Onboarding des Image eines virtuellen Server für Power Virtual Server
Dieses Lernprogramm führt Sie durch das Onboarding des Image eines virtuellen Beispiel-Servers für Power Virtual Server in Ihrem Konto. Wenn Sie dieses Lernprogramm ausführen, erfahren Sie, wie Sie einen privaten Katalog erstellen, das Beispiel importieren, überprüfen, ob es auf einem ausgewählten Bereitstellungsziel installiert werden kann, und das Virtual Server-Image für Benutzer verfügbar machen, die Zugriff auf Ihr Konto haben.
In diesem Tutorial wird ein Beispiel-Image für einen virtuellen Server für „ Power Systems Virtual Server “ im Rahmen des Einrichtungsprozesses für ein Image eines virtuellen Servers verwendet. Wenn Sie das Lernprogramm ausführen, passen Sie jeden Schritt an, um das Ziel Ihres Unternehmens zu erfüllen.
Das Lernprogramm enthält Schritte zum Bereitstellen des Image eines virtuellen Servers auf einem Power Virtual Server als Ziel. Infolgedessen fallen für Sie entsprechende Infrastrukturkosten an.
Vorbereitende Schritte
-
Stellen Sie sicher, dass Sie ein nutzungsabhängiges Konto oder ein Abonnementkonto nutzen. Weitere Informationen finden Sie unter Kontotyp anzeigen.
-
Erstellen Sie eine Power Virtual Server-Instanz und konvertieren Sie sie in ein öffentliches Image.
-
Nachdem das Image in ein öffentliches Image konvertiert wurde, können Sie die Terraform-Vorlage erstellen.
-
Laden Sie Ihre Terraform-Vorlage und die README-Datei in Ihr „ GitHub “-Repository hoch.
Verwenden Sie die neueste Version des Beispielcodes als Vorlage für die Einrichtung Ihres Repositorys.
-
Stellen Sie sicher, dass Ihnen die Rolle eines Bearbeiters von IBM Cloud Identity and Access Management (IAM) für den Katalogverwaltungsservice zugewiesen ist. Zugriffsberechtigungen für Kontoverwaltungsservices zuweisen enthält weitere Informationen hierzu.
Privaten Katalog erstellen
- Rufen Sie in der IBM Cloud-Konsole Verwalten > Kataloge auf und klicken auf Katalog erstellen.
- Wählen Sie die Produktstandardeinstellung als Katalogtyp aus.
- Geben Sie den Namen Ihres Katalogs ein, z. B.
Sample virtual server image.. - Wählen Sie Keine Produkte aus, um alle Produkte im IBM Cloud®-Katalog aus Ihrem Katalog auszuschließen.
- Klicken Sie auf Erstellen.
Virtual Server-Image in privaten Katalog importieren
- Klicken Sie auf der Seite mit den privaten Produkten auf Hinzufügen.
- Wählen Sie Virtuelles Server-Image für Power Systems als Bereitstellungsmethode aus.
- Vergewissern Sie sich, dass Öffentliches Repository als Repositorytyp ausgewählt ist.
- Geben Sie
https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-sampleals Quellen-URL ein. - Geben Sie
1.0.0als Softwareversion ein. - Klicken Sie auf Produkt hinzufügen.
Überprüfen Sie die Versionsdetails.
- Klicken Sie in der Tabelle mit den Versionslisten auf die Zeile, die das Image Ihres virtuellen Servers enthält.
- Prüfen Sie Ihre Versionsdetails im Abschnitt 'Versionsdetails prüfen'. Klicken Sie nach der Überprüfung der Versionsdetails auf Weiter.
Bereitstellungsdetails konfigurieren
- Wenn Sie die Terraform-Laufzeitversion angeben müssen, die Schematics verwenden soll, klicken Sie auf das Kontrollkästchen Standardversion der Terraform-Laufzeit überschreiben und geben Sie eine Version ein.
- Klicken Sie im Abschnitt 'Bereitstellungsdetails konfigurieren' auf Bereitstellungswerte hinzufügen.
- Wählen Sie Parameter, um alle Optionen auszuwählen, und klicken Sie auf Hinzufügen.
