すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:画像ライフサイクルに関するFAQ

最終更新日:Jan 18, 2024

このトピックでは、Elastic Compute Service (ECS) イメージのライフサイクルに関するよくある質問 (FAQ) に対する回答を提供します。 イメージの作成、イメージのコピー、イメージの共有、イメージの削除などの操作により、イメージのライフサイクルが変更される場合があります。

画像作成に関するFAQ

イメージのコピーについてくある質問

画像の暗号化に関するFAQ

イメージの共有についてよくある質問

イメージのインポートについてよくある質問

イメージのエクスポートについてよくある質問

イメージの削除についてよくある質問

システムディスクのスナップショットを使用してカスタムイメージを作成できますか。

いいえ、データディスクスナップショットを使用してカスタムイメージを作成することはできません。 カスタムイメージの作成に使用できるのは、システムディスクスナップショットのみです。 ただし、システムディスクスナップショットを使用してカスタムイメージを作成する場合は、データディスクスナップショットを追加できます。 詳細については、「スナップショットからのカスタムイメージの作成」をご参照ください。

インスタンスからカスタムイメージを作成するとき、イメージ作成タスクの進行状況はどこで確認できますか。 カスタムイメージの作成にはどのくらい時間がかかりますか?

ECSコンソールの [イメージ] ページで、イメージ作成タスクの進行状況を確認できます。 インスタンスからカスタムイメージを作成するのに必要な時間は、インスタンス上のディスクの合計サイズによって異なります。 イメージを使用するには、ディスクごとにスナップショットが作成されるまで待つ必要があります。 詳細については、「インスタンスからのカスタムイメージの作成」をご参照ください。

カスタムイメージをコピーする必要があるのはどのような時ですか。

カスタムイメージは地域のリソースです。 各カスタムイメージは、単一のリージョン内でのみ使用できます。 カスタムイメージのコピーを作成し、そのコピーを使用して次の操作を実行できます。
  • ECSインスタンスでホストされているアプリケーションを複数のリージョンにデプロイします。
  • 他のリージョンへ ECS インスタンスを移行する。
  • 複数のリージョンでカスタムイメージを使用します。
  • カスタムイメージの暗号化ステータスの変更、システムディスクの暗号化、またはオペレーティングシステムデータの暗号化。
同じアカウント内のあるリージョンから別のリージョンにカスタムイメージをコピーできます。 詳細については、「カスタムイメージのコピー」をご参照ください。

どのイメージをコピーできますか。

コピーできるのはカスタムイメージのみです。 パブリックイメージ、Alibaba Cloud Marketplaceイメージ、および他のアカウントで共有されているイメージはコピーできません。

画像のコピーにはどのくらい時間がかかりますか?

カスタムイメージをリージョン間でコピーすると、イメージファイルがリージョン間で送信されます。 カスタムイメージをコピーするのにかかる時間は、ネットワーク送信速度とキュー内の同時送信タスクの数によって異なります。

リージョン間で大きなイメージ (サイズが2 TiBを超えるイメージなど) をコピーする場合は、関連付けられているスナップショットをコピー先リージョンにコピーしてから、コピー先リージョンのスナップショットコピーからカスタムイメージを作成できます。 この手順は、画像を直接コピーするよりも高速です。 詳細については、「スナップショットのコピー」および「スナップショットからカスタムイメージを作成する」をご参照ください。 スナップショットの課金については、「スナップショット」をご参照ください。

Alibaba Cloud Marketplaceイメージから派生したカスタムイメージをリージョン間でコピーできますか。

Alibaba Cloud Marketplaceイメージが移行先リージョンで使用可能な場合、Alibaba Cloud Marketplaceイメージから派生したカスタムイメージを移行先リージョンにコピーできます。 ターゲットリージョンでAlibaba Cloud Marketplaceイメージを使用できない場合、Alibaba Cloud Marketplaceイメージから派生したカスタムイメージをターゲットリージョンにコピーすると、次の図に示すエラーメッセージが表示されます。

Copy a custom image that is derived from an Alibaba Cloud Marketplace image

いくつのイメージを共有できますか。

最大100枚の画像を共有できます。 ECSコンソールに移動して、イメージクォータを表示および増加できます。 詳細については、「リソースクォータの表示と増加」をご参照ください。

何人のユーザーに画像を共有できますか?

