Создание ВМ из образа, размещенного в другом проекте
Вы можете создать ВМ из образа, размещенного в другом проекте той же организации. Создать такую ВМ можно с помощью веб-консоли и утилиты MWS CLI.
В этом руководстве используются следующие имена для проектов:
source— проект-источник, где расположен образ, на основании которого будет создана новая ВМ в другом проекте;target— целевой проект, в котором будет создана новая ВМ на основе образа из проектаsource.
Создать ВМ из образа можно с помощью разных типов аккаунтов: пользователя, федеративного или сервисного. От типа аккаунта будет зависеть способ аутентификации, который вы выберете при установке MWS CLI.
Чтобы создание ВМ прошло успешно, необходима роль compute.image.user на проекте source для субъектов, перечисленных в таблице:
| Субъект | Тип аутентификации | Зачем нужен доступ |
|---|---|---|
Сервисный агент compute в проекте target | Любой тип аккаунта и аутентификации | Чтобы сервисный агент мог прочитать образ при создании ВМ |
| Пользователь или федеративный аккаунт, который будет создавать ВМ | В браузере с помощью OAuth Flow | Чтобы пользователь проекта target мог указать образ при создании ВМ |
| Сервисный аккаунт, от имени которого будет создана ВМ | Любой из способов аутентификации с помощью сервисного аккаунта | Чтобы сервисный аккаунт проекта target мог прочитать образ при создании ВМ |
Перед началом работы
Заголовок раздела «Перед началом работы»Создайте сеть и подсеть в проекте
target.Если у вас нет образа в проекте
source, создайте его.Если у вас нет пары SSH-ключей для подключения к виртуальной машине, создайте их.
При использовании MWS CLI:
Выберите устройство, поддерживающее работу с командной строкой. Используйте личный компьютер или создайте промежуточную ВМ.
Откройте терминал на вашем компьютере или подключитесь к промежуточной ВМ.
Инициализируйте профиль MWS CLI, используя проект
targetи имя профиляdefault. Выберите нужный тип аутентификации в зависимости от типа аккаунта, используемого при создании ВМ::
* Пользовательский или федеративный аккаунт — выберите [аутентификацию в браузере с помощью OAuth flow](../../mws-cli/general/mws-cli-auth.md#oauth-flow).* Сервисный аккаунт — выберите [аутентификацию с помощью привязки сервисного аккаунта](../../mws-cli/general/mws-cli-auth.md#service-account) или [аутентификацию с помощью OAuth flow и сервисного аккаунта](../../mws-cli/general/mws-cli-auth.md#oauth-sa).1. Настройте права для сервисного агента
Заголовок раздела «1. Настройте права для сервисного агента»Права для сервисного агента выдаются один раз при связывании проектов:
В веб-консоли выберите проект
source.На дашборде проекта перейдите на вкладку Доступы к проекту и нажмите кнопку Настроить.
Выберите Сервисные агенты → Выбрать из списка и укажите настройки:
- Проект —
target; - ID сервисного агента —
compute; - Роли в проекте —
compute.image.user.
Нажмите кнопку Подтвердить.
2. Настройте права для аккаунта
Заголовок раздела «2. Настройте права для аккаунта»В веб-консоли выберите проект
source.На дашборде проекта перейдите на вкладку Доступы к проекту и нажмите кнопку Настроить.
В зависимости от типа аккаунта настройте права:
- Пользовательский
- Федеративный
- Сервисный
Выберите Пользователи и укажите настройки:
- E-mail или имя — электронная почта или имя пользователя, можно указать несколько значений;
- Роли в проекте —
compute.image.user.
Нажмите кнопку Подтвердить.
3. Создайте ВМ из образа
Заголовок раздела «3. Создайте ВМ из образа»- Веб-консоль
- MWS CLI
- Во время создания ВМ на этапе Конфигурация нажмите кнопку редактирования диска.
- Выберите источник Пользовательские образы.
- В списке образов нажмите Образы другого проекта.
- Выберите проект
source. - Выберите образ из проекта
source. - Продолжите создание ВМ. На этапе Доступ и метаданные нажмите кнопку Добавить публичный ключ и вставьте созданный ранее SSH-ключ в соответствующее поле.
- Завершите создание ВМ.
Удалите платные ресурсы
Заголовок раздела «Удалите платные ресурсы»Ресурсы, созданные в руководстве, тарифицируются. Если вы больше не планируете использовать их:
- Удалите ВМ, созданную из образа.
- Если вы использовали промежуточную ВМ, удалите ее.
- Если вы создавали тестовый образ, удалите его.