Intégration d'une image de serveur virtuel pour Power Virtual Server
Ce tutoriel vous explique comment intégrer un exemple d'image de serveur virtuel pour Power Virtual Server à votre compte. Ce tutoriel vous apprend à créer un catalogue privé, importer l'exemple, valider qu'il peut être installé sur une cible de déploiement sélectionnée et mettre à disposition des utilisateurs qui ont accès à votre compte l'image de serveur virtuel.
Ce tutoriel utilise une image de serveur virtuel d'exemple pour Power Systems Virtual Server dans le cadre du processus de mise en service d'une image de serveur virtuel. Lorsque vous suivez le tutoriel, adaptez chaque étape à l'objectif de votre organisation.
Ce tutoriel inclut le déploiement de l'image de serveur virtuel sur une cible Power Virtual Server. Par conséquent, vous avez engagé des frais d'infrastructure associés.
Avant de commencer
-
Vérifiez que vous disposez d'un compte Paiement à la carte ou Abonnement. Pour plus d'informations, voir Affichage de votre type de compte.
-
Créez votre instance Power Virtual Server et convertissez-la en image publique.
-
Une fois que votre image est convertie en image publique, créez votre modèle Terraform.
-
Téléversez votre modèle Terraform et votre fichier README dans votre dépôt GitHub.
Utilisez la dernière version du code d'exemple pour savoir comment configurer votre dépôt.
-
Assurez-vous que le rôle Editeur vous est affecté dans IBM Cloud Identity and Access Management (IAM) sur le service de gestion des catalogues. Voir Affectation de l'accès aux services de gestion des comptes pour plus d'informations.
Création d'un catalogue privé
- Dans la console IBM Cloud, accédez à Gérer > Catalogues et cliquez sur Créer un catalogue.
- Sélectionnez le type de catalogue correspondant au paramètre produit par défaut.
- Entrez le nom de votre catalogue, par exemple,
Sample virtual server image. - Sélectionnez Aucun produit pour exclure de votre catalogue tous les produits du catalogue IBM Cloud®.
- Cliquez sur Créer.
Importation de l'image de serveur virtuel dans votre catalogue privé
- Sur la page Produits privés, cliquez sur Ajouter.
- Sélectionnez Image de serveur virtuel pour Power Systems comme méthode de déploiement.
- Vérifiez que le type de référentiel sélectionné est Référentiel public.
- Entrez
https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-samplecomme URL source. - Entrez
1.0.0comme version du logiciel. - Cliquez sur Ajouter un produit.
Vérifier les détails de la version
- Dans la table de liste Version, cliquez sur la ligne contenant votre image de serveur virtuel.
- Examinez les détails de votre version en consultant la section Vérifier les détails de la version. Après avoir passez en revue les détails de votre version, cliquez sur Suivant.
Configurer les détails du déploiement
- Si vous devez spécifier la version d'exécution Terraform que vous souhaitez utiliser, cochez la case Remplacer la version d'exécution Terraform par défaut et entrez une version.
- Dans la section Configurer les détails du déploiement, cliquez sur Ajouter des valeurs de déploiement.
- Sélectionnez Paramètre pour sélectionner toutes les options, puis cliquez sur Ajouter.
- Pour indiquer les paramètres à spécifier par les utilisateurs lors de l'installation et ceux qui sont masqués, sélectionnez un paramètre et cliquez sur Editer. Pour les besoins de ce tutoriel, configurez chaque paramètre comme indiqué dans le tableau suivant.
| Paramètre | Description | Doit être spécifié | Masqué pour les utilisateurs |
|---|---|---|---|
crn |
Le CRN Power Virtual Server | True |
False |
instance_name |
Nom de l'instance de serveur virtuel. | True |
False |
memory |
Quantité de mémoire que vous souhaitez affecter à votre instance en gigaoctets. | False |
False |
network_name |
ID réseau ou nom à attribuer à l'instance, tel que défini pour le CRN Power Virtual Server sélectionné. | True |
False |
processor_type |
Type de mode processeur dans lequel la machine virtuelle s'exécute. Spécifiez shared, cappedou dedicated. |
False |
False |
processors |
Nombre de vCPU à affecter à la machine virtuelle comme visibles dans l'OS hôte. | False |
False |
ssh_key_name |
Nom de la clé publique RSA SSH à utiliser lorsque vous créez l'instance, telle que définie pour le CRN Power Virtual Server sélectionné. | True |
False |
sys_type |
Type de système sur lequel créer la machine virtuelle: s922, e880, e980, e1080ou s1022. |
False |
False |
Ensuite, mettez à jour le type de configuration des paramètres crn et processors:
- Dans le tableau Valeurs de déploiement, sélectionnez le paramètre
crnet cliquez sur Éditer. - Ouvrez le menu Détails de la valeur et sélectionnez Power Systems Virtual Server.
- Cliquez sur Sauvegarder.
- Dans le tableau Valeurs de déploiement, sélectionnez le paramètre
processorset cliquez sur Éditer. - Ouvrez le menu Détails de la valeur et sélectionnez Float.
Editer les descriptions des valeurs de sortie
Vous pouvez améliorer les descriptions des valeurs de sortie de votre modèle Terraform pour aider les utilisateurs à mieux comprendre l'objectif des paramètres. La description de toute valeur de sortie que vous incluez dans votre modèle peut être mise à jour.
Pour ajouter des valeurs de sortie, vous devez les inclure dans une nouvelle version importée de votre modèle Terraform.
Pour modifier les descriptions des valeurs de sortie du produit, procédez comme suit:
- Cliquez sur Configurer la version > Suivant.
- Dans la section Description des valeurs de sortie, indiquez une nouvelle description pour le paramètre à mettre à jour.
