Boot-Volumes anhängen

Erfahren Sie, wie Sie ein Volume erneut anhängen, nachdem es von einer zugehörigen Instanz getrennt wurde.

Hinweis

Eine Instanz muss gestoppt werden, bevor das jeweilige Boot-Volume getrennt werden kann. Ein getrenntes Boot-Volume kann nur erneut angehängt werden, um ein vorhandenes Boot-Volume für eine andere Instanz zu ersetzen. Weitere Informationen finden Sie unter Boot-Volume ersetzen.

Wenn ein Boot-Volume von einer Instanz getrennt wurde, kann können Sie es erneut an diese anhängen. Um eine Instanz mit einem separaten Boot-Volume neu zu starten, müssen Sie das Boot-Volume mit den in diesem Thema beschriebenen Schritten neu anhängt.

Wenn ein Boot-Volume von einer Instanz getrennt wurde oder wenn die Instanz gestoppt oder beendet wurde, können Sie das Boot-Volume als Daten-Volume an eine andere Instanz anhängen. Die entsprechenden Schritte finden Sie unter Boot-Volumes anhängen.

Erforderliche IAM-Policy

Um Oracle Cloud Infrastructure verwenden zu können, muss ein Administrator Mitglied einer Gruppe sein, der Sicherheitszugriff in einer Policy von einem Mandantenadministrator erteilt wurde. Dieser Zugriff ist unabhängig davon erforderlich, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Wenn Sie eine Meldung erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, fragen sie den Mandantenadministrator, welcher Zugriffstyp Ihnen zugewiesen wurde und In welchem Compartment Ihr Zugriff funktioniert.

Für Administratoren: Die Policy unter Starten von Compute-Instanzen durch Benutzer zulassen umfasst die Möglichkeit, vorhandene Block-Volumes anzuhängen und zu trennen. Mit der Policy unter Verwalten von Block-Volumes, Backups und Volume-Gruppen durch Volume-Administratoren zulassen kann die angegebene Gruppe alles mit Block-Volumes und Backups ausführen, aber keine Instanzen starten.

Weitere Informationen zu Policys finden Sie unter Identitätsdomains verwalten und Allgemeine Policys. Das Referenzmaterial zum Schreiben von Policys für Instanzen, Cloud-Netzwerke oder andere Coreservice-API-Ressourcen finden Sie unter Details zu den Core Services.

Sicherheitszonen

Sicherheitszonen stellen sicher, dass Ihre Cloud-Ressourcen den Sicherheitsgrundsätzen von Oracle entsprechen. Wenn ein Vorgang für eine Ressource in einem Sicherheitszonen-Compartment eine Policy für diese Sicherheitszone verletzt, wird der Vorgang nicht zugelassen.

Die folgenden Sicherheitszonen-Policys wirken sich darauf aus, ob Sie Block-Volumes an Compute-Instanzen anhängen können.

  • Das Boot-Volume für eine Compute-Instanz in einer Sicherheitszone muss sich ebenfalls in derselben Sicherheitszone befinden.

  • Eine Compute-Instanz, die sich nicht in einer Sicherheitszone befindet, kann nicht an ein Boot-Volume angehängt werden, das sich in einer Sicherheitszone befindet.

Schritte

    1. Wählen Sie auf der Listenseite Boot-Volumes das Boot-Volume aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Boot-Volumes benötigen, lesen Sie Boot-Volumes auflisten.
    2. Wählen Sie Angehängte Instanzen.
    3. Wählen Sie den Anhangstyp des Boot-Volumes aus.
    4. Wählen Sie das Compartment des Boot-Volumes aus.
    5. Wählen Sie das Start-Volume aus.
    6. Wählen Sie im Dropdown-Menü die Instanz aus, der Sie das Volume zuordnen möchten, oder geben Sie die Instanz-OCID ein.
    7. (Optional) Wählen Sie CHAP-Zugangsdaten erforderlich aus, um den iSCSI-Sicherheitsprotokoll-CHAP zur Authentifizierung zwischen Instanz und Volume zu verwenden.
    8. (Optional) Wählen Sie Oracle Cloud Agent verwenden, um automatisch eine Verbindung zu iSCSI-angehängten Volumes herzustellen aus, um iSCSI-Befehle automatisch auszuführen, wenn ein iSCSI-Volume mit Linux-basierten Instanzen verbunden wird.
    9. Wählen Sie "Sie können die Instanz starten", wenn der Status des Boot-Volumes Angehängt lautet.

