上線 VPC 的虛擬伺服器映像檔
本指導教學將逐步引導您如何將虛擬私有雲 (VPC) 的範例虛擬伺服器映像檔上線到您的帳戶。 透過完成本指導教學,您將學習如何建立專用型錄、匯入映像檔、驗證它可以安裝在選取的部署目標上,以及讓具有帳戶存取權的使用者可以使用虛擬伺服器映像檔。 當您完成本教學時,請調整每個步驟以符合您組織的目標。 本教學包含將虛擬伺服器映像部署至目標 IBM Cloud 虛擬私人雲端(VPC)的步驟。 因此,您會產生相關聯的基礎架構費用。
支援 IBM Z® 部署的VPC虛擬伺服器映像導入功能,現已於私有目錄中提供。 透過 IBM Z 支援的虛擬伺服器映像檔的導入體驗,與您在私人目錄中導入其他虛擬伺服器映像檔的方式相同。
開始之前
-
驗證您使用「隨收隨付制」或「訂閱」帳戶。 如需詳細資料,請參閱 檢視帳戶類型。
-
必須先在 VPC 中匯入並驗證 VPC 的虛擬伺服器映像檔。 如果已在 VPC 中匯入並驗證虛擬伺服器映像檔,則可以跳過下列步驟:
- 建立 VPC。
- 建立 IBM Cloud Object Storage 的實例,並將映像檔上傳至儲存區。
- 在 VPC 中 匯入並驗證 您的自訂映像檔。 針對您要在其中提供軟體的每一個地區執行此動作,並驗證每一個地區中所匯入映像檔的 SHA 或總和檢查是否相符。
-
請確定您已在 IBM Cloud Identity and Access Management (IAM) 中獲指派下列存取權:
- 目錄管理服務上的編輯角色或更高階。
- Schematics 服務的管理員角色或更高角色。
如需相關資訊,請參閱指派對帳戶管理服務的存取權。
建立專用型錄
- 在 IBM Cloud 主控台中,移至 管理 > 型錄,然後按一下 建立型錄。
- 選取 產品預設值 作為型錄類型。
- 輸入型錄的名稱,例如
Sample virtual server image。 - 選取 無產品,從型錄中排除 IBM Cloud® 型錄中的所有產品。
- 按一下建立。
將虛擬伺服器映像檔匯入至專用型錄
-
從「專用產品」頁面中,按一下 新增。
-
選取 VPC 的虛擬伺服器映像檔 作為部署方法。
-
選取 軟體 作為您要新增的產品類型。
-
選取您要加入的映像檔。
如果您要新增的虛擬伺服器映像檔未包含在可用映像檔清單中,請按一下 匯入新映像檔 以匯入它。 您的圖像必須以可用狀態導入 IBM Cloud VPC,且具備 x86 或 s390x 架構,方能將其納入私人目錄。 此外,您的映像檔無法與裸機設定檔或實例群組一起使用或加密。 映像檔一次只能新增至一個專用型錄內的一個產品。 如果您要匯入的映像檔已匯入至另一個產品,則必須先從該產品中移除映像檔或刪除產品,然後再將映像檔新增至新產品。
-
輸入軟體版本,例如
1.0.0。 -
選取 開發人員工具 作為種類。
-
按一下 新增產品。
檢閱映像檔詳細資料
- 從版本清單表格中,按一下包含虛擬伺服器映像檔的列。
- 如果您想要從另一個區域新增影像,請檢閱您的影像,然後按一下 新增區域。 您新增的映像檔必須與您在步驟 2 中新增的原始映像檔具有相同的摘要或總和檢查。
- 檢閱映像檔之後,請按 下一步。
檢閱版本詳細資料
檢閱此軟體版本的詳細資料,然後按 下一步。
設定授權需求
如果使用者需要接受 IBM Cloud 服務協議以外的任何授權協議,請提供每份協議的 URL。 或者,如果使用者可以攜帶自己的授權,您也可以提供 URL。
- 按一下 新增授權。
- 輸入授權的名稱和 URL,然後按一下新增授權。
- 按下一步。
編輯 Readme 檔
