Перейти к содержимому

Создание ВМ из образа, размещенного в другом проекте

Вы можете создать ВМ из образа, размещенного в другом проекте той же организации. Создать такую ВМ можно с помощью веб-консоли и утилиты MWS CLI.

В этом руководстве используются следующие имена для проектов:

  • source — проект-источник, где расположен образ, на основании которого будет создана новая ВМ в другом проекте;
  • target — целевой проект, в котором будет создана новая ВМ на основе образа из проекта source.

Создать ВМ из образа можно с помощью разных типов аккаунтов: пользователя, федеративного или сервисного. От типа аккаунта будет зависеть способ аутентификации, который вы выберете при установке MWS CLI.

Чтобы создание ВМ прошло успешно, необходима роль compute.image.user на проекте source для субъектов, перечисленных в таблице:

СубъектТип аутентификацииЗачем нужен доступ
Сервисный агент compute в проекте targetЛюбой тип аккаунта и аутентификацииЧтобы сервисный агент мог прочитать образ при создании ВМ
Пользователь или федеративный аккаунт, который будет создавать ВМВ браузере с помощью OAuth FlowЧтобы пользователь проекта target мог указать образ при создании ВМ
Сервисный аккаунт, от имени которого будет создана ВМЛюбой из способов аутентификации с помощью сервисного аккаунтаЧтобы сервисный аккаунт проекта target мог прочитать образ при создании ВМ
  1. Создайте сеть и подсеть в проекте target.

  2. Если у вас нет образа в проекте source, создайте его.

  3. Если у вас нет пары SSH-ключей для подключения к виртуальной машине, создайте их.

  4. При использовании MWS CLI:

  5. Выберите устройство, поддерживающее работу с командной строкой. Используйте личный компьютер или создайте промежуточную ВМ.

  6. Откройте терминал на вашем компьютере или подключитесь к промежуточной ВМ.

  7. Инициализируйте профиль MWS CLI, используя проект target и имя профиля default. Выберите нужный тип аутентификации в зависимости от типа аккаунта, используемого при создании ВМ::

* Пользовательский или федеративный аккаунт — выберите [аутентификацию в браузере с помощью OAuth flow](../../mws-cli/general/mws-cli-auth.md#oauth-flow).
* Сервисный аккаунт — выберите [аутентификацию с помощью привязки сервисного аккаунта](../../mws-cli/general/mws-cli-auth.md#service-account) или [аутентификацию с помощью OAuth flow и сервисного аккаунта](../../mws-cli/general/mws-cli-auth.md#oauth-sa).

Права для сервисного агента выдаются один раз при связывании проектов:

  1. В веб-консоли выберите проект source.

  2. На дашборде проекта перейдите на вкладку Доступы к проекту и нажмите кнопку Настроить.

  3. Выберите Сервисные агентыВыбрать из списка и укажите настройки:

    • Проектtarget;
    • ID сервисного агентаcompute;
    • Роли в проектеcompute.image.user.
  4. Нажмите кнопку Подтвердить.

  1. В веб-консоли выберите проект source.

  2. На дашборде проекта перейдите на вкладку Доступы к проекту и нажмите кнопку Настроить.

  3. В зависимости от типа аккаунта настройте права:

    • Пользовательский
    • Федеративный
    • Сервисный
    1. Выберите Пользователи и укажите настройки:

      • E-mail или имя — электронная почта или имя пользователя, можно указать несколько значений;
      • Роли в проектеcompute.image.user.
    2. Нажмите кнопку Подтвердить.

  • Веб-консоль
  • MWS CLI
  1. Во время создания ВМ на этапе Конфигурация нажмите кнопку редактирования диска.
  2. Выберите источник Пользовательские образы.
  3. В списке образов нажмите Образы другого проекта.
  4. Выберите проект source.
  5. Выберите образ из проекта source.
  6. Продолжите создание ВМ. На этапе Доступ и метаданные нажмите кнопку Добавить публичный ключ и вставьте созданный ранее SSH-ключ в соответствующее поле.
  7. Завершите создание ВМ.

Ресурсы, созданные в руководстве, тарифицируются. Если вы больше не планируете использовать их:

  1. Удалите ВМ, созданную из образа.
  2. Если вы использовали промежуточную ВМ, удалите ее.
  3. Если вы создавали тестовый образ, удалите его.