  • Verwenden Sie den Befehl oci compute boot-volume-attachment attach, und geben Sie die Parameter --boot-volume-id und --instance-id an, um das Volume an die Instanz anzuhängen:

    oci compute boot-volume-attachment attach --boot-volume-id boot_volume_id --instance-idinstance_id

    Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.

  • Führen Sie den Vorgang AttachBootVolume aus, um ein Volume an eine Instanz anzuhängen.

Erforderliche IAM-Policy

Um Oracle Cloud Infrastructure verwenden zu können, muss ein Administrator Mitglied einer Gruppe sein, der Sicherheitszugriff in einer Policy von einem Mandantenadministrator erteilt wurde. Dieser Zugriff ist unabhängig davon erforderlich, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Wenn Sie eine Meldung erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, fragen sie den Mandantenadministrator, welcher Zugriffstyp Ihnen zugewiesen wurde und In welchem Compartment Ihr Zugriff funktioniert.

Für Administratoren: Die Policy unter Starten von Compute-Instanzen durch Benutzer zulassen umfasst die Möglichkeit, vorhandene Block-Volumes anzuhängen und zu trennen. Mit der Policy unter Verwalten von Block-Volumes, Backups und Volume-Gruppen durch Volume-Administratoren zulassen kann die angegebene Gruppe alles mit Block-Volumes und Backups ausführen, aber keine Instanzen starten.

Weitere Informationen zu Policys finden Sie unter Identitätsdomains verwalten und Allgemeine Policys. Das Referenzmaterial zum Schreiben von Policys für Instanzen, Cloud-Netzwerke oder andere Coreservice-API-Ressourcen finden Sie unter Details zu den Core Services.

Sicherheitszonen

Sicherheitszonen stellen sicher, dass Ihre Cloud-Ressourcen den Sicherheitsgrundsätzen von Oracle entsprechen. Wenn ein Vorgang für eine Ressource in einem Sicherheitszonen-Compartment eine Policy für diese Sicherheitszone verletzt, wird der Vorgang nicht zugelassen.

Die folgenden Sicherheitszonen-Policys wirken sich darauf aus, ob Sie Block-Volumes an Compute-Instanzen anhängen können.

  • Das Boot-Volume für eine Compute-Instanz in einer Sicherheitszone muss sich ebenfalls in derselben Sicherheitszone befinden.

  • Eine Compute-Instanz, die sich nicht in einer Sicherheitszone befindet, kann nicht an ein Boot-Volume angehängt werden, das sich in einer Sicherheitszone befindet.

    1. Wählen Sie auf der Listenseite Boot-Volumes das Boot-Volume aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Boot-Volumes benötigen, lesen Sie Boot-Volumes auflisten.
    2. Wählen Sie Angehängte Instanzen.
    3. Wählen Sie den Anhangstyp des Boot-Volumes aus.
    4. Wählen Sie das Compartment des Boot-Volumes aus.
    5. Wählen Sie das Start-Volume aus.
    6. Wählen Sie im Dropdown-Menü die Instanz aus, der Sie das Volume zuordnen möchten, oder geben Sie die Instanz-OCID ein.
    7. (Optional) Wählen Sie CHAP-Zugangsdaten erforderlich aus, um den iSCSI-Sicherheitsprotokoll-CHAP zur Authentifizierung zwischen Instanz und Volume zu verwenden.
    8. (Optional) Wählen Sie Oracle Cloud Agent verwenden, um automatisch eine Verbindung zu iSCSI-angehängten Volumes herzustellen aus, um iSCSI-Befehle automatisch auszuführen, wenn ein iSCSI-Volume mit Linux-basierten Instanzen verbunden wird.
    9. Wählen Sie "Sie können die Instanz starten", wenn der Status des Boot-Volumes Angehängt lautet.

  • Verwenden Sie den Befehl oci compute boot-volume-attachment attach, und geben Sie die Parameter --boot-volume-id und --instance-id an, um das Volume an die Instanz anzuhängen:

    oci compute boot-volume-attachment attach --boot-volume-id boot_volume_id --instance-idinstance_id

    Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.

  • Führen Sie den Vorgang AttachBootVolume aus, um ein Volume an eine Instanz anzuhängen.