加密系统盘及镜像

云磁盘 CDS

  • 产品描述
    • 产品特性
    • 类型及所在区域
    • 磁盘类型
    • 产品优势
    • 产品介绍
    • 应用场景
    • 产品功能
    • 磁盘状态
  • 典型实践
    • 块设备持久化命名
  • 服务等级协议SLA
    • 百度智能云块存储可信云
    • CDS服务等级协议SLA(V2.0)
  • API参考
    • 磁盘相关接口
  • 专属集群操作指南
    • 什么是专属集群
    • 计费说明
    • 在专属集群上创建云磁盘
    • 扩容专属集群
    • 查看专属集群信息
    • 创建专属集群
  • 常见问题
    • 计费类问题
    • 常见问题总览
    • 性能类问题
    • 安全类问题
    • 配置类问题
    • 故障类问题
  • 产品定价
    • 快照计费方式
    • 通用存储容量包GSCP
    • 磁盘到期和欠费提醒
    • 磁盘计费方式
      • 包年包月计费
      • 按需计费
  • 产品动态
    • 功能发布记录
    • 产品公告
      • 预付费磁盘续费、计费变更以及退订操作调整
  • 周边工具
    • CDSCMD工具
      • 使用CDS CMD工具操作磁盘
      • 配置CDS CMD工具
      • 工具版本历史
      • 安装CDS CMD工具
      • 概述
  • 快照操作指南
    • 快照介绍
      • 使用说明
      • 快照链
    • 磁盘快照
      • 标签管理
      • 删除快照
      • 快照回滚
      • 跨区域复制
      • 从快照创建CDS磁盘
      • 手动快照
      • 自动快照
      • 创建自定义镜像
    • 实例快照
      • 实例快照
  • 磁盘操作指南
    • 弹性操作
      • 变更云磁盘类型
      • 性能突发能力
      • 性能预配置
        • 什么是性能预配置
        • 使用性能预配置
      • 扩容云磁盘
        • Windows系统盘扩展分区
        • Windows数据盘扩展分区
        • Linux数据盘扩展分区
        • Linux系统盘扩展分区
        • 扩容概述
    • 基础操作
      • 释放云磁盘
      • 卸载云磁盘
      • 标签管理
      • 创建云磁盘
      • 挂载云磁盘
      • 监控报警
      • 回收站
      • 格式化云磁盘
        • Linux系统格式化分区
        • Windows系统格式化分区
        • 概述
      • 磁盘加密
        • 加密数据盘及快照
        • 加密概述
        • 加密系统盘及镜像
    • 计费管理
      • 计费变更
      • 续费云磁盘
所有文档
menu
没有找到结果,请重新输入

云磁盘 CDS

  • 产品描述
    • 产品特性
    • 类型及所在区域
    • 磁盘类型
    • 产品优势
    • 产品介绍
    • 应用场景
    • 产品功能
    • 磁盘状态
  • 典型实践
    • 块设备持久化命名
  • 服务等级协议SLA
    • 百度智能云块存储可信云
    • CDS服务等级协议SLA(V2.0)
  • API参考
    • 磁盘相关接口
  • 专属集群操作指南
    • 什么是专属集群
    • 计费说明
    • 在专属集群上创建云磁盘
    • 扩容专属集群
    • 查看专属集群信息
    • 创建专属集群
  • 常见问题
    • 计费类问题
    • 常见问题总览
    • 性能类问题
    • 安全类问题
    • 配置类问题
    • 故障类问题
  • 产品定价
    • 快照计费方式
    • 通用存储容量包GSCP
    • 磁盘到期和欠费提醒
    • 磁盘计费方式
      • 包年包月计费
      • 按需计费
  • 产品动态
    • 功能发布记录
    • 产品公告
      • 预付费磁盘续费、计费变更以及退订操作调整
  • 周边工具
    • CDSCMD工具
      • 使用CDS CMD工具操作磁盘
      • 配置CDS CMD工具
      • 工具版本历史
      • 安装CDS CMD工具
      • 概述
  • 快照操作指南
    • 快照介绍
      • 使用说明
      • 快照链
    • 磁盘快照
      • 标签管理
      • 删除快照
      • 快照回滚
      • 跨区域复制
      • 从快照创建CDS磁盘
      • 手动快照
      • 自动快照
      • 创建自定义镜像
    • 实例快照
      • 实例快照
  • 磁盘操作指南
    • 弹性操作
      • 变更云磁盘类型
      • 性能突发能力
      • 性能预配置
        • 什么是性能预配置
        • 使用性能预配置
      • 扩容云磁盘
        • Windows系统盘扩展分区
        • Windows数据盘扩展分区
        • Linux数据盘扩展分区
        • Linux系统盘扩展分区
        • 扩容概述
    • 基础操作
      • 释放云磁盘
      • 卸载云磁盘
      • 标签管理
      • 创建云磁盘
      • 挂载云磁盘
      • 监控报警
      • 回收站
      • 格式化云磁盘
        • Linux系统格式化分区
        • Windows系统格式化分区
        • 概述
      • 磁盘加密
        • 加密数据盘及快照
        • 加密概述
        • 加密系统盘及镜像
    • 计费管理
      • 计费变更
      • 续费云磁盘
  • 文档中心
  • arrow
  • 云磁盘CDS
  • arrow
  • 磁盘操作指南
  • arrow
  • 基础操作
  • arrow
  • 磁盘加密
  • arrow
  • 加密系统盘及镜像
本页目录
  • 概述
  • 创建加密自定义镜像
  • 创建加密系统盘

