为……导入虚拟服务器镜像 Power Virtual Server

本教程将指导您如何将 Power Virtual Server 的示例虚拟服务器映像导入您的账户。 通过完成本教程,您将学习如何创建专用目录,导入样本,验证是否可以将其安装在所选部署目标上,并使虚拟服务器映像可供有权访问您帐户的用户使用。

本教程使用 Power Systems Virtual Server 的样本虚拟服务器映像 作为加载虚拟服务器映像的过程的一部分。 在完成本教程时,请根据贵组织的目标调整每个步骤。

本教程包含将虚拟服务器映像部署到目标 Power Virtual Server 的步骤。 因此,您将产生关联的基础架构费用。

准备工作

  1. 验证您是否正在使用现收现付帐户或预订帐户。 有关更多详细信息,请参阅 查看帐户类型

  2. 创建 Power Virtual Server 实例 并将其转换为公共映像

  3. 将映像转换为公共映像后,创建 Terraform 模板

  4. 将 Terraform 模板和自述文件上载到 GitHub 存储库

    使用 样本代码的最新发行版 作为如何设置存储库的示例。

  5. 确保为您分配了对目录管理服务的 IBM Cloud Identity and Access Management (IAM) 编辑者角色。 有关更多信息,请参阅分配对帐户管理服务的访问权

创建专用目录

  1. 在 IBM Cloud 控制台中,转至 管理 > 目录,然后单击 创建目录
  2. 选择 产品缺省值 作为目录类型。
  3. 输入目录的名称,例如,Sample virtual server image
  4. 选择 无产品 以从目录中排除 IBM Cloud® 目录中的所有产品。
  5. 单击创建

将虚拟服务器映像导入到专用目录

  1. 在“专用产品”页面中,单击 添加
  2. 选择 Power Systems 的虚拟服务器映像 作为部署方法。
  3. 确认已选择 公共存储库 作为存储库类型。
  4. 输入 https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-sample 作为您的来源 URL。
  5. 输入 1.0.0 作为软件版本。
  6. 点击“添加产品”。

查看版本详细信息

  1. 从“版本列表”表中,单击包含虚拟服务器映像的行。
  2. 从“复审版本详细信息”部分复审您的版本详细信息。 查看版本详细信息后,单击 下一步

配置部署详细信息

  1. 如果需要指定希望 Schematics 使用的 Terraform 运行时版本,请单击 覆盖缺省 Terraform 运行时版本 复选框并输入版本。
  2. 从“配置部署详细信息”部分中,单击 添加部署值
  3. 选择 参数 以选择所有选项,然后单击 添加
  4. 要定制用户在安装期间需要指定哪些参数以及哪些参数完全隐藏,请选择参数并单击 编辑。 对于本教程,请配置每个参数,如下表中所述。
虚拟服务器映像的部署值
参数 描述 用户需要指定? 是否对用户隐藏?
crn Power Virtual Server CRN True False
instance_name 虚拟服务器实例的名称。 True False
memory 要分配给实例的内存量 (以千兆字节为单位)。 False False
network_name 要分配给实例的网络标识或名称,如为所选 Power Virtual Server CRN 所定义。 True False
processor_type VM 运行的处理器模式类型。 指定 sharedcappeddedicated False False
processors 要分配给 VM 的 vCPUs 数量,在客户操作系统中可见。 False False
ssh_key_name 要在创建实例时使用的公用 SSH RSA 密钥的名称,如为所选 Power Virtual Server CRN 所定义。 True False
sys_type 创建 VM 的系统类型:s922, e880, e980, e1080s1022 False False

接下来,更新 crnprocessors 参数的配置类型:

  1. 从“部署值”表中,选择 crn 参数,然后单击 编辑
  2. 打开 值详细信息 菜单,然后选择 Power Systems Virtual Server
  3. 单击保存
  4. 从“部署值”表中,选择 processors 参数,然后单击 编辑
  5. 打开 值详细信息 菜单,然后选择 浮点

编辑输出值描述

您可以改进 Terraform 模板的输出值的描述,以帮助用户更好地了解参数的用途。 可以更新模板中包含的任何输出值的描述。

要添加输出值,需要将其包含在 Terraform 模板的新导入版本中。

完成以下步骤以编辑产品的输出值描述:

