西西人体艺术网-jk 白丝 分享自界说镜像用于同地域跨账号部署ECS实例
你的位置:西西人体艺术网 > 91porn > jk 白丝 分享自界说镜像用于同地域跨账号部署ECS实例
jk 白丝 分享自界说镜像用于同地域跨账号部署ECS实例
发布日期:2024-11-01 19:29    点击次数:147

jk 白丝 分享自界说镜像用于同地域跨账号部署ECS实例

分享镜像可用于同地域跨账号部署ECS实例。创建自界说镜像后jk 白丝,您不错将镜像分享给其他阿里云账号或者基于资源目次在企业组织内分享使用,分享对象就不错使用您分享的自界说镜像快速创建开动归并镜像环境的ECS实例。本文先容分享自界说镜像的寂静事项及操作经由。

寂静事项

分享镜像之前,请仔细阅读以下寂静事项:

寂静项

评释

分享用度

不收取分享用度。

地域放手

仅复古同地域跨账号分享,不复古跨地域分享镜像。

如需跨地域分享镜像,请先复制镜像到指标地域后再分享,或者先分享镜像后再跨地域复制镜像。具体操作,请参见复制镜像。

分享加密自界说镜像现在仅复古华北2(北京)、华东2(上海)、中国(香港)、新加坡地域。

使用放手

您只可分享我方的自界说镜像,其他用户分享给您的镜像无法再次分享。

每个自界说镜像复古分享的用户数目有放手,您不错在配额中心找到每个自界说镜像概况分享用户数名额配额项稽查和调度配额。具体操作,请参见ECS配额处置。

不复古中国站和外洋站账号之间相互分享镜像。

ECS不复古将自界说镜像分享给轻量利用就业器使用。轻量利用就业器创建的自界说镜像复古分享给ECS使用。更多信息,请参见分享镜像到ECS。

准备使命

分享镜像之前,请证明自界说镜像已毁灭敏锐数据和文献。

需明确分享镜像的场景。

将镜像分享给其他阿里云账号使用时,请先获取阿里云账号ID。

获取款式:将鼠标移至步伐台右上角的用户头像,在弹出的用户信息框中,若是标识了账号为主账号,则露出的账号ID即为阿里云账号ID。

基于资源目次在企业组织内分享使用时,请先使用处置账号或成员账号盛开资源目次。具体操作,请参见盛开资源目次。

操作武艺分享非加密自界说镜像

登录ECS处置步伐台。

在左侧导航栏,遴荐实例与镜像 > 镜像。

在页面左侧顶部,遴荐指标资源场合的资源组和地域。地域

在自界说镜像页签,找到待分享的自界说镜像,在操作列单击分享镜像。

在分享镜像对话框中,把柄实质的分享镜像场景完成操作。

将镜像分享给其他阿里云账号使用

在对端待分享账号ID处输入分享对象的阿里云账号ID。

选中安全证明信息:分享镜像后对方可赢得该镜像中保存的数据,为防护数据露馅,请您再次证明是否将镜像分享给该UID。

单击确定。

基于资源目次在企业组织内分享使用

在分享对象类型右侧单击组织内分享。

跳转到资源分享步伐台完成分享操作。具体操作,请参见创建分享单位。

镜像分享告成后,将鼠标悬浮至分享镜像的image.png图标处,不错稽查分享对象的阿里云账号ID。

image.png

分享加密自界说镜像武艺1:分享者创建变装并授权

当您需要分享加密自界说镜像时,需要先通过阿里云的造访步伐创建名为AliyunECSShareEncryptImageDefaultRole的变装并授予指定的权限与战略,西西人体艺术网然后才不错将加密自界说镜像分享给其他阿里云账号使用或基于资源目次在企业组织内分享使用。

使用分享者的阿里云账号登录RAM步伐台。

在权限战略页面,开辟权限战略。

若是您是就业密钥Default Service CMK加密,请授予系统权限战略AliyunKMSFullAccess权限,战略内容请参见AliyunKMSFullAccess。

