差异，以控制台界面为准。 对于不支持跨区域复制的情况，您可以使用整机镜像创建云服务器，再分别创建系统盘镜像和数据盘镜像，然后跨区域复制到目标区域，实现整机镜像的跨区域复制功能。 对于使用弹性云服务器备份创建的整机镜像，仅支持对当前区域生成的备份执行跨区域复制操作，不支持对复制操作产生的备份再次执行跨区域复制操作。 如果系统盘镜像和数据盘镜像不支持跨区域复制，整机镜像也不支持跨区域复制。    |
| 镜像大小限制   | "华南-广州"、"华东-上海一"、"华东-上海二"和"华北-北京四"用于跨区域复制的镜像不能超过300GiB；其他区域用于跨区域复制的镜像不能超过128GiB。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| 并发复制个数限制 | 每个用户只能同时跨区域复制5个镜像。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| 功能限制     | 支持一次选择多个镜像进行跨区域复制，但是ISO镜像、加密镜像、状态为"创建中"或"已冻结"的镜像不允许此操作。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| 时间限制     | 跨区域复制镜像不保证时效性，镜像跨区域复制所需的时间与网络速度、镜像大小，并发任务数等因素有关，执行跨区域复制操作后，可能会出现镜像不会立即进行复制的情况，请您耐心等待。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| 权限相关     | 跨区域复制需要提供IAM委托，该委托必须具备目的镜像区域的跨区域复制镜像权限。 例如：用户想从Region A复制系统盘或数据盘镜像到Region B，则添加的委托必须具备Region B的IMS CrossCopyAgencyPolicy权限。创建IAM委托请参考[创建IAM委托]。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| 费用相关     | 跨区域复制整机镜像时，会将关联的云服务器备份或云备份进行复制，因此收取相应CSBS或CBR的按需费用。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   
图2系统盘镜像和数据盘镜像跨区域复制支持的区域   
![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002585214218.png "点击放大")
![](https://support.huaweicloud.com/usermanual-ims/public_sys-resources/note_3.0-zh-cn.png)
- "√"表示支持跨区域复制镜像。
- "×"表示不支持跨区域复制镜像，可手动在A区域做镜像导出，再将其导入到B区域。
- "-"表示相同区域不涉及跨区域复制镜像。
- 部分区域变更调整或功能公测会影响镜像跨区域复制范围，实际支持的跨区域复制范围，请以控制台界面为准。已注册的老用户跨区域复制不受影响。
- 图中未包含的区域，不支持跨区域复制系统盘镜像和数据盘镜像。
 
#### 操作步骤
跨区域复制镜像支持单个镜像跨区域复制和批量镜像跨区域复制。
- [单个镜像跨区域复制]
  1. 登录[IMS控制台](https://console.huaweicloud.com/ecm/?#/ims/manager/imageList/selfImage)。
  
  2. 在私有镜像列表中，在需要复制的镜像所在行，单击操作列下的"更多 \> 复制"。
  
  3. 在"复制镜像"对话框中，填写如下参数：
     图3跨区域复制镜像   
     ![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002058021270.png "点击放大")
     
     表2参数配置说明 
     | 参数          | 说明                                                                                                                                                                                                                                                                                                                                      | 取值样例  |
     |:---|:---|:---|
     | 复制类型        | 复制镜像分为本区域内复制和跨区域复制。 说明： 仅当前区域支持跨区域复制时显示该参数。                                                                                                                                                                                                                                   | 跨区域复制 |
     | 名称          | 输入一个方便您识别的镜像名称。默认镜像名称为：copy_源镜像区域名称_源镜像名称。                                                                                                                                                                                                                                                                                              | -     |
     | 目的区域        | 从下拉列表中选择一个区域。查看支持的目的区域请参见[图2]。                                                                                                                                                                                                                                                                        | -     |
     | 目的项目        | 从下拉列表中选择一个项目。选择目的区域后，将自动过滤出可选的项目列表。                                                                                                                                                                                                                                                                                                     | -     |
     | 目的云服务器备份存储库 | 仅通过云备份创建的整机镜像有该选项。从下拉列表中选择一个用于存放备份的存储库。 如果目的区域还没有创建过云服务器备份存储库，请单击"新建云服务器备份存储库"进行创建，注意"保护类型"需选择"复制"，其他参数请参考"[购买云服务器备份存储库](https://support.huaweicloud.com/qs-cbr/cbr_02_0028.html#section2)"。创建完成后返回该页面，单击![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002627201834.png)刷新，再从下拉列表中选择。 | -     |
     | IAM委托       | 选择已创建的IAM委托，用于执行镜像的跨区域复制。此IAM委托必须为IMS云服务委托，且具有相应权限。如何创建IAM委托请参考[创建IAM委托]。                                                                                                                                                                                                                          | -     |
     | 描述          | 可选参数，对镜像进行描述。                                                                                                                                                                                                                                                                                                                           | -     |
     | 免责声明        | 阅读免责声明内容并勾选"我已了解并同意"。                                                                                                                                                                                                                                                                                                                   | -     |
        