画像は最大50人のユーザーに共有できます。 この画像クォータを増やしたい場合は、 チケットを起票してください。

さまざまな Alibaba Cloud サイトにアカウントを持っています。 これらのアカウント間でイメージを共有できますか。

はい。Alibaba Cloud Marketplaceイメージから派生したカスタムイメージを除き、イメージは中国サイト (aliyun.com) 、国際サイト (alibabacloud.com) 、日本サイト (jp.alibabacloud.com) のアカウント間で共有できます。 Alibaba Cloud Marketplaceイメージから派生したカスタムイメージの料金は、サイトによって異なります。 これらの画像をサイト間で共有することはできません。

共有イメージを使用するときのリスクは何ですか?

  • 共有イメージは、データ漏洩やソフトウェア盗難のリスクをもたらします。 画像を他のアカウントと共有する前に、画像に機密データまたは重要なデータが含まれているかどうかを確認します。 イメージが他のアカウントと共有された後、アカウントは共有イメージを使用してECSインスタンスを作成し、それを使用してさらにカスタムイメージを作成できます。 このプロセスの間、データは繰り返し拡散され得る。 これは、当初の意図を超えてデータが開示されるリスクをもたらします。
  • Alibaba Cloudは、他のアカウントで共有されているイメージの整合性とセキュリティを保証するものではありません。 信頼できるアカウントで共有されている画像のみを選択することを推奨します。 共有イメージからECSインスタンスを作成する場合、イメージのセキュリティと整合性を確認するためにECSインスタンスにログインする必要があります。
  • イメージ所有者は、イメージの共有方法を確認し、イメージを削除できます。 共有イメージがイメージ所有者によって削除された後、イメージを使用するインスタンスのシステムディスクは再初期化できません。

アカウントからイメージが共有された後、そのイメージを別のアカウントへ共有できますか。

いいえ、画像を他のアカウントに直接共有することはできません。 ただし、共有イメージをコピーしてカスタムイメージを作成し、そのカスタムイメージを他のアカウントと共有することはできます。

別のリージョンの別のアカウントに画像を共有するにはどうすればよいですか?

イメージを別のアカウントに共有してから、共有イメージをコピー先のリージョンにコピーできます。 イメージをコピー先リージョンにコピーしてから、イメージコピーをアカウントと共有することもできます。 詳細については、「カスタムイメージのコピー」および「カスタムイメージの共有」をご参照ください。

ECSインスタンスのシステムディスクはKey Management Service (KMS) 暗号化をサポートしていますか。 TerraformまたはPackerを使用してシステムディスクを暗号化するにはどうすればよいですか?

  • はい。ECSインスタンスのシステムディスクは、デフォルトのサービスカスタマーマスターキー (CMK) またはKMSのカスタムCMKを使用して暗号化できます。 詳細については、「システムディスクの暗号化」をご参照ください。
  • Packerでは、image_encryptedパラメーターを設定して、システムディスクを暗号化するかどうかを指定できます。 詳細については、「Alicloud Image Builder」をご参照ください。
  • Terraformでは、encryptedパラメーターを設定して、システムディスクを暗号化するかどうかを指定できます。 詳細については、「alicloud_disks」をご参照ください。

コピーと暗号化機能を使用してイメージをコピーするときの要件は何ですか?

  • KMSを有効にする必要があります。 詳細については、「KMSの有効化」をご参照ください。
  • コピーモードをコピーして暗号化に設定する必要があります。
  • カスタムCMKを使用する場合は、事前にKMSでCMKを作成する必要があります。 詳細については、「CMKの作成」をご参照ください。

暗号化されたイメージを共有するにはどのような権限が必要ですか?

暗号化されたイメージを他のAlibaba Cloudアカウントまたは組織内のリソースディレクトリに基づいて共有する前に、resource Access Management (RAM) を使用してAliyunECSShareEncryptImageDefaultRoleという名前のRAMロールを作成し、ロールに必要な権限を付与する必要があります。 詳細については、「暗号化されたカスタムイメージの共有」をご参照ください。

イメージインポートタスクの進行状況はどこで確認できますか。 イメージのインポートにはどのくらい時間がかかりますか。

特定のリージョンで実行されたイメージインポートタスクの進行状況を表示するには、そのリージョンを選択し、ECSコンソールの [イメージ] または [タスクログ] ページに移動します。

