Compartilhe uma imagem personalizada com outras contas ou dentro da sua organização para replicar ambientes entre contas.
Casos de uso
É possível compartilhar imagens apenas com contas na mesma região.
Compartilhe apenas imagens personalizadas de sua propriedade. O sistema não oferece suporte ao recompartilhamento de imagens recebidas de outras contas.
Imagens personalizadas criadas a partir de imagens do Marketplace não podem ser compartilhadas entre o site da China (aliyun.com) e o site internacional (alibabacloud.com).
Métodos de compartilhamento
|
Método de compartilhamento |
Caso de uso |
Benefícios |
Limitações |
|
Compartilhamento com contas específicas |
Ideal para compartilhar com um número pequeno e fixo de parceiros ou contas individuais. |
Configuração simples. |
Exige gerenciamento manual dos IDs das contas destinatárias. |
|
Compartilhamento dentro de uma organização empresarial |
Permite compartilhar dinamicamente uma imagem com toda a organização ou com contas membros em uma pasta de recursos específica por meio do Resource Directory. |
As permissões de compartilhamento são atualizadas automaticamente quando membros entram ou saem, o que simplifica o gerenciamento centralizado. |
Depende do serviço Resource Directory para compartilhar recursos. A conta que compartilha deve atender a um destes requisitos:
|
Antes de começar
Realize as preparações e verificações de segurança a seguir antes de compartilhar uma imagem.
-
Obtenha as informações do destinatário:
Para compartilhar com uma conta específica: Obtenha o ID da conta Alibaba Cloud do destinatário.
Para compartilhar dentro da organização: Verifique se sua conta ativou o Resource Directory e o compartilhamento de recursos.
Limpe dados confidenciais da imagem: Antes de criar a imagem, remova dados sensíveis, como histórico de comandos, chaves SSH, configurações de rede, arquivos temporários e credenciais de acesso, para evitar vazamento de dados.
Compartilhamento de imagens criptografadas: Para compartilhar uma imagem criptografada, crie e autorize a função
AliyunECSShareEncryptImageDefaultRoleconforme descrito em Compartilhar recursos criptografados entre contas.
Procedimento
Cenário 1: Compartilhar com uma conta específica
Console
Acesse a página Images no console do ECS. Selecione o grupo de recursos e a região da imagem.
Na aba Custom Images, localize a imagem desejada. Na coluna Actions, clique em Shared Images.
-
Na caixa de diálogo Share Image:
No campo Sharee Account ID, insira o ID da conta Alibaba Cloud do destinatário.
Marque a caixa de seleção Security Confirmation e clique em OK.
API
Chame a operação ModifyImageSharePermission - Gerenciar permissões de compartilhamento de imagem para compartilhar uma imagem personalizada com outras contas.
Cenário 2: Compartilhar dentro de uma organização
Acesse a página Images no console do ECS. Selecione o grupo de recursos e a região da imagem.
Na aba Custom Images, localize a imagem desejada. Na coluna Actions, clique em Shared Images.
-
Em Sharee Type, clique em Shared Organization. Você será redirecionado para o console do Resource Sharing. Conclua o compartilhamento seguindo as instruções em Criar um compartilhamento de recursos e selecione ECS image como tipo de recurso.
Apenas uma conta de gerenciamento ou uma conta membro com o Resource Directory ativado pode compartilhar recursos dentro de uma organização. Se Shared Organization não estiver disponível, ative o Resource Directory primeiro.
Se você já compartilhou uma imagem com uma conta por meio do Resource Directory, não a compartilhe novamente com a mesma conta especificando o ID da conta. Isso pode causar inconsistências nos dados.
Faturamento
O compartilhamento de imagens é gratuito. No entanto, se uma imagem compartilhada for originária de uma imagem paga, o destinatário pagará uma taxa de uso da imagem ao criar uma instância ECS a partir dela.
Por exemplo, a Imagem A é uma imagem paga. A Conta A a compartilha com a Conta B. Quando a Conta B cria uma instância a partir da imagem compartilhada, ela é cobrada tanto pela imagem quanto pelos recursos da instância.
Limitações
Uma cota limita o número de contas com as quais você pode compartilhar uma única imagem personalizada. Isso não afeta as cotas de imagens personalizadas dos destinatários. Visualize a cota Quota of Shared Users per Custom Image no Quota Center e solicite um aumento de cota se necessário.
Imagens personalizadas do ECS não podem ser compartilhadas com o Simple Application Server. Contudo, é possível compartilhar uma imagem personalizada do Simple Application Server para o ECS.
da imagem compartilhada para visualizar os IDs das contas Alibaba Cloud dos destinatários.