Inserimento di un'immagine di server virtuale per Power Virtual Server

Questo tutorial illustra come integrare nel proprio account un'immagine di server virtuale di esempio per Power Virtual Server. Completando questa esercitazione, si apprenderà come creare un catalogo privato, importare l'esempio, convalidarne l'installazione su una destinazione di distribuzione selezionata e rendere l'immagine del server virtuale disponibile agli utenti che hanno accesso all'account.

Questa esercitazione utilizza un immagine server virtuale di esempio per Power Systems Virtual Server come parte del processo di onboarding di un'immagine del server virtuale. Man mano che procedi con il tutorial, adatta ogni passaggio in base agli obiettivi della tua organizzazione.

Il tutorial include i passaggi per distribuire un'immagine del server virtuale su un' Power Virtual Server di destinazione. Di conseguenza, incorrerai in addebiti di infrastrutture associati.

Prima di iniziare

  1. Verifica che stai utilizzando un account Pagamento a consumo o Sottoscrizione. Per ulteriori dettagli, vedi Visualizzazione del tuo tipo di account.

  2. Crea la tua istanza Power Virtual Server e convertila in un'immagine pubblica.

  3. Dopo che la tua immagine è stata convertita in un'immagine pubblica, crea il tuo template Terraform.

  4. Carica il tuo modello Terraform e il tuo file readme nel tuo repository GitHub.

    Utilizza l'ultima release del codice di esempio come esempio di come configurare il tuo repository.

  5. Assicurati di avere il ruolo di editor IBM Cloud Identity and Access Management (IAM) sul servizio di gestione del catalogo. Per ulteriori informazioni, vedi Assegnazione dell'accesso ai servizi di gestione dell'account.

Crea un catalogo privato

  1. Nella console IBM Cloud, vai a Manage > Catalogs e fai clic su Create a catalog.
  2. Selezionare Valore predefinito prodotto come tipo di catalogo.
  3. Immettere il nome del catalogo, ad esempio Sample virtual server image.
  4. Seleziona Nessun prodotto per escludere tutti i prodotti nel Catalogo IBM Cloud® dal tuo catalogo.
  5. Fai clic su Crea.

Importa l'immagine del server virtuale nel tuo catalogo privato

  1. Dalla pagina Prodotti privati, fare clic su Aggiungi.
  2. Selezionare Immagine server virtuale per Power Systems come metodo di distribuzione.
  3. Confermare che Repository pubblico è selezionato come tipo di repository.
  4. Inserire https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-sample come fonte URL.
  5. Immettere 1.0.0 come versione del software.
  6. Fare clic su Aggiungi prodotto.

Riesamina i dettagli della versione

  1. Dalla tabella di elenco Versione, fai clic sulla riga che contiene la tua immagine del server virtuale.
  2. Rivedere i dettagli della propria versione dalla sezione Rivedere i dettagli della versione. Dopo aver esaminato i dettagli della versione, fare clic su Avanti.

Configura i dettagli di distribuzione

  1. Se devi specificare la versione di runtime Terraform che vuoi utilizzare con Schematics, fai clic sulla casella di spunta Override the default Terraform runtime version e immetti una versione.
  2. Dalla sezione Configura i dettagli di distribuzione, fare clic su Aggiungi valori di distribuzione.
  3. Selezionare Parametro per selezionare tutte le opzioni e fare clic su Aggiungi.
  4. Per personalizzare i parametri che gli utenti devono specificare durante l'installazione e quelli che sono completamente nascosti, selezionare un parametro e fare clic su Modifica. Ai fini di questa esercitazione, configurare ciascun parametro come descritto nella seguente tabella.
Valori di distribuzione per un'immagine di server virtuale
Parametro Descrizione Richiesto per gli utenti da specificare? Nascosto agli utenti?
crn CRN Power Virtual Server True False
instance_name Il nome dell'istanza del server virtuale. True False
memory La quantità di memoria che vuoi assegnare alla tua istanza in gigabyte. False False
network_name L'ID di rete o il nome da assegnare all'istanza, come definito per il CRN Power Virtual Server selezionato. True False
processor_type Il tipo di modalità del processore in cui funziona VM. Specificare shared, capped o dedicated. False False
processors Il numero di vCPUs da assegnare a VM come visibile nel sistema operativo guest. False False
ssh_key_name Il nome della chiave pubblica SSH RSA da utilizzare quando crei l'istanza, come definito per il CRN Power Virtual Server. True False
sys_type Il tipo di sistema su cui creare VM: s922, e880, e980, e1080, o s1022. False False

Successivamente, aggiornare il tipo di configurazione dei parametri crn e processors:

  1. Dalla tabella Valori di distribuzione, selezionare il parametro crn e fare clic su Modifica.
  2. Aprire il menu Dettagli valore e selezionare Power Systems Virtual Server.
  3. Fare clic su Salva.
  4. Dalla tabella Valori di distribuzione, selezionare il parametro processors e fare clic su Modifica.
  5. Aprire il menu Dettagli valore e selezionare Virgola mobile.

Modificare le descrizioni dei valori di emissione

Puoi migliorare le descrizioni per i valori di output del tuo modello Terraform per aiutare gli utenti a comprendere meglio lo scopo dei parametri. La descrizione di qualsiasi valore di output incluso nel modello può essere aggiornata.

Per aggiungere valori di output, è necessario includerli in una nuova versione importata del modello Terraform.

Completare la seguente procedura per modificare le descrizioni dei valori di output del prodotto:

  1. Fare clic su Configura versione > Avanti.
  2. Dalla sezione Descrizioni valori di emissione, fornire una nuova descrizione per il parametro che si desidera aggiornare.
  3. Fai clic su Next.