     
  
  4. 单击"确定"。 切换到目的区域的私有镜像页面，待镜像状态变为"正常"时，表示复制成功。
     
   
- [批量镜像跨区域复制]
  1. 登录[IMS控制台](https://console.huaweicloud.com/ecm/?#/ims/manager/imageList/selfImage)。
  
  2. 在私有镜像列表中，勾选需要复制的镜像，单击列表上方的"跨域复制"。
     ![](https://support.huaweicloud.com/usermanual-ims/public_sys-resources/note_3.0-zh-cn.png)
     如果"跨域复制"按钮不可见，说明当前区域不支持跨区域复制功能。
     
  
  3. 在"复制镜像"对话框中，确认已选取的可跨域复制的镜像，并填写如下参数：
     图4批量跨区域复制   
     ![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002627041930.png "点击放大")
     
     
     表3参数配置说明 
     | 参数          | 说明                                                                                                                                                                                                                                                                                                                                       | 取值样例 |
     |:---|:---|:---|
     | 目的区域        | 从下拉列表中选择一个区域。查看支持的目的区域请参见[图2]。                                                                                                                                                                                                                                                                         | -    |
     | 目的项目        | 从下拉列表中选择一个项目。选择目的区域后，将自动过滤出可选的项目列表。                                                                                                                                                                                                                                                                                                      | -    |
     | 目的云服务器备份存储库 | 仅通过云备份创建的整机镜像有该选项。从下拉列表中选择一个用于存放备份的存储库。 如果目的区域还没有创建过云服务器备份存储库，请单击"新建云服务器备份存储库"进行创建，注意"保护类型"需选择"复制"，其他参数请参考"[购买云服务器备份存储库](https://support.huaweicloud.com/qs-cbr/cbr_02_0028.html#section2)"。创建完成后返回该页面，单击![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002657401185.png)刷新，再从下拉列表中选择。 | -    |
     | IAM委托       | 选择已创建的IAM委托，用于执行镜像的跨区域复制。此IAM委托必须为IMS云服务委托，且具有相应权限。如何创建IAM委托请参考[创建IAM委托]。                                                                                                                                                                                                                           | -    |
     | 描述          | 可选参数，输入相关描述。                                                                                                                                                                                                                                                                                                                             | -    |
     | 免责声明        | 阅读免责声明内容并勾选"我已了解并同意"。                                                                                                                                                                                                                                                                                                                    | -    |
        
     
  
  4. 单击"确定"。 切换到目的区域的私有镜像页面，待镜像状态变为"正常"时，表示复制成功。
     
   
#### 相关操作
跨区域复制镜像时，需要通过委托来校验目的端云服务权限，因此，您需要提前创建一个"云服务"类型的委托。如何创建IAM委托，具体请参见[创建IAM委托]。
#### 创建IAM委托
1. 登录[IAM控制台](https://console.huaweicloud.com/iam/?#/iam/users)。
2. 在左侧导航栏中，单击"委托"。
3. 在"委托"页面，单击"创建委托"。
4. 在"创建委托"页面，设置如下参数：
   - 委托名称：按需填写，例如"ims_copy_image_agency"。
     图5创建委托   
     ![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002295604052.png "点击放大") 
   
   - 委托类型：选择"云服务"。
   
   - 云服务：（"委托类型"选择"云服务"时出现此参数项。）在下拉列表中选择"镜像服务IMS"。
   
   - 持续时间：选择"永久"。
   
   - 描述：非必选，可以填写"拥有IMS跨区域复制镜像权限的委托"。
    
5. 单击"完成"，在授权的确认弹窗中，单击"立即授权"。根据镜像类型勾选需要授予委托的权限。
   图6给委托授权   
   ![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002329763337.png "点击放大") 
6. 单击"下一步"，选择权限的作用范围，给委托授权。
   图7选择权限作用范围   
   ![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002295763712.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-ims/public_sys-resources/note_3.0-zh-cn.png)
   当前不支持企业项目授权，必须使用IAM项目授权。
   
7. 单击"确定"，委托创建完成。
   图8新创建的委托   
   ![](https://support.huaweicloud.com/usermanual-ims/zh-cn_image_0000002329683509.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-ims/public_sys-resources/note_3.0-zh-cn.png)
   授权记录列表中若存在Tenant Administrator或者IMS Administrator系统角色权限，建议您单击"删除"，避免权限过大导致风险问题，IMS服务已提供细粒度的系统策略，建议您配置最小权限。例如：跨区域复制镜像委托权限过大时，建议优化为如下权限：
   表4跨区域复制镜像所需的权限 
   | **场景**               | **系统策略名**                             |
   |:---|:---|
   | **跨区域复制系统盘镜像和数据盘镜像** | **IMS CrossCopyAgencyPolicy**         |
   | **跨区域复制整机镜像**        | **IMS CrossCopyAgencyCBRPolic** **y** |
      
   
 