若是您是自界说密钥加密,您需要通过剧本剪辑模式创建自界说权限战略以授予最小权限。具体操作,请参见通过剧本剪辑模式创建自界说权限战略。

战略内容如下,放手只分享指定加密镜像中的加密密钥联系权限。

{
  "Version": "1",
  "Statement": [
    {
      "Action": "kms:List*",
      "Resource": "acs:kms:<密钥包摄地域ID>:<密钥包摄用户AliUid>:key",
      "Effect": "Allow"
    },
    {
      "Action": [
        "kms:DescribeKey",
        "kms:TagResource",
        "kms:UntagResource",
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:GenerateDataKey"
      ],
      "Resource": "acs:kms:<密钥包摄地域ID>:<密钥包摄用户AliUid>:key/<镜像关联KMS加密密钥Key>",
      "Effect": "Allow"
    }
  ]
}

在变装页面创建的果真体为阿里云账号的RAM变装,变装称呼为AliyunECSShareEncryptImageDefaultRole。

具体操作,请参见创建的果真体为阿里云账号的RAM变装。

巨屌AV

在变装列表页面,单击已创建的AliyunECSShareEncryptImageDefaultRole变装干涉变装细目页面。

在权限处置页签单击新增授权,为RAM变装授予武艺2开辟的权限战略。具体操作,请参见为RAM变装授权。

在信任战略页签中,修改RAM变装的信任战略为以下内容,以确定不错将加密镜像分享给哪些分享对象。具体操作,请参见修改RAM变装的信任战略。

若是您的自界说镜像需要分享给阿里云账号,请使用如下信任战略进行替换。

{
  "Statement": [
    {
      "Action": "sts:AssumeRole",
      "Effect": "Allow",
      "Principal": {
        "Service": [
          "<UID>@ecs.aliyuncs.com"
        ]
      }
    }
  ],
  "Version": "1"
}

若是您是将镜像基于资源目次在企业组织内分享使用,请把柄实质场景使用如下信任战略进行替换。

场景一:分享给扫数这个词资源目次,需指定资源目次ID

{
  "Statement": [
    {
      "Action": "sts:AssumeRole",
      "Effect": "Allow",
      "Principal": {
        "Service": "*@ecs.aliyuncs.com"
      },
      "Condition": {
        "StringEquals": {
          "sts:ServiceOwnerRDId": "<资源目次ID>"
        }
      }
    }
  ],
  "Version": "1"
}

场景二:分享给具体的资源夹,需指定资源夹RDPath,状貌为<资源目次ID>/<Root资源夹ID>/……/<现时资源夹ID*>

{
  "Statement": [
    {
      "Action": "sts:AssumeRole",
      "Effect": "Allow",
      "Principal": {
        "Service": "*@ecs.aliyuncs.com"
      },
      "Condition": {
        "StringLike": {
          "sts:ServiceOwnerRDPath": "<资源目次ID>/<Root资源夹ID>/……/<现时资源夹ID*>"
        }
      }
    }
  ],
  "Version": "1"
}
武艺2:分享者分享加密自界说镜像

登录ECS处置步伐台。

在左侧导航栏,遴荐实例与镜像 > 镜像。

在页面左侧顶部,遴荐指标资源场合的资源组和地域。地域

在自界说镜像页签,找到待分享的自界说镜像,在操作列单击分享镜像。

在分享镜像对话框中,把柄实质的分享镜像场景完成操作。

将镜像分享给其他阿里云账号使用

在对端待分享账号ID处输入分享对象的阿里云账号ID。

选中安全证明信息:分享镜像后对方可赢得该镜像中保存的数据,为防护数据露馅,请您再次证明是否将镜像分享给该UID。

单击确定。

基于资源目次在企业组织内分享使用

在分享对象类型右侧单击组织内分享。

跳转到资源分享步伐台完成分享操作。具体操作,请参见创建分享单位。

镜像分享告成后,将鼠标悬浮至分享镜像的image.png图标处,不错稽查分享对象的阿里云账号ID。

image.png

联系文档



相关资讯