使用 Readme 檔範本 來記載安裝軟體的指示。 基於本指導教學的目的,下列步驟說明如何編輯 Readme 檔的說明。
- 按一下 編輯 圖示
。
- 複製並貼上 Readme 檔範本 的內容,並視需要進行更新。
- 按一下儲存 > 下一步。
驗證虛擬伺服器映像檔
驗證虛擬伺服器映像檔涉及執行軟體的測試部署。 驗證您的映像檔證明它可以與您的 VPC 一起提供。 即會驗證您新增至產品的第一個映像檔。 這項驗證不包含其他區域。
-
透過選取 VPC、SSH 金鑰、子網路及設定檔來配置驗證目標。 然後,cilck Next。
-
選擇性地指定名稱並選取資源群組及 Schematics 區域,以配置 Schematics 工作區。 然後按下一步。
在 標籤 欄位中,您可以輸入要連接至虛擬伺服器映像檔的特定標籤名稱。 標籤提供一種方法來組織、追蹤使用成本,以及管理對帳戶中資源的存取權。
-
在「驗證版本」區段中,選取 我已閱讀並同意下列授權合約。
-
按一下驗證。
若要監視驗證處理程序的進度,請按一下 檢視日誌。
管理合規
您可以在軟體中加入控制措施,以證明其符合安全與合規要求。 若要聲稱符合規範,您必須添加來自 Workload Protection 的庫存結果。 僅有 Workload Protection 所支援的控制項才會出現在目錄中。 您可以從政策中新增控制項,並從模組參照中匯入控制項。
新增控制項
要新增控制項,請完成以下步驟:
新增合規控制措施
-
在「管理合規性」頁面中,選擇「新增控制項」。
-
選擇一個 Workload Protection 實例,然後選擇一個政策。
如果您還沒有設定 Workload Protection 實例,則必須從 IBM Cloud 目錄中 設定一個實例,並為您的 IBM Cloud 帳戶 啟用雲端 Security Posture Management(PMCS)。 接著,完成 與現有 Workload Protection 實例或新實例整合 的步驟。
-
選擇您要新增整個政策,還是僅新增部分控制項。
-
若您選擇新增整份政策,請繼續進行下一步。 若選擇新增部分控制項,請勾選您要新增的控制項。
-
按一下新增。
從 Workload Protection 添加庫存結果
您可添加來自 Workload Protection 的庫存結果,讓使用者在目錄中評估您的產品時,能查看已申報的合規狀態。
在 Workload Protection 中,您的庫存每日更新一次。 您必須先部署資源,並等待庫存更新完成後,才能將庫存新增至您的商品目錄列表。 欲了解更多資訊,請 前往庫存 頁面。
若要新增清單結果,請完成下列步驟:
- 在「管理合規性」頁面中,點擊「新增結果」。
- 請選擇您先前已配置的 Workload Protection 實例。
- 點擊「套用」以套用最新的庫存結果。
檢閱需求
您必須完成驗證及任何其他需求,才能將您的產品共用給您的帳戶。 當您準備好共用產品時,請按一下 準備好共用。 因此,虛擬伺服器映像檔僅可供具有帳戶中 Sample virtual server image 專用型錄存取權的使用者使用。
下一步
如果您想要將產品與帳戶或企業以及專用型錄共用,請在導覽中按一下產品名稱,以移至產品詳細資料頁面。 從「行動」功能表,按一下「分享」。 選取您要共用產品的位置,然後按一下 共用。
您也可以使用「夥伴中心」將產品發佈至 IBM Cloud 型錄。 如果您將產品發佈至 IBM Cloud 型錄,則所有 IBM Cloud 使用者都可以公開使用它。 如需相關資訊,請參閱 發佈軟體。