Partagez une image personnalisée avec d'autres comptes ou au sein de votre organisation pour répliquer des environnements entre plusieurs comptes.
Cas d'usage
Vous pouvez uniquement partager des images avec des comptes situés dans la même région.
Seules les images personnalisées dont vous êtes propriétaire peuvent être partagées. Le repartage d'images déjà partagées par d'autres comptes n'est pas pris en charge.
Les images personnalisées créées à partir d'images du Marketplace ne peuvent pas être partagées entre le site chinois (aliyun.com) et le site international (alibabacloud.com).
Méthodes de partage
|
Méthode de partage |
Cas d'usage |
Avantages |
Limites |
|
Partage avec des comptes spécifiques |
Partage avec un nombre restreint et fixe de partenaires ou de comptes individuels. |
Configuration simple. |
Gestion manuelle des ID de compte destinataires requise. |
|
Partage au sein d'une organisation d'entreprise |
Partage dynamique d'une image avec l'ensemble de votre organisation ou avec les comptes membres d'un dossier de ressources spécifique via Resource Directory. |
Mise à jour automatique des autorisations de partage lors de l'arrivée ou du départ de membres, simplifiant ainsi la gestion centralisée. |
Nécessite le service Resource Directory pour partager des ressources. Le compte partageant doit satisfaire à l'une des conditions suivantes :
|
Prérequis
Effectuez ces préparatifs et vérifications de sécurité avant de partager une image.
-
Obtenir les informations du destinataire :
Pour un partage avec un compte spécifique : procurez-vous l'ID de compte Alibaba Cloud du destinataire.
Pour un partage au sein de votre organisation : assurez-vous que votre compte a bien activé Resource Directory ainsi que le partage de ressources.
Nettoyer les données sensibles de l'image : avant de créer l'image, supprimez toute donnée sensible telle que l'historique des commandes, les clés SSH, les configurations réseau, les fichiers temporaires et les identifiants d'accès afin d'éviter toute fuite de données.
Partage d'images chiffrées : pour partager une image chiffrée, créez et autorisez au préalable le rôle
AliyunECSShareEncryptImageDefaultRolecomme décrit dans la rubrique Partager des ressources chiffrées entre comptes.
Procédure
Scénario 1 : Partage avec un compte spécifique
Console
Accédez à la page Images de la console ECS. Sélectionnez le groupe de ressources et la région de l'image.
Dans l'onglet Custom Images, localisez l'image cible. Dans la colonne Actions, cliquez sur Share.
-
Dans la boîte de dialogue Share Image :
Dans le champ Sharee Account ID, saisissez l'ID de compte Alibaba Cloud du destinataire.
Cochez la case Security Confirmation, puis cliquez sur OK.
API
Appelez l'API ModifyImageSharePermission - Gérer les autorisations de partage d'image pour partager une image personnalisée avec d'autres comptes.
Scénario 2 : Partage au sein d'une organisation
Accédez à la page Images de la console ECS. Sélectionnez le groupe de ressources et la région de l'image.
Dans l'onglet Custom Images, localisez l'image cible. Dans la colonne Actions, cliquez sur Share.
-
Pour le paramètre Sharee Type, cliquez sur Shared Organization. Vous êtes alors redirigé vers la console Resource Sharing. Finalisez le partage en suivant la procédure Créer un partage de ressources et en sélectionnant ECS image comme type de ressource.
Seul un compte de gestion ou un compte membre ayant activé Resource Directory peut partager des ressources au sein d'une organisation. Si l'option Shared Organization n'est pas disponible, activez Resource Directory au préalable.
Si vous avez déjà partagé une image avec un compte via Resource Directory, ne la partagez pas une seconde fois avec ce même compte en spécifiant son ID. Cela risquerait d'entraîner des incohérences de données.
Facturation
Le partage d'images est gratuit. Toutefois, si une image partagée provient d'une image payante, le destinataire se verra facturer des frais d'utilisation d'image lors de la création d'une instance ECS à partir de celle-ci.
Par exemple, si l'image A est une image payante et que le compte A la partage avec le compte B, ce dernier sera facturé à la fois pour l'image et pour les ressources de l'instance lors de la création d'une instance à partir de cette image partagée.
Limites
Un quota limite le nombre de comptes avec lesquels vous pouvez partager une seule image personnalisée. Cette restriction n'affecte pas les quotas d'images personnalisées des destinataires. Consultez le quota Quota of Shared Users per Custom Image dans le Quota Center et demandez une augmentation de quota si nécessaire.
Les images personnalisées ECS ne peuvent pas être partagées vers Simple Application Server. En revanche, vous pouvez partager une image personnalisée de Simple Application Server vers ECS.
associée à l'image partagée pour afficher les ID de compte Alibaba Cloud des destinataires.