共用鏡像可用於同地區跨帳號部署ECS執行個體。建立自訂鏡像後,您可以將鏡像共用給其他阿里雲帳號或者基於資來源目錄在企業組織內共用使用,共用對象就可以使用您共用的自訂鏡像快速建立運行同一鏡像環境的ECS執行個體。本文介紹共用自訂鏡像的注意事項及操作流程。
操作環境
情境一:您希望將一個阿里雲帳號下的鏡像資源,直接共用給另外一個或多個阿里雲帳號使用。
情境二:您在使用阿里雲服務過程中,已通過資來源目錄將企業的多帳號有序組織和集中管理起來,並希望將資來源目錄中某成員的鏡像資源共用給整個資來源目錄(或者資源夾),此時可以通過資來源目錄實現資源共用。
如果您將鏡像共用給整個資來源目錄(或者資源夾),則資來源目錄(或者資源夾)下所有帳號都可以訪問共用鏡像。且當資來源目錄(或者資源夾)內有新帳號加入時,系統將自動觸發新帳號的鏡像共用。當帳號從資來源目錄(或者資源夾)內移出時,系統將自動取消該帳號的鏡像共用。更多資訊,請參見什麼是資源共用。
說明資來源目錄RD(Resource Directory)是阿里雲面向企業使用者提供的一套多級帳號和資源關係管理服務。資來源目錄支援您快速建立一套符合企業業務關係的目錄結構,並將企業多個帳號分布到這個目錄結構中的相應位置,從而形成資源間的多層級關係。更多資訊,請參見什麼是資來源目錄。
如果您已通過資來源目錄操作鏡像資源共用,建議您不要再使用情境一中的方式操作相同的鏡像資源,避免造成資來源目錄中鏡像共用資料不一致的問題。
注意事項
共用鏡像之前,請仔細閱讀以下注意事項:
注意項 | 說明 |
共用費用 | 不收取共用費用。 |
地區限制 |
|
使用限制 |
準備工作
共用鏡像之前,請確認自訂鏡像已清除敏感性資料和檔案。
需明確共用鏡像的情境。
將鏡像共用給其他阿里雲帳號使用時,請先擷取阿里雲帳號ID。
擷取方式:將滑鼠移至控制台右上方的帳戶圖片,在彈出的使用者資訊框中,如果標識的帳號為主帳號,則顯示的帳號ID即為阿里雲帳號ID。
基於資來源目錄在企業組織內共用使用時,請先使用管理帳號或成員帳號開通資來源目錄。具體操作,請參見開通資來源目錄。
操作步驟
(條件必選)共用者建立角色並授權。
如果您共用的是加密鏡像,由於鏡像已經被當前阿里雲帳號下的KMS祕密金鑰加密過,所以需要先授權允許被共用帳號訪問當前雲帳號KMS密鑰的許可權,然後才可以將加密鏡像共用給其他阿里雲帳號使用。具體操作,請參見跨帳號共用加密資源。
共用者登入ECS管理主控台並進入共用鏡像操作頁面。
在左側導覽列,選擇 。
在頁面左側頂部,選擇目標資源所在的資源群組和地區。
在自訂鏡像頁簽,找到待共用的自訂鏡像,在操作列單擊共用鏡像。
在共用鏡像對話方塊中,根據實際的共用鏡像情境完成操作。
將鏡像共用給其他阿里雲帳號使用
在對端待共用帳號ID處輸入共用對象的阿里雲帳號ID。
選中安全確認資訊:共用鏡像後對方可獲得該鏡像中儲存的資料,為防止資料泄露,請您再次確認是否將鏡像共用給該UID。
單擊確定。
基於資來源目錄在企業組織內共用使用
鏡像共用成功後,將滑鼠懸浮至共用鏡像的表徵圖處,可以查看共用對象的阿里雲帳號ID。