VPC の仮想サーバー・イメージのオンボード

このチュートリアルでは、仮想プライベートクラウド(VPC)用のサンプル仮想サーバーイメージをアカウントオンボードする方法を説明します。 このチュートリアルを完了することで、プライベート カタログの作成方法、イメージのインポート方法、選択した配置ターゲットにインストー ルできることの検証方法、およびアカウントアクセスできるユーザが仮想サーバ イメージを使用できるようにする方法を習得できます。 このチュートリアルを実行するときには、組織の目標に合わせて各ステップを調整してください。 このチュートリアルには、 IBM Cloud Virtual Private Cloud(VPC)に仮想サーバーイメージをデプロイする手順が含まれています。 その結果、関連するインフラストラクチャー料金が発生します。

IBM Z® デプロイメントをサポートするVPC向け仮想サーバーイメージのオンボーディングは、プライベートカタログで利用可能です。 IBM Z 対応仮想サーバーイメージのオンボーディング手順は、プライベートカタログ内の他の仮想サーバーイメージをオンボーディングする方法と同様です。

開始前に

  1. 従量課金 (PAYG) またはサブスクリプションのアカウントを使用していることを確認してください。 詳しくは、アカウント・タイプの表示を参照してください。

  2. 最初に VPC の仮想サーバー・イメージを VPC にインポートして検証する必要があります。 仮想サーバー・イメージが既に VPC にインポートされて検証されている場合は、以下のステップをスキップできます。

    1. VPC を作成します。
    2. IBM Cloud オブジェクト・ストレージのインスタンスを作成して、イメージをバケットにアップロードします。
    3. VPC 内のカスタム・イメージを インポートして検証 します。 ソフトウェアを使用可能にするリージョンごとにこれを行い、各リージョンのインポートされたイメージに対して SHA またはチェックサムが一致していることを確認します。
  3. IBM Cloud Identity and Access Management (IAM) で以下のアクセス権限が割り当てられていることを確認します。

    • カタログ管理サービスの編集者ロール以上。
    • Schematics サービスの Manager ロール以上。

    詳細は、アカウント管理サービスへのアクセス権限の割り当てを参照してください。

プライベート・カタログの作成

  1. IBM Cloud コンソールで、管理 > カタログに移動し、カタログの作成をクリックします。
  2. カタログ・タイプとして**製品のデフォルト (Product default)**を選択します。
  3. カタログの名前を入力します (例: Sample virtual server image)。
  4. 製品なしを選択し、IBM Cloud® カタログ内のすべての製品を、使用しているカタログから除外します。
  5. 「作成」 をクリックします。

プライベート・カタログへの仮想サーバー・イメージのインポート

  1. 「プライベート製品」ページで 追加 をクリックします。

  2. 配置方法として、 VPC用の仮想サーバーイメージを選択します。

  3. 追加する製品の種類として 「ソフトウェア」 を選択します。

  4. オンボードするイメージを選択します。

    追加する仮想サーバー・イメージが使用可能なイメージのリストに含まれていない場合は、 「新規イメージのインポート」 をクリックしてインポートします。 プライベートカタログにオンボードするには、イメージを IBM Cloud VPC にインポートし、利用可能な状態に設定し、 x86 または s390x アーキテクチャを使用する必要があります。 また、イメージをベア・メタル・プロファイルやインスタンス・グループで使用したり、暗号化したりすることはできません。 イメージは、一度に 1 つのプライベート・カタログ内の 1 つの製品にのみ追加できます。 インポートするイメージが既に別の商品にインポートされている場合は、その商品からイメージを削除するか、商品を削除してから、新しい商品にイメージを追加する必要があります。

  5. ソフトウェアのバージョンを入力します (例: 1.0.0)。

  6. カテゴリーとして 「開発者ツール」 を選択します。

  7. 製品の追加をクリックします。

イメージの詳細を確認します

  1. 「バージョン・リスト」テーブルで、対象の仮想サーバー・イメージの行をクリックします。
  2. 別のリージョンからイメージを追加する場合は、イメージを確認し、 「リージョンの追加 (Add region)」 をクリックします。 追加するイメージは、ステップ 2 で追加した元のイメージと同じダイジェストまたはチェックサムを持っている必要があります。
  3. 画像を確認したら、「 次へ 」をクリックします。

バージョンの詳細の確認

このバージョンのソフトウェアの詳細を確認し、 「次へ」 をクリックします。

ライセンス要件の設定

ユーザーが IBM Cloud サービス契約以外の使用許諾契約書に同意する必要がある場合は、契約ごとに URL を指定します。 あるいは、ユーザーが独自のライセンスを持ち込める場合は、その URL を指定することもできます。