イメージのインポートに必要な時間は、イメージのサイズと進行中の同時インポートタスクの数によって異なります。 詳細については、「カスタムイメージのインポート」をご参照ください。

インポートしたbring-your-own-license (BYOL) イメージからインスタンスを作成しました。 ライセンスサブスクリプションの有効期限が切れたときに、Alibaba Cloudが提供するインスタンスのライセンスを購入するにはどうすればよいですか。

インスタンスのオペレーティングシステムを置き換えることで、BYOLイメージをAlibaba Cloudイメージに置き換えることができます。
  • Windows Serverオペレーティングシステムの場合、Alibaba Cloudパブリックイメージを使用できます。 Alibaba Cloudパブリックイメージの詳細については、「概要」をご参照ください。
  • Alibaba Cloud MarketplaceからSQL ServerおよびRed Hatイメージを取得できます。 詳細については、「Alibaba Cloud Marketplaceイメージの使用」をご参照ください。

Object Storage Service (OSS) が提供する内部URLを使用してカスタムイメージをインポートできますか。

いいえ、OSSが提供する内部URLを使用してカスタムイメージをインポートすることはできません。 イメージをインポートするには、OSSでイメージオブジェクトを共有するときに生成されるパブリックURLを使用する必要があります。 OSSが提供する内部URLを使用してイメージをインポートすると、エラーが報告されます。

ISOファイルをECSでサポートされているイメージ形式に変換するにはどうすればよいですか。

ISOファイルをECSにインポートするには、ECSでサポートされているイメージ形式に変換する必要があります。
  1. VirtualBoxなどのツールを使用して、オンプレミスのISOファイルに基づいてイメージを作成します。
  2. イメージ形式を、RAW、VHD、QCOW2などのECSでサポートされている形式に変換します。
詳細については、「カスタムイメージのインポート」をご参照ください。

オンプレミスのイメージファイルをECSインスタンスにアップロードするにはどうすればよいですか。

詳細については、「カスタムイメージのインポート」をご参照ください。

画像ファイルをOSSにアップロードするにはどのような権限が必要ですか?

  • Alibaba Cloudアカウントを使用している場合は、画像ファイルをOSSに直接アップロードできます。 詳細については、「OSSへの画像ファイルのアップロード」をご参照ください。
  • RAMユーザーを使用している場合は、対応するAlibaba Cloudアカウントの所有者に、OSSバケットに対するRAMユーザー操作権限を付与するよう依頼します。 詳細については、「さまざまなシナリオに対する権限の付与」をご参照ください。

画像ファイルをコンピュータにダウンロードするには?

画像エクスポート機能を使用して、画像ファイルをコンピューターにエクスポートできます。 詳細については、「カスタムイメージのエクスポート」をご参照ください。

ECSからエクスポートされたイメージは他のプラットフォームで開始できますか?

ECSからエクスポートされたイメージは、他のプラットフォームでは期待どおりに起動できません。 イメージに含まれているディスクを接続してデータを取得できます。

ECSインスタンスの作成や共有に使用したカスタムイメージを削除できますか。 画像を削除することの影響は何ですか?

イメージを強制的に削除するには、[イメージの削除] ダイアログボックスで [強制削除] を選択するだけです。

たとえば、イメージMをAlibaba CloudアカウントAと共有します。イメージを削除すると、次のような状況が発生します。
  • アカウントAは、ECSコンソールを使用して、またはECS API操作を呼び出して、Image Mをクエリできなくなりました。
  • アカウントAは、ECSインスタンスの作成やシステムディスクの交換にイメージMを使用できなくなりました。
  • アカウントAがImage MからECSインスタンスを作成した場合、インスタンスのシステムディスクを再初期化できなくなります。
詳細については、「カスタムイメージの削除」をご参照ください。

イメージを削除しようとすると、「指定されたイメージはインスタンスに関連付けられているため削除できません」のようなメッセージが表示されるのはなぜですか。

イメージはECSインスタンスの作成に使用されている可能性があります。 この画像を削除するには、[強制削除] を選択する必要があります。 イメージが強制的に削除された後も、イメージから作成されたインスタンスは引き続き使用できますが、インスタンスのディスクを再初期化することはできません。 詳細については、「システムディスクの再初期化」をご参照ください。 詳細については、「カスタムイメージの削除」をご参照ください。