- Cliquez sur Suivant.
Définir l'accès IAM
Après avoir configuré vos valeurs de déploiement, vous pouvez ajouter les rôles d'accès au service et d'accès à la plateforme requis pour installer votre produit.
Pour définir l'accès de votre produit, procédez comme suit:
- Cliquez sur Configurer la version > Suivant > Suivant.
- Cliquez sur Ajouter.
- Sélectionnez le service et l'accès au service et à la plateforme requis.
- Le rôle d'accès au service permet d'utiliser le service et d'effectuer des appels à l'API du service.
- Le rôle d'accès à la plate-forme permet d'effectuer des actions sur les ressources de la plate-forme. Par exemple, la création d'une instance, la connexion des instances aux applications et l'attribution d'un accès utilisateur.
- Cliquez sur Sauvegarder.
Définition des exigences de licence
Si les utilisateurs sont tenus d'accepter des contrats de licence en plus du Contrat relatif aux services IBM Cloud, indiquez l'URL de chaque contrat. Si les utilisateurs peuvent apporter leurs propres licences, vous pouvez également indiquer cette URL.
- Cliquez sur « Ajouter des contrats de licence » > « Ajouter ».
- Entrez le nom et l'URL, puis cliquez sur Mettre à jour.
- Cliquez sur Suivant.
Consultation du fichier Readme
Le fichier TGZ que vous avez importé dans votre catalogue privé contient un fichier « readme » qui fournit des informations sur le produit correspondant à l'image du serveur virtuel. Si vous souhaitez mettre à jour le fichier Readme, vous pouvez le modifier directement dans votre catalogue privé. Pour les besoins de ce tutoriel, la procédure ci-après décrit la manière de modifier la description du fichier Readme.
- Cliquez sur l'icône Éditer
et mettez à jour la description avec la phrase suivante:
Create and deploy a virtual server with ease by using a custom image.
- Cliquez sur « Enregistrer » > « Suivant ».
Validation de l'image de serveur virtuel
Vérifiez que vous pouvez déployer l'image du serveur virtuel sur votre instance Power Virtual Server.
-
Dans l'onglet Valider le produit, entrez le nom de votre espace de travail Schémas, sélectionnez un groupe de ressources, sélectionnez une région de schémas et cliquez sur Suivant.
Dans la zone Etiquettes, vous pouvez entrer le nom d'une étiquette spécifique à associer à votre image de serveur virtuel. Les étiquettes permettent d'organiser, de suivre les coûts d'utilisation et de gérer l'accès aux ressources de votre compte.
-
Dans la section Valeurs de déploiement, vérifiez les valeurs de vos paramètres, puis cliquez sur Suivant.
-
Dans le panneau de validation, sélectionnez J'ai lu et j'accepte les dispositions des contrats de licence ci-dessous.
-
Cliquez sur Valider.
Pour suivre la progression du processus de validation, cliquez sur Afficher les journaux.
Gérer la conformité
Vous pouvez ajouter des contrôles à votre logiciel afin de prouver qu'il répond aux exigences en matière de sécurité et de conformité. Pour déclarer votre conformité, vous devez ajouter les résultats d'inventaire provenant de Workload Protection. Seuls les contrôles pris en charge par Workload Protection apparaissent dans le catalogue. Vous pouvez ajouter des contrôles à partir de stratégies et importer des contrôles à partir de références de modules.
Ajouter des contrôles
Pour ajouter des commandes, procédez comme suit :
Ajout de contrôles de conformité
-
Sur la page Gérer la conformité, sélectionnez Ajouter des contrôles.
-
Sélectionnez une instance d' Workload Protection, puis une stratégie.
Si vous n'avez pas encore provisionné d'instance d' Workload Protection, vous devez en configurer une à partir du catalogue IBM Cloud et activer Cloud Security Posture Management(CSPM) pour votre compte IBM Cloud. Ensuite, suivez les étapes pour intégrer soit une instance existante d' Workload Protection, soit une nouvelle instance.
-
Sélectionnez si vous souhaitez ajouter l'intégralité de la stratégie ou seulement un sous-ensemble de contrôles.
-
Si vous choisissez d'ajouter une politique entière, passez à l'étape suivante. Si vous choisissez d'ajouter un sous-ensemble de contrôles, sélectionnez les contrôles que vous souhaitez ajouter.
-
Cliquez sur Ajouter.
Ajouter les résultats d'inventaire provenant de Workload Protection
Vous pouvez ajouter les résultats d'inventaire provenant de Workload Protection afin que les utilisateurs puissent voir la conformité revendiquée lorsqu'ils évaluent votre produit dans le catalogue.
Dans Workload Protection, votre inventaire est mis à jour une fois par jour. Vous devez déployer vos ressources et attendre que l'inventaire soit mis à jour avant d'ajouter l'inventaire à votre liste de catalogue. Pour plus d'informations, rendez-vous sur Inventaire.
Pour ajouter les résultats de l'inventaire, procédez comme suit :
- Sur la page Gérer la conformité, cliquez sur Ajouter des résultats.
- Sélectionnez l'instance d' Workload Protection que vous avez provisionnée précédemment.
- Cliquez sur Appliquer pour appliquer les derniers résultats d'inventaire.
Passer en revue les exigences
Vous devez effectuer la validation et remplir toutes les autres exigences pour publier votre produit sur votre compte.
Etapes suivantes
Après avoir intégré et validé votre image de serveur virtuel, vous pouvez la publier dans votre compte. Dans le menu Actions, sélectionnez Publier dans le compte. Par conséquent, l'image de serveur virtuel pour
Power Systems n'est disponible que pour les utilisateurs qui ont accès au catalogue privé Sample virtual server image dans votre compte.