- Um anzupassen, welche Parameter die Benutzer während der Installation angeben müssen und welche ganz verdeckt werden, wählen Sie einen Parameter aus und klicken Sie auf Bearbeiten. Konfigurieren Sie im Rahmen dieses Lernprogramms die einzelnen Parameter wie in der folgenden Liste beschrieben.
| Parameter | Beschreibung | Angabe durch Benutzer erforderlich? | Für Benutzer nicht sichtbar? |
|---|---|---|---|
crn |
Der CRN von Power Virtual Server | True |
False |
instance_name |
Der Name der Virtual Server-Instanz. | True |
False |
memory |
Die Speicherkapazität, die Sie Ihrer Instanz zuordnen möchten, in Gigabyte. | False |
False |
network_name |
Die Netz-ID oder der Name, die bzw. der der Instanz zugeordnet werden soll, wie für den ausgewählten Power Virtual Server -CRN definiert. | True |
False |
processor_type |
Der Typ des Prozessormodus, in dem die VM ausgeführt wird. Geben Sie shared, cappedoder dedicatedan. |
False |
False |
processors |
Die Anzahl der vCPUs, die der VM als im Gastbetriebssystem sichtbar zugeordnet werden. | False |
False |
ssh_key_name |
Der Name des öffentlichen SSH-RSA-Schlüssels, der beim Erstellen der Instanz verwendet werden soll, wie für den ausgewählten Power Virtual Server-CRN definiert. | True |
False |
sys_type |
Der Typ des Systems, auf dem die VM erstellt werden soll: s922, e880, e980, e1080oder s1022 |
False |
False |
Aktualisieren Sie als Nächstes den Konfigurationstyp der Parameter crn und processors :
- Wählen Sie in der Tabelle "Implementierungswerte" den Parameter
crnaus und klicken Sie auf Bearbeiten. - Öffnen Sie das Menü Wertdetails und wählen Sie Power Systems Virtual Serveraus.
- Klicken Sie auf Speichern.
- Wählen Sie in der Tabelle "Implementierungswerte" den Parameter
processorsaus und klicken Sie auf Bearbeiten. - Öffnen Sie das Menü Wertdetails und wählen Sie Gleitkommazahl aus.
Ausgabewertbeschreibungen bearbeiten
Sie können die Beschreibungen für die Ausgabewerte Ihrer Terraform-Vorlage verbessern, damit Benutzer den Zweck der Parameter besser verstehen. Die Beschreibung eines beliebigen Ausgabewerts, den Sie in Ihre Vorlage einschließen, kann aktualisiert werden.
Um Ausgabewerte hinzuzufügen, müssen Sie sie in eine neue importierte Version Ihrer Terraform-Vorlage einschließen.
Führen Sie die folgenden Schritte aus, um die Ausgabewertbeschreibungen des Produkts zu bearbeiten:
- Klicken Sie auf Version konfigurieren > Weiter.
- Geben Sie im Abschnitt "Ausgabewertbeschreibungen" eine neue Beschreibung für den Parameter an, den Sie aktualisieren wollen.
- Klicken Sie auf Weiter.
IAM-Zugriff definieren
Nachdem Sie Ihre Implementierungswerte konfiguriert haben, können Sie den Servicezugriff und die Plattformzugriffsrollen hinzufügen, die für die Installation Ihres Produkts erforderlich sind.
Führen Sie die folgenden Schritte aus, um den Zugriff Ihres Produkts zu definieren:
- Klicken Sie auf Version konfigurieren > Weiter > Weiter.
- Klicken Sie auf Hinzufügen.
- Wählen Sie den Service und den erforderlichen Service-und Plattformzugriff aus.
- Die Dienstzugriffsrolle ermöglicht den Zugang zur Nutzung des Dienstes und zur Durchführung von Dienst-API-Aufrufen.
- Die Plattform-Zugangsrolle ermöglicht die Durchführung von Aktionen auf Plattform-Ressourcen. Zum Beispiel das Erstellen einer Instanz, das Verbinden von Instanzen mit Anwendungen und das Zuweisen von Benutzerzugriff.
- Klicken Sie auf Speichern.
Lizenzvoraussetzungen festlegen
Wenn Benutzer Lizenzvereinbarungen akzeptieren müssen, die über die Vereinbarung für IBM Cloud-Services hinaus gehen, geben Sie die URL für die jeweilige Vereinbarung an. Wenn jedoch Benutzer ihre eigenen Lizenzen mitbringen können, können Sie auch diese URL angeben.
- Klicken Sie auf „ Lizenzvereinbarungen hinzufügen “ > „ Hinzufügen “.
- Geben Sie den Namen und die URL ein und klicken Sie auf Aktualisieren.
- Klicken Sie auf Weiter.
Readme-Datei überprüfen
Die TGZ-Datei, die Sie in Ihren privaten Katalog importiert haben, enthält eine Readme-Datei mit Produktinformationen zum Image des virtuellen Servers. Wenn Sie Aktualisierungen an der Readme-Datei vornehmen wollen, können Sie sie direkt in Ihrem privaten Katalog bearbeiten. In den folgenden Schritten ist beschrieben, wie Sie im Rahmen dieses Lernprogramms die Beschreibung der Readme-Datei bearbeiten.
- Klicken Sie auf das Symbol Bearbeiten
und aktualisieren Sie die Beschreibung mit dem folgenden Satz:
Create and deploy a virtual server with ease by using a custom image.
