Intégration d'une image de serveur virtuel pour VPC
Ce tutoriel vous explique comment intégrer un exemple d'image de serveur virtuel pour un nuage privé virtuel (VPC) à votre compte. En terminant ce tutoriel, vous avez appris à créer un catalogue privé, à importer l'image, à valider qu'elle peut être installée sur une cible de déploiement sélectionnée et à mettre l'image du serveur virtuel à la disposition des utilisateurs qui ont accès à votre compte. Lorsque vous suivez le tutoriel, adaptez chaque étape à l'objectif de votre organisation. Ce tutoriel comprend les étapes de déploiement d'une image de serveur virtuel sur un nuage privé virtuel (VPC) cible IBM Cloud. Par conséquent, vous avez engagé des frais d'infrastructure associés.
L'intégration d'images de serveurs virtuels pour VPC avec prise en charge du déploiement d' IBM Z® s est disponible dans les catalogues privés. L'expérience d'intégration des images de serveur virtuel prises en charge par l IBM Z est identique à celle des autres images de serveur virtuel de votre catalogue privé.
Avant de commencer
-
Vérifiez que vous disposez d'un compte Paiement à la carte ou Abonnement. Pour plus d'informations, voir Affichage de votre type de compte.
-
Les images de serveur virtuel pour VPC doivent d'abord être importées et validées dans votre VPC. Si votre image de serveur virtuel est déjà importée et validée dans votre VPC, vous pouvez ignorer les étapes suivantes:
- Créez votre cloud privé virtuel.
- Créez une instance IBM Cloud Object Storage et téléchargez votre image dans un compartiment.
- Importez et validez votre image personnalisée dans votre VPC. Effectuez cette opération pour chaque région dans laquelle vous souhaitez que votre logiciel soit disponible et vérifiez que le SHA ou le total de contrôle correspond à l'image importée dans chaque région.
-
Assurez-vous que vous disposez de l'accès suivant dans IBM Cloud Identity and Access Management (IAM):
- Rôle d'éditeur ou supérieur sur le service de gestion de catalogue.
- Manager ou supérieur sur le service Schematics.
Voir Affectation de l'accès aux services de gestion des comptes pour plus d'informations.
Création d'un catalogue privé
- Dans la console IBM Cloud, accédez à Gérer > Catalogues et cliquez sur Créer un catalogue.
- Sélectionnez le type de catalogue correspondant au paramètre produit par défaut.
- Entrez le nom de votre catalogue, par exemple,
Sample virtual server image. - Sélectionnez Aucun produit pour exclure de votre catalogue tous les produits du catalogue IBM Cloud®.
- Cliquez sur Créer.
Importation de l'image de serveur virtuel dans votre catalogue privé
-
Sur la page Produits privés, cliquez sur Ajouter.
-
Sélectionnez Image de serveur virtuel pour VPC comme méthode de déploiement.
-
Sélectionnez Logiciels comme type de produit que vous ajoutez.
-
Sélectionnez l'image que vous souhaitez intégrer.
Si l'image de serveur virtuel que vous souhaitez ajouter n'est pas incluse dans la liste des images disponibles, cliquez sur Importer une nouvelle image pour l'importer. Votre image doit être importée dans IBM Cloud VPC, dans un état disponible, avec une architecture x86 ou s390x afin que vous puissiez l'intégrer à un catalogue privé. De plus, votre image ne peut pas être utilisée avec un profil Bare Metal ou des groupes d'instances, ni être chiffrée. Une image ne peut être ajoutée qu'à un seul produit dans un catalogue privé à la fois. Si l'image que vous souhaitez importer est déjà importée dans un autre produit, vous devez supprimer l'image de ce produit ou supprimer le produit avant d'ajouter l'image à un nouveau produit.
-
Entrez la version du logiciel, par exemple,
1.0.0. -
Sélectionnez Developer tools comme catégorie.
-
Cliquez sur Ajouter un produit.
Passez en revue les détails de l'image
- Dans la table de liste Version, cliquez sur la ligne contenant votre image de serveur virtuel.
- Passez en revue vos images et cliquez sur Ajouter une région si vous souhaitez ajouter une image à partir d'une autre région. Les images que vous ajoutez doivent avoir le même résumé ou total de contrôle que l'image d'origine que vous avez ajoutée à l'étape 2.
- Après avoir examiné vos images, cliquez sur Suivant.
Vérifier les détails de la version
Passez en revue les détails de cette version de votre logiciel, puis cliquez sur Suivant.
Définition des exigences de licence
Si les utilisateurs sont tenus d'accepter des contrats de licence en plus du Contrat relatif aux services IBM Cloud, indiquez l'URL de chaque contrat. Si les utilisateurs peuvent apporter leurs propres licences, vous pouvez également indiquer cette URL.
- Cliquez sur Ajouter une licence.
- Saisissez le nom et URL de la licence, puis cliquez sur Ajouter une licence.
- Cliquez sur Suivant.
