Power Virtual Server의 가상 서버 이미지 온보딩

이 학습서에서는 Power Virtual Server의 샘플 가상 서버 이미지를 계정에 온보딩하는 방법을 안내합니다. 이 튜토리얼을 완료하여 개인용 카탈로그를 작성하고, 샘플을 가져오고, 선택된 배치 대상에 설치될 수 있는지 유효성 검증하고, 계정에 액세스할 수 있는 사용자가 가상 서버 이미지를 사용할 수 있도록 하는 방법을 알아봅니다.

이 튜토리얼에서는 가상 서버 이미지를 온보딩하는 과정의 일환으로 다음에 사용할 가상 서버 이미지 예시 Power Systems Virtual Server 를 사용합니다. 이 튜토리얼을 완료하면 조직의 목표에 맞게 각 단계를 조정하십시오.

이 학습서에는 대상 Power Virtual Server에 가상 서버 이미지를 배치하는 단계가 포함되어 있습니다. 결과적으로 연관된 인프라 비용이 발생합니다.

시작하기 전에

  1. 종량과금제 또는 구독 계정을 사용하고 있는지 확인하십시오. 자세한 내용은 계정 유형 보기를 참조하십시오.

  2. Power Virtual Server 인스턴스를 작성하고 이를 공용 이미지로 변환하십시오.

  3. 이미지가 공용 이미지로 변환되고 나면 Terraform 템플리트를 작성하십시오.

  4. Terraform 템플릿과 readme 파일을 GitHub 저장소에 업로드하세요.

    저장소를 설정하는 방법에 대한 예시로, 샘플 코드의 최신 버전을 참고하세요.

  5. 카탈로그 관리 서비스에 대한 IBM Cloud Identity and Access Management(IAM) 편집자 역할이 지정되었는지 확인하십시오. 자세한 정보는 계정 관리 서비스에 대한 액세스 권한 지정을 참조하십시오.

개인용 카탈로그 작성

  1. IBM Cloud 콘솔에서 관리 > 카탈로그로 이동하여 카탈로그 작성을 클릭하십시오.
  2. 카탈로그 유형으로 제품 기본값을 선택하십시오.
  3. 카탈로그의 이름(예: Sample virtual server image)을 입력하십시오.
  4. 카탈로그에서 IBM Cloud® 카탈로그의 모든 제품을 제외하려면 제품 없음을 선택하십시오.
  5. 작성을 클릭하십시오.

개인용 카탈로그에 가상 서버 이미지 가져오기

  1. 개인용 제품 페이지에서 추가를 클릭하십시오.
  2. 배치 방법으로 Power Systems용 가상 서버 이미지 를 선택하십시오.
  3. 공용 저장소 가 저장소 유형으로 선택되어 있는지 확인하십시오.
  4. https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-sample을(를) 소스 URL로 입력하십시오.
  5. 1.0.0을 소프트웨어 버전으로 입력하십시오.
  6. 제품 추가를 클릭하십시오.

버전 세부사항 검토

  1. 버전 목록 테이블에서 가상 서버 이미지가 포함된 행을 클릭하십시오.
  2. 버전 세부사항 검토 절의 버전 세부사항을 검토하십시오. 버전 세부사항을 검토한 후 다음을 클릭하십시오.