- Klicken Sie auf „Speichern“ > „ Weiter “.
Virtual Server-Image validieren
Überprüfen Sie, ob Sie das virtuelle Server-Image in Ihrer Power Virtual Server-Instanz implementieren können.
-
Geben Sie auf der Registerkarte "Produkt prüfen" den Namen Ihres Schematics-Arbeitsbereichs ein, wählen Sie eine Ressourcengruppe aus, wählen Sie eine Schematics-Region und klicken Sie auf Weiter.
Im Feld Tags können Sie einen Namen für einen bestimmten Tag eingeben, der an das Image Ihres virtuellen Servers angehängt werden soll. Tags bieten eine Möglichkeit, die Verwendungskosten zu organisieren, zu verfolgen und den Zugriff auf die Ressourcen in Ihrem Konto zu verwalten.
-
Prüfen Sie im Abschnitt 'Bereitstellungswerte' Ihre Parameterwerte, und klicken Sie auf Weiter.
-
Wählen Sie im Produktabschnitt "Prüfung" die Option Ich habe die folgenden Lizenzvereinbarungen gelesen und stimme ihnen zu aus.
-
Klicken Sie auf Validieren.
Klicken Sie auf Protokolle anzeigen, um den Fortschritt des Validierungsprozesses zu überwachen.
Compliance verwalten
Sie können Ihrer Software Kontrollen hinzufügen, um nachzuweisen, dass sie die Sicherheits- und Compliance-Anforderungen erfüllt. Um die Konformität geltend zu machen, müssen Sie die Inventarergebnisse von Workload Protection hinzufügen. Im Katalog werden nur Steuerelemente angezeigt, die von Workload Protection unterstützt werden. Sie können Steuerelemente aus Richtlinien hinzufügen und Steuerelemente aus Modulreferenzen importieren.
Kontrollmechanismen hinzufügen
Um Steuerelemente hinzuzufügen, führen Sie die folgenden Schritte aus:
Hinzufügen von Compliance-Kontrollen
-
Wählen Sie auf der Seite „ Compliance verwalten “ die Option „Kontrollen hinzufügen“ aus.
-
Wählen Sie eine „ Workload Protection “-Instanz und anschließend eine Richtlinie aus.
Wenn Sie noch keine „ Workload Protection “-Instanz bereitgestellt haben, müssen Sie eine solche aus dem Katalog „ IBM Cloud “ einrichten und Cloud Security Posture Management(CSPM) für Ihr „ IBM Cloud “-Konto aktivieren. Führen Sie anschließend die Schritte zur Integration mit einer bestehenden oder einer neuen Instanz von „ Workload Protection “ durch.
-
Wählen Sie aus, ob Sie die gesamte Richtlinie oder nur einen Teil der Kontrollen hinzufügen möchten.
-
Wenn Sie eine gesamte Richtlinie hinzufügen möchten, fahren Sie mit dem nächsten Schritt fort. Wenn Sie eine Teilmenge von Steuerelementen hinzufügen möchten, wählen Sie die gewünschten Steuerelemente aus.
-
Klicken Sie auf Hinzufügen.
Ergebnisse aus dem Inventar von Workload Protection hinzufügen
Sie können Inventarergebnisse aus Workload Protection hinzufügen, damit Benutzer die angegebene Konformität sehen können, wenn sie Ihr Produkt im Katalog bewerten.
In „ Workload Protection “ wird Ihr Inventar einmal täglich aktualisiert. Sie müssen Ihre Ressourcen bereitstellen und warten, bis das Inventar aktualisiert wurde, bevor Sie das Inventar zu Ihrem Katalog hinzufügen können. Weitere Informationen finden Sie unter „ Inventar “.
Um Bestandsergebnisse hinzuzufügen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf der Seite „ Compliance verwalten “ auf „ Ergebnisse hinzufügen “.
- Wählen Sie die zuvor bereitgestellte Instanz „ Workload Protection “ aus.
- Klicken Sie auf „Übernehmen“, um die neuesten Bestandsergebnisse zu übernehmen.
Anforderungen überprüfen
Sie müssen die Validierung ausführen und alle weiteren Anforderungen erfüllen, um Ihr Produkt in Ihrem Konto veröffentlichen zu können.
Nächste Schritte
Nachdem Sie das Image Ihres virtuellen Servers eingebunden und geprüft haben, können Sie es in Ihrem Konto veröffentlichen. Wählen Sie im Menü Aktionen die Option In Konto veröffentlichen aus. Daher ist das
Image des virtuellen Servers für Power Systems nur für Benutzer verfügbar, die Zugriff auf den privaten Katalog Sample virtual server image in Ihrem Konto haben.