Editez votre fichier Readme
Utilisez le modèle de fichier readme pour documenter les instructions d'installation de votre logiciel. Pour les besoins de ce tutoriel, la procédure ci-après décrit la manière de modifier la description du fichier Readme.
- Cliquez sur l'icône Éditer
.
- Copiez et collez le contenu du modèle de fichier Readme et effectuez les mises à jour nécessaires.
- Cliquez sur Sauvegarder > Suivant.
Validation de l'image de serveur virtuel
La validation de votre image de serveur virtuel implique l'exécution d'un déploiement test de votre logiciel. La validation de votre image prouve qu'elle est mise à disposition avec votre VPC. La première image que vous avez ajoutée à votre produit est validée. Des régions supplémentaires ne sont pas incluses dans cette validation.
-
Configurez la cible de validation en sélectionnant un VPC, une clé SSH, un sous-réseau et un profil. Ensuite, cliquez sur Suivant.
-
Vous pouvez éventuellement configurer l'espace de travail Schematics en spécifiant un nom et en sélectionnant un groupe de ressources et une région Schematics. Ensuite, cliquez sur Suivant.
Dans la zone Etiquettes, vous pouvez entrer le nom d'une étiquette spécifique à associer à votre image de serveur virtuel. Les étiquettes permettent d'organiser, de suivre les coûts d'utilisation et de gérer l'accès aux ressources de votre compte.
-
Dans la section Version de validation, sélectionnez J'ai lu et j'accepte les accords de licence suivants.
-
Cliquez sur Valider.
Pour suivre la progression du processus de validation, cliquez sur Afficher les journaux.
Gérer la conformité
Vous pouvez ajouter des contrôles à votre logiciel afin de prouver qu'il répond aux exigences en matière de sécurité et de conformité. Pour déclarer votre conformité, vous devez ajouter les résultats d'inventaire provenant de Workload Protection. Seuls les contrôles pris en charge par Workload Protection apparaissent dans le catalogue. Vous pouvez ajouter des contrôles à partir de stratégies et importer des contrôles à partir de références de modules.
Ajouter des contrôles
Pour ajouter des commandes, procédez comme suit :
Ajout de contrôles de conformité
-
Sur la page Gérer la conformité, sélectionnez Ajouter des contrôles.
-
Sélectionnez une instance d' Workload Protection, puis une stratégie.
Si vous n'avez pas encore provisionné d'instance d' Workload Protection, vous devez en configurer une à partir du catalogue IBM Cloud et activer Cloud Security Posture Management(CSPM) pour votre compte IBM Cloud. Ensuite, suivez les étapes pour intégrer soit une instance existante d' Workload Protection, soit une nouvelle instance.
-
Sélectionnez si vous souhaitez ajouter l'intégralité de la stratégie ou seulement un sous-ensemble de contrôles.
-
Si vous choisissez d'ajouter une politique entière, passez à l'étape suivante. Si vous choisissez d'ajouter un sous-ensemble de contrôles, sélectionnez les contrôles que vous souhaitez ajouter.
-
Cliquez sur Ajouter.
Ajouter les résultats d'inventaire provenant de Workload Protection
Vous pouvez ajouter les résultats d'inventaire provenant de Workload Protection afin que les utilisateurs puissent voir la conformité revendiquée lorsqu'ils évaluent votre produit dans le catalogue.
Dans Workload Protection, votre inventaire est mis à jour une fois par jour. Vous devez déployer vos ressources et attendre que l'inventaire soit mis à jour avant d'ajouter l'inventaire à votre liste de catalogue. Pour plus d'informations, rendez-vous sur Inventaire.
Pour ajouter des résultats d'inventaire, procédez comme suit :
- Sur la page Gérer la conformité, cliquez sur Ajouter des résultats.
- Sélectionnez l'instance d' Workload Protection que vous avez provisionnée précédemment.
- Cliquez sur Appliquer pour appliquer les derniers résultats d'inventaire.
Passer en revue les exigences
Vous devez procéder à la validation et remplir toutes les autres conditions requises pour partager votre produit sur votre compte. Lorsque vous êtes prêt à partager votre produit, cliquez sur Prêt à partager. En conséquence,
l'image de serveur virtuel est disponible uniquement pour les utilisateurs qui ont accès au catalogue privé d'Sample virtual server image dans votre compte.
Etapes suivantes
Si vous souhaitez partager votre produit avec votre compte ou votre entreprise, ainsi qu'avec votre catalogue privé, cliquez sur le nom du produit dans la fenêtre de navigation pour accéder à la page des détails du produit. Dans le menu Actions, cliquez sur Partager. Sélectionnez l'emplacement où vous souhaitez partager votre produit, puis cliquez sur Partager.
Vous pouvez également utiliser Partner Center pour publier votre produit dans le catalogue IBM Cloud. Si vous publiez votre produit dans le catalogue IBM Cloud, il sera disponible publiquement pour tous les utilisateurs IBM Cloud. Pour plus d'informations, voir Publication de votre logiciel.