Definisci accesso IAM

Dopo aver configurato i valori di installazione, è possibile aggiungere i ruoli di accesso al servizio e di accesso alla piattaforma richiesti per installare il prodotto.

Utilizzare la seguente procedura per definire l'accesso del prodotto:

  1. Fare clic su Configura versione > Avanti > Avanti.
  2. Fai clic su Aggiungi.
  3. Selezionare il servizio e il servizio richiesto e l'accesso alla piattaforma.
    • Il ruolo di accesso al servizio consente l'accesso per l'utilizzo del servizio e l'esecuzione di chiamate all'API del servizio.
    • Il ruolo di accesso alla piattaforma consente di eseguire azioni sulle risorse della piattaforma. Ad esempio, la creazione di un'istanza, la connessione delle istanze alle app e l'assegnazione dell'accesso agli utenti.
  4. Fare clic su Salva.

Imposta i requisiti di licenza

Se agli utenti viene richiesto di accettare altri accordi di licenza oltre all'Accordo sui servizi IBM Cloud, fornire il sito URL a ciascun accordo. Oppure, se gli utenti possono portare le proprie licenze, è possibile fornire anche questo URL.

  1. Fare clic su Aggiungi accordi di licenza > Aggiungi.
  2. Immettere il nome e URL, quindi fare clic su Aggiorna.
  3. Fai clic su Next.

Rivedere il file readme

Il file TGZ che hai importato nel tuo catalogo privato include un file readme che fornisce informazioni sul prodotto per l'immagine del server virtuale. Se si desidera apportare aggiornamenti al file readme, è possibile modificarlo direttamente dal proprio catalogo privato. Ai fini di questa esercitazione, i seguenti passi descrivono come modificare la descrizione del file readme.

  1. Fare clic sull'icona Modifica icona Modifica e aggiornare la descrizione con la seguente frase:

Create and deploy a virtual server with ease by using a custom image.

  1. Fare clic su Salva > Avanti.

Convalida l'immagine del server virtuale

Convalida che puoi distribuire l'immagine del server virtuale alla tua istanza Power Virtual Server.

  1. Dalla scheda Convalida del prodotto, immettere il nome dello spazio di lavoro Schematics, selezionare un gruppo di risorse, selezionare una region Schematics e fare clic su Avanti.

    Nel campo Tag, puoi immettere un nome di una tag specifica da collegare alla tua immagine del server virtuale. Le tag forniscono un modo per organizzare, monitorare i costi di utilizzo e gestire l'accesso alle risorse nel tuo account.

  2. Dalla sezione Valori di distribuzione, esaminare i valori dei parametri e fare clic su Avanti.

  3. Nella sezione Prodotto di convalida, selezionare Ho letto e accetto i seguenti accordi di licenza.

  4. Fare clic su " Convalida ".

    Per monitorare l'avanzamento del processo di convalida, fare clic su Visualizza log.

Gestisci la conformità

È possibile aggiungere controlli al software per dimostrare che soddisfa i requisiti di sicurezza e conformità. Per dichiarare la conformità, è necessario aggiungere i risultati dell'inventario da Workload Protection. Nel catalogo vengono visualizzati solo i controlli supportati da Workload Protection. È possibile aggiungere controlli dalle politiche e importare controlli dai riferimenti dei moduli.

Aggiungi controlli

Per aggiungere controlli, completare i seguenti passaggi:

Aggiunta di controlli di conformità

  1. Nella pagina Gestisci conformità, seleziona Aggiungi controlli.

  2. Seleziona un'istanza di Workload Protection, quindi una policy.

    Se non hai ancora fornito un'istanza di Workload Protection, devi configurarne una dal catalogo IBM Cloud e abilitare Cloud Security Posture Management(CSPM) per il tuo account IBM Cloud. Quindi, completa i passaggi per l'integrazione con un'istanza esistente di Workload Protection o con una nuova istanza.

  3. Selezionare se si desidera aggiungere l'intera politica o solo un sottoinsieme di controlli.

  4. Se si sceglie di aggiungere un'intera politica, passare al passaggio successivo. Se si sceglie di aggiungere un sottoinsieme di controlli, selezionare i controlli che si desidera aggiungere.

  5. Fai clic su Aggiungi.

Aggiungi i risultati dell'inventario da Workload Protection

È possibile aggiungere i risultati dell'inventario da Workload Protection in modo che gli utenti possano vedere la conformità dichiarata quando valutano il prodotto nel catalogo.

In Workload Protection, il tuo inventario viene aggiornato una volta al giorno. È necessario distribuire le risorse e attendere l'aggiornamento dell'inventario prima di aggiungere l'inventario al proprio elenco di cataloghi. Per ulteriori informazioni, vai su Inventario.

Per aggiungere i risultati dell'inventario, procedere come segue:

  1. Nella pagina Gestisci conformità, fai clic su Aggiungi risultati.
  2. Seleziona l'istanza di Workload Protection che hai precedentemente fornito.
  3. Fai clic su Applica per applicare gli ultimi risultati dell'inventario.

Riesamina i requisiti

È necessario completare la convalida e qualsiasi altro requisito per pubblicare il prodotto sul proprio account.

Passi successivi

Dopo aver eseguito l'onboarding e convalidato l'immagine del server virtuale, sei pronto a pubblicarla sul tuo account. Dal menu Azioni, selezionare Pubblica nell'account. Di conseguenza, l'immagine server virtuale per Power Systems è disponibile solo per utenti che hanno accesso al catalogo privato Sample virtual server image nel tuo account.