  1. ライセンスの追加をクリックします。
  2. ライセンスの名前と URL を入力し、 「ライセンスの追加」 をクリックします。
  3. 次へ をクリックします。

README ファイルの編集

ソフトウェアをインストールする手順を文書化するには、 readmeファイルのテンプレートを使用します。 このチュートリアルでは、以下の手順で README ファイルの説明を編集することができます。

  1. 編集 アイコン 編集アイコンをクリックします。
  2. README ファイル・テンプレート の内容をコピーして貼り付け、必要に応じて更新します。
  3. 保存 > 次へ をクリックします。

仮想サーバー・イメージの検証

仮想サーバー・イメージの検証には、ソフトウェアのテスト・デプロイメントの実行が含まれます。 イメージを検証すると、VPC でプロビジョンできることが証明されます。 製品に追加した最初のイメージが検証されます。 この検証には、追加の地域は含まれません。

  1. VPC、SSH 鍵、サブネット、およびプロファイルを選択して、検証ターゲットを構成します。 次に、 「次へ」 をクリックします。

  2. オプションで、名前を指定し、リソース・グループと Schematics 領域を選択して、 Schematics ワークスペースを構成します。 そして、「次へ」 をクリックします。

    タグ フィールドに、仮想サーバー・イメージに付ける特定のタグの名前を入力できます。 タグを使用すると、アカウントのリソースを編成したり、使用料金を追跡したり、リソースへのアクセスを管理したりできます。

  3. 「検証バージョン」セクションで、 「以下のご使用条件を読み、同意します」 を選択します。

  4. 検証 をクリックします。

    検証プロセスの進行状況をモニターするには、 ログを表示 をクリックします。

コンプライアンスの管理

ソフトウェアに制御機能を追加することで、セキュリティおよびコンプライアンス要件を満たしていることを証明できます。 コンプライアンスを主張するには、 Workload Protection からの在庫結果を追加する必要があります。 Workload Protection でサポートされているコントロールのみがカタログに表示されます。 ポリシーからコントロールを追加したり、モジュール参照からコントロールをインポートしたりできます。

コントロールの追加

コントロールを追加するには、次の手順を完了してください:

コンプライアンス管理機能の追加

  1. コンプライアンス管理ページで、 [コントロールの追加] を選択します。

  2. Workload Protection インスタンスを選択し、次にポリシーを選択します。

    Workload Protection インスタンスをまだプロビジョニングしていない場合は、 IBM Cloud カタログから インスタンスを設定し、 IBM Cloudアカウント でCloud Security Posture Management (CSPM)を有効にする 必要があります。 次に、 既存の Workload Protection インスタンスまたは新規インスタンスのいずれかと統合 するための手順を完了してください。

  3. ポリシー全体を追加するか、またはコントロールの一部のみを追加するかを選択してください。

  4. ポリシー全体を追加することを選択した場合は、次の手順に進んでください。 コントロールの一部を追加する場合、追加したいコントロールを選択してください。

  5. 追加 をクリックします。

Workload Protection からの在庫結果を追加

Workload Protection の在庫結果を追加することで、ユーザーがカタログで製品を評価する際に、主張されているコンプライアンスを確認できるようになります。

Workload Protection では、インベントリは1日1回更新されます。 在庫をカタログリストに追加する前に、リソースを配置し、在庫が更新されるまで待機する必要があります。 詳細については、 在庫 をご覧ください。

インベントリ結果を追加するには、以下の手順を実行します:

  1. コンプライアンス管理ページで、 [結果を追加] をクリックします。
  2. 以前にプロビジョニングした Workload Protection インスタンスを選択してください。
  3. 適用 」をクリックして最新の在庫結果を適用します。

要件の確認

製品をアカウント共有するには、バリデーションとその他の要件を完了する必要があります。 製品を共有する準備ができたら、 「共有の準備ができました」 をクリックします。 その結果、仮想サーバー・イメージは、アカウント内の Sample virtual server image プライベート・カタログにアクセスできるユーザーのみが使用できるようになります。

次のステップ

製品をアカウントやエンタープライズ、およびプライベート・カタログと共有する場合は、ナビゲーションで製品の名前をクリックして、製品の詳細ページに移動します。 アクション」 メニューから「 共有 」をクリックします。 製品を共有する場所を選択し、 「共有」 をクリックします。

Partner Center を使用して、製品を IBM Cloud カタログに公開することもできます。 製品を IBM Cloud カタログに公開すると、その製品はすべての IBM Cloud ユーザーに公開されます。 詳しくは、 ソフトウェアの公開 を参照してください。