加密系统盘及镜像

更新时间:2025-08-21

概述

您可以在创建加密自定义镜像选择创建加密镜像,然后基于该进行创建的实例的系统盘也将为加密状态。加密系统盘创建后,该系统盘创建的新的自定义镜像和系统盘快照都将被加密。

创建加密自定义镜像

1. 登录百度智能云官网

登录百度智能云官网。

  • 若您未注册账号,须先注册账户。
  • 若您已注册,可直接登录。

2. 进入 BCC 控制台

在页面左侧导航栏中选择"云服务器>云服务器 BCC"进入 BCC 控制台。

3. 进入磁盘列表

点击控制台页面左侧"磁盘"进入磁盘列表。点击要创建镜像的系统盘后方"创建镜像"按钮,为该系统盘创建镜像

image.png

4. 创建加密自定义镜像

点击"创建镜像"后,开启加密按钮,即可创建加密自定义镜像。若您首次开启 CDS 磁盘加密,您需要同意授权 CDS 访问和调用您已创建的 KMS 主密钥,并查看 KMS 计费说明。若您还未开启 KMS 服务,您需要先开启 KMS 服务。

开启磁盘加密后,CDS 将自动下拉您在该地域下已创建的 KMS 主密钥。若下拉菜单中未获取到您的主密钥,可能是如下原因:

  • 您还未创建 KMS 密钥,请前往 KMS 控制台创建;
  • KMS 具有地域属性,您还未在该地域中创建 KMS 密钥,请前往 KMS 控制台创建;
  • 您在该地域中创建的 KMS 密钥类型不支持关联磁盘加密,请创建BAIDU_AES_256、AES_128或AES_256 类型密钥。

image.png

5. 创建完成

点击"确定"按钮后,请等待数分钟。镜像创建期间,系统盘将处于"不可用"状态。待镜像创建结束,系统盘状态将变成"运行中",您可以点击左侧"镜像"查看镜像列表。

image.png

创建加密系统盘

1. 登录百度智能云官网

登录百度智能云官网。

  • 若您未注册账号,须先注册账户。
  • 若您已注册,可直接登录。

2. 进入 BCC 控制台

在页面左侧导航栏中选择"云服务器>云服务器 BCC"进入 BCC 控制台。

3. 创建新的 BCC 云服务器

点击控制台页面上方"创建实例",创建新的 BCC 实例。

image.png

4. 创建加密系统盘

选择"镜像类型"为"自定义镜像",并选择已创建的已加密自定义镜像,创建的系统盘将自动加密,且沿用加密自定义镜像选用的 KMS 主密钥。

image.png

注意:

  • 加密系统盘创建后不支持变更为非加密状态,请谨慎加密;
  • 加密系统盘创建的系统盘快照和新的自定义镜像均将自动加密,不支持变更为非加密状态;
  • 目前只支持在北京创建加密镜像,广州,苏州暂不支持;
  • 加密系统盘将沿用加密自定义镜像使用的 KMS 主密钥,且不支持变更。后续创建的快照和自定义镜像同样沿用该 KMS 主密钥。

5. 创建完成

上一篇
加密概述
下一篇
计费管理