# 创建镜像
#### 操作场景
通过[上传到OBS桶](https://support.huaweicloud.com/usermanual-workspace/workspace_06_1169.html)上传的ISO文件创建镜像。
#### 操作步骤
1. [登录管理控制台](https://console.huaweicloud.com/workspace/v2/#/console)。
2. 在左侧导航栏单击"镜像管理"，进入镜像管理页面。
3. 在私有镜像页签单击"创建镜像"，进入创建镜像页面。
4. 镜像制作过程中，需要授权Workspace服务访问用户资源，系统将为您创建以下委托，并授予其权限，如[表1]所示。
   
   ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
   制作镜像过程中，用户创建的委托授权不能删除，否则会导致镜像创建失败。
    表1委托说明 
   | 委托名                               | 权限名称                                 | 描述                                      |
   |:---|:---|:---|
   | workspace_trust_for_image_creation | Workspace ImageCreationAgencyPolicy | 用于镜像制作过程中，授权Workspace访问及管理镜像制作服务器与网络资源。 |
   | workspace_trust_for_image_server     | Workspace ImageServerAgencyPolicy    | 用于镜像制作过程中，授权镜像制作服务器访问Workspace。        |
      
   
   

5. 设置"基础配置"。 
   表2基础配置说明 
   | 基础设置     | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                   | 示例               |
   |:---|:---|:---|
   | 名称         | 自定义镜像名称，名称只能由字母、数字、空格和特殊字符-_.组成，且首尾字符都不能为空格。                                                                                                                                                                                                                                                                                                                                                            | Workspace_Image |
   | 描述（可选） | 输入描述内容。                                                                                                                                                                                                                                                                                                                                                                                                 | -                |
   | 镜像用途      | - 云桌面：用户发放云桌面的镜像。  - 云应用：用于发放云应用的镜像。 - 多会话镜像  - 单会话镜像     | 云桌面                |
   | 是否封装   | - 不封装：不封装的镜像在发放过程中会更快。  - 封装：对接AD场景下，如果有应用要求，可选择封装镜像，但发放时长相较于未封装的方案有所增加。                                                                                                                                                                        | 不封装              |
      
   
   
6. 选择"镜像文件"。 
   选择[上传到OBS桶](https://support.huaweicloud.com/usermanual-workspace/workspace_06_1169.html)章节中上传的镜像文件。
   
   
7. 选择"操作系统配置"。 
   ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
   根据选择的镜像文件自动识别，系统识别的镜像文件架构类型与用户设置的架构类型不同时，以系统识别的架构类型为准。系统不能识别镜像文件的架构类型时，以用户选择的架构类型为准。
   
   
8. 选择"启动方式"。 
   - Windows10及Windows Server：根据需要选择"BIOS"或"UEFI"。
   
   - Windows11：选择"UEFI"。
   
   
   
   
9. （可选）配置安全启动证书。 
   ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
   - 系统提供默认证书，仅当选择Windows11操作系统时，会显示该参数。
    
   
   
10. 设置"磁盘容量"。 
    根据业务需求输入所需的磁盘容量大小。
    ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
    请确保输入的大小不小于镜像文件的系统盘大小。
    
    
11. 设置"镜像加密"（可选）。 
    1. 勾选"加密"，弹出"加密"页面。
    
    2. 选择"从KMS密钥中选择"。
       1. 在密钥名称的下拉框选择所需的密钥。
       
       2. 单击"确定"。
        
    
    3. 选择"输入KMS密钥ID"。
       1. 在输入密钥框中输入密钥ID。 密钥ID可在密钥列表中查看。
          
       
       2. 单击"确定"。
        
    
    
    使用KMS提供的密钥，包括自定义密钥、默认密钥、共享密钥：
    - 共享密钥：通过DEW服务为其他账号创建授权，将拥有的密钥共享给其他账号使用，具体请参见[创建授权](https://support.huaweicloud.com/usermanual-dew/dew_01_0096.html)。
    
    - 自定义密钥：由用户自己创建的密钥，您可以选择已有的密钥或者新创建密钥，如何创建自定义密钥，具体请参见[创建自定义密钥](https://support.huaweicloud.com/usermanual-dew/dew_01_0178.html#dew_01_0178__section408105191602)。
    
    - 通过资源共享密钥：通过RAM服务提供资源共享能力，将拥有的密钥共享给其他账号使用，具体参见[共享您的资源](https://support.huaweicloud.com/qs-ram/ram_02_0002.html)。
      ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
      - 当您使用KMS加密镜像时，系统会自动将该密钥授权给云桌面服务账号使用，用于云桌面加密镜像的创建与使用。
      
      - 建议不要移除相关授权（*grant_to_workspace_xxx*），否则会影响使用该密钥加密的桌面功能，例如：删除授权后，导致桌面无法正常开机。
        
    
    
    
    
12. 设置"镜像制作服务器"。 
    - 根据业务需要选择所需规格。
    
    - 设置镜像制作服务保留时长，范围为60\~2880分钟。
      ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
      - 镜像制作服务器作为临时过渡虚拟机，请不要挂载和卸载其磁盘，否则可能会影响镜像正常制作。
      
      - 镜像制作成功后，若超过设定的保留时长，系统将自动进行删除。同时，您也可以选择在镜像制作完成后，根据需要手动删除。
        
    
    
    
    
13. 设置"企业项目与标签"。 
    1. 根据业务需求，下拉框选择所需的企业项目。
    
    2. 单击"添加标签"。
    
    3. 输入"标签键"和"标签值"，单击"添加"，命名规则如[表3]所示。
       ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
       您最多可以给镜像添加10个标签。
       如果您需要了解更多关于标签的信息，请参考[《标签管理服务用户指南》](https://support.huaweicloud.com/usermanual-tms/zh-cn_topic_0056266263.html)。
        表3标签命名规则 
       | 参数   | 规则                                                                                                                                                                                                                                                                                                                                                                                                                |
       |:---|:---|
       | 标签键  | - 不能为空。  - 长度不超过36个字符。  - 标签的键可以包含任意语种字母、数字、空格和_.:=+-@，但首尾不能含有空格，不能以_sys_开头。  - 同一个桌面的多个标签键不能相同。   |
       | 标签值 | - 长度不超过43个字符。  - 标签的值可以包含任意语种字母、数字、空格和_.:/=+-@。                                                                                                                                                                                                              |
          
       
    
    
    
    
14. 勾选"我已阅读并同意《镜像制作承诺书》《镜像免责声明》"，单击"确定"。 
    页面提示准备镜像服务器中。
    ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
    根据镜像文件大小不同，将镜像文件注册为私有镜像所使用的时间不同，请耐心等待。
    
    
 