배치 세부사항 구성

  1. Schematics에서 사용할 Terraform 런타임 버전을 지정해야 하는 경우, 기본 Terraform 런타임 버전 대체 선택란을 클릭하고 버전을 입력하십시오.
  2. 배치 세부사항 구성 섹션에서 배치 값 추가 를 클릭하십시오.
  3. 매개변수 를 선택하여 모든 옵션을 선택하고 추가 를 클릭하십시오.
  4. 설치 중에 사용자가 지정하는 데 필요한 매개변수 및 숨겨진 매개변수를 사용자 정의하려면 매개변수를 선택하고 편집 을 클릭하십시오. 이 튜토리얼의 목적에 따라 다음 표에 설명된 대로 각 매개변수를 구성하십시오.
가상 서버 이미지의 배포 값
매개변수 설명 사용자가 지정해야 하는지 여부 사용자로부터 숨겼는지 여부
crn Power Virtual Server CRN True False
instance_name 가상 서버 인스턴스의 이름입니다. True False
memory 인스턴스에 지정할 메모리 크기(기가바이트)입니다. False False
network_name 선택한 Power Virtual Server CRN에 대해 정의된 대로 인스턴스에 지정할 네트워크 ID 또는 이름입니다. True False
processor_type VM이 실행되는 프로세서 모드의 유형입니다. shared, capped 또는 dedicated을(를) 지정하십시오. False False
processors 게스트 OS에서 표시되도록 VM에 지정할 vCPU의 수입니다. False False
ssh_key_name 선택된 Power Virtual Server CRN에 대해 정의된 것과 같은, 인스턴스를 작성할 때 사용할 공용 SSH RSA 키의 이름입니다. True False
sys_type VM을 작성할 시스템의 유형입니다(s922, e880, e980, e1080 또는 s1022). False False

다음으로, crnprocessors 매개변수의 구성 유형을 업데이트하십시오.

  1. 배치 값 테이블에서 crn 매개변수를 선택하고 편집 을 클릭하십시오.
  2. 값 세부사항 메뉴를 열고 Power Systems Virtual Server 를 선택하십시오.
  3. 저장 을 클릭하십시오.
  4. 배치 값 테이블에서 processors 매개변수를 선택하고 편집 을 클릭하십시오.
  5. 값 세부사항 메뉴를 열고 부동 소수점 을 선택하십시오.

출력 값 설명 편집

사용자가 매개변수의 용도를 더 잘 이해할 수 있도록 Terraform 템플리트의 출력 값에 대한 설명을 개선할 수 있습니다. 템플리트에 포함하는 출력 값의 설명을 업데이트할 수 있습니다.

출력 값을 추가하려면 가져온 새 버전의 Terraform 템플리트에 이 값을 포함해야 합니다.

제품의 출력 값 설명을 편집하려면 다음 단계를 완료하십시오.

  1. 버전 구성 > 다음을 클릭하십시오.
  2. 출력 값 설명 섹션에서 업데이트할 매개변수에 대한 새 설명을 제공하십시오.
  3. 다음 을 클릭하십시오.

IAM 액세스 정의

배치 값을 구성한 후 제품을 설치하는 데 필요한 서비스 액세스 및 플랫폼 액세스 역할을 추가할 수 있습니다.

다음 단계를 사용하여 제품의 액세스 권한을 정의하십시오.

  1. 버전 구성 > 다음 > 다음을 클릭합니다.
  2. 추가 를 클릭하십시오.
  3. 서비스와 필수 서비스 및 플랫폼 액세스를 선택하십시오.
    • 서비스 액세스 역할은 서비스 사용 및 서비스 API 호출 수행을 위한 액세스 권한을 허용합니다.
    • 플랫폼 액세스 역할은 플랫폼 리소스에서 작업을 수행할 수 있도록 합니다. 예를 들어 인스턴스를 만들고, 인스턴스를 앱에 연결하고, 사용자 액세스 권한을 할당할 수 있습니다.
  4. 저장 을 클릭하십시오.

라이센스 요구사항 설정

사용자가 IBM Cloud Services Agreement 이상의 라이센스 계약에 동의해야 하는 경우 각 계약에 대한 URL을 제공하십시오. 또는 사용자가 자체 라이센스를 가져올 수 있는 경우 해당 URL도 제공할 수 있습니다.

  1. ‘라이선스 계약 추가 ’ > ‘추가’를 클릭합니다.
  2. 이름 및 URL을 입력하고 업데이트 를 클릭하십시오.
  3. 다음 을 클릭하십시오.

readme 파일 검토

개인 카탈로그로 가져온 TGZ 파일에는 가상 서버 이미지에 대한 제품 정보를 제공하는 readme 파일이 포함되어 있습니다. readme 파일을 업데이트하려는 경우 개인용 카탈로그에서 직접 편집할 수 있습니다. 이 튜토리얼의 목적에 따라 다음 단계는 readme 파일의 설명을 편집하는 방법을 설명합니다.

  1. 편집 아이콘 편집 아이콘을 클릭하고 다음 문장으로 설명을 업데이트하십시오.