  1. 单击 配置版本 > 下一步
  2. 从“输出值描述”部分中,提供要更新的参数的新描述。
  3. 单击下一步

定义 IAM 访问权

配置部署值后,可以添加安装产品所需的服务访问角色和平台访问角色。

使用以下步骤来定义产品的访问权:

  1. 单击 配置版本 > 下一步 > 下一步
  2. 单击添加
  3. 选择服务以及所需的服务和平台访问权。
    • 服务访问角色允许使用服务和执行服务 API 调用。
    • 平台访问角色允许在平台资源上执行操作。 例如,创建实例、将实例连接到应用程序以及分配用户访问权限。
  4. 单击保存

设置许可证需求

如果用户需要接受除 IBM Cloud 服务协议之外的任何许可协议,请为每份协议提供 URL。 或者,如果用户自带许可证,您也可以提供 URL。

  1. 单击 添加许可协议 > 添加
  2. 输入姓名和 URL,然后点击更新
  3. 单击下一步

查看自述文件

导入到专用目录的 TGZ 文件包含一个自述文件,该自述文件提供虚拟服务器映像的产品信息。 如果要对自述文件进行更新,可以直接从专用目录对其进行编辑。 对于本教程,以下步骤描述如何编辑自述文件的描述。

  1. 单击 编辑 图标 "编辑" 图标,并使用以下语句更新描述:

Create and deploy a virtual server with ease by using a custom image.

  1. 单击 “保存” > “下一步”

验证虚拟服务器映像

验证您是否可以将虚拟服务器映像部署到 Power Virtual Server 实例。

  1. 从“验证产品”选项卡中,输入 Schematics 工作空间的名称,选择资源组,选择 Schematics 区域,然后单击 下一步

    标记 字段中,可以输入要附加到虚拟服务器映像的特定标记的名称。 标记提供了一种方法来组织,跟踪使用成本以及管理对帐户中资源的访问权。

  2. 从“部署值”部分中,查看参数值,然后单击 下一步

  3. 在“验证产品”部分中,选择 我已阅读并同意以下许可协议

  4. 点击 验证

    要监视验证过程的进度,请单击 查看日志

管理合规性

您可以在软件中添加控制措施,以证明其符合安全和合规要求。 要声明合规性,您必须添加来自 Workload Protection 的库存结果。 目录中仅显示由 Workload Protection 支持的控件。 您可以从策略中添加控件,并从模块引用中导入控件。

添加控件

要添加控件,请完成以下步骤:

添加合规控制措施

  1. “管理合规性”页面上,选择“添加控制项”。

  2. 选择一个 Workload Protection 实例,然后选择一个策略。

    如果您还没有配置 Workload Protection 实例,则必须从 IBM Cloud 目录中 设置一个实例,并为您的 IBM Cloud 帐户 启用云 Security Posture Management(CSPM)。 然后,完成 与现有 Workload Protection 实例或新实例 集成的步骤。

  3. 选择是否要添加整个策略或仅添加部分控制项。

  4. 若选择添加整项政策,请继续执行下一步。 若选择添加部分控件,请选中您要添加的控件。

  5. 单击添加

添加来自 Workload Protection 的库存结果

您可以添加来自 Workload Protection 的库存结果,以便用户在产品目录中评估您的产品时,能够查看已声明的合规性。

在 Workload Protection 中,您的库存每天更新一次。 您必须部署资源并等待库存更新完成,才能将库存添加到商品目录列表中。 如需了解更多信息,请访问 库存页面

要添加盘点结果,请按照以下步骤操作:

  1. “管理合规性”页面上,单击 “添加结果”
  2. 选择您先前配置的 Workload Protection 实例。
  3. 点击应用以应用最新的库存结果。

复审需求

您必须完成验证以及任何其他需求,才能将产品发布到您的帐户。

后续步骤

在加载并验证虚拟服务器映像后,您已准备好将其发布到帐户。 在 “操作” 菜单中,选择“发布到账户”。 因此,Power Systems 的虚拟服务器映像仅可供有权访问帐户中 Sample virtual server image 专用目录的用户使用。