Create and deploy a virtual server with ease by using a custom image.

  1. ‘저장’ > ‘다음’을 클릭합니다.

가상 서버 이미지 유효성 검증

가상 서버 이미지를 Power Virtual Server 인스턴스에 배치할 수 있는지 검증하십시오.

  1. 제품 유효성 검증 탭에서 Schematics 작업공간의 이름을 입력하고 리소스 그룹을 선택하고, Schematics 영역을 선택한 후 다음을 클릭하십시오.

    태그 필드에 가상 서버 이미지에 첨부할 특정 태그의 이름을 입력할 수 있습니다. 태그는 사용 비용을 구성하고 추적하며 계정의 리소스에 대한 액세스를 관리하는 방법을 제공합니다.

  2. 배치 값 섹션에서 매개변수 값을 검토하고 다음 을 클릭하십시오.

  3. 유효성 검증 제품 섹션에서 다음 라이센스 계약을 읽고 이에 동의합니다. 를 선택하십시오.

  4. 유효성 검증 을 클릭하십시오.

    유효성 검증 프로세스의 진행 상태를 모니터하려면 로그 보기 를 클릭하십시오.

규제 준수 관리

소프트웨어에 보안 및 규정 준수 요구 사항을 충족함을 입증할 수 있는 제어 기능을 추가할 수 있습니다. 준수 여부를 주장하려면 Workload Protection 의 재고 결과를 추가해야 합니다. Workload Protection 에서 지원하는 컨트롤만 카탈로그에 표시됩니다. 정책에서 컨트롤을 추가하거나 모듈 참조에서 컨트롤을 가져올 수 있습니다.

제어 추가

컨트롤을 추가하려면 다음 단계를 완료하십시오:

준수 통제 기능 추가

  1. 규정 준수 관리 페이지에서 '제어 추가'를 선택합니다.

  2. Workload Protection 인스턴스를 선택한 다음 정책을 선택하십시오.

    아직 Workload Protection 인스턴스를 프로비저닝하지 않은 경우, IBM Cloud 카탈로그에서 인스턴스를 설정하고 IBM Cloud 계정에 대해 클라우드 Security Posture Management(CSPM)를 활성화 해야 합니다. 그런 다음 기존 Workload Protection 인스턴스 또는 새 인스턴스와 통합하기 위한 단계를 완료하십시오.

  3. 전체 정책을 추가할지, 아니면 제어 항목의 일부만 추가할지 선택하십시오.

  4. 전체 정책을 추가하도록 선택한 경우 다음 단계로 진행하십시오. 일부 컨트롤만 추가하도록 선택한 경우, 추가하려는 컨트롤을 선택하십시오.

  5. 추가 를 클릭하십시오.

Workload Protection 의 재고 결과를 추가하세요

Workload Protection 의 재고 결과를 추가하면 사용자가 카탈로그에서 제품을 평가할 때 해당 제품의 준수 여부를 확인할 수 있습니다.

Workload Protection 에서는 인벤토리가 하루에 한 번씩 업데이트됩니다. 재고를 카탈로그 목록에 추가하기 전에 자원을 배치하고 재고가 업데이트될 때까지 기다려야 합니다. 자세한 내용은 재고 관리로 이동하십시오.

재고 결과를 추가하려면 다음 단계를 따르십시오

  1. 규정 준수 관리 페이지에서 결과를 추가를 클릭합니다.
  2. 이전에 프로비저닝한 ' Workload Protection ' 인스턴스를 선택하십시오.
  3. 최신 재고 결과를 적용하려면 적용을 클릭하세요.

요구사항 검토

계정에 제품을 공개하려면 유효성 검증 및 기타 요구사항을 완료해야 합니다.

다음 단계

가상 서버 이미지를 온보딩하고 유효성을 검증한 후에는 이 이미지를 계정에 공개할 수 있습니다. 조치 메뉴에서 계정에 공개를 선택하십시오. 이렇게 하면 해당 Power Systems용 가상 서버 이미지를 계정의 Sample virtual server image 개인용 카탈로그에 대한 액세스 권한이 있는 사용자만 사용할 수 있게 됩니다.