為 導入虛擬伺服器映像檔 Power Virtual Server

本教學將引導您如何將 Power Virtual Server 的範例虛擬伺服器映像導入您的帳戶。 透過完成本指導教學,您將學習如何建立專用型錄、匯入範例、驗證它可以安裝在選取的部署目標上,以及讓具有帳戶存取權的使用者可以使用虛擬伺服器映像檔。

本指導教學在加入虛擬伺服器映像檔的過程中,使用 Power Systems Virtual Server 的範例虛擬伺服器映像檔。 在完成本教學指南時,請根據貴組織的目標調整每個步驟。

本教學包含將虛擬伺服器映像部署至目標 Power Virtual Server 的步驟。 因此,您會產生相關聯的基礎架構費用。

開始之前

  1. 驗證您使用「隨收隨付制」或「訂閱」帳戶。 如需詳細資料,請參閱 檢視帳戶類型

  2. 建立 Power Virtual Server 實例 ,並將它轉換為公用映像檔

  3. 將映像檔轉換為公用映像檔之後,請建立 Terraform 範本

  4. 將 Terraform 範本和 Readme 檔上傳至 GitHub 儲存庫

    使用 最新版本的範例程式碼 作為如何設定儲存庫的範例。

  5. 請確定您已獲指派型錄管理服務上的 IBM Cloud Identity and Access Management (IAM) 編輯者角色。 如需相關資訊,請參閱指派對帳戶管理服務的存取權

建立專用型錄

  1. 在 IBM Cloud 主控台中,移至 管理 > 型錄,然後按一下 建立型錄
  2. 選取 產品預設值 作為型錄類型。
  3. 輸入型錄的名稱,例如 Sample virtual server image
  4. 選取 無產品,從型錄中排除 IBM Cloud® 型錄中的所有產品。
  5. 按一下建立

將虛擬伺服器映像檔匯入至專用型錄

  1. 從「專用產品」頁面中,按一下 新增
  2. 選取 Power Systems 的虛擬伺服器映像檔 作為部署方法。
  3. 確認已選取 公用儲存庫 作為儲存庫類型。
  4. 輸入 https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-sample 作為您的來源 URL。
  5. 輸入 1.0.0 作為軟體版本。
  6. 按一下 新增產品

檢閱版本詳細資料

  1. 從版本清單表格中,按一下包含虛擬伺服器映像檔的列。
  2. 從「檢閱版本詳細資料」區段中檢閱您的版本詳細資料。 檢閱版本詳細資料之後,請按 下一步

配置部署詳細資料

  1. 如果您需要指定要 Schematics 使用的 Terraform 執行時期版本,請按一下 置換預設 Terraform 執行時期版本 勾選框並輸入版本。
  2. 從「配置部署詳細資料」區段中,按一下 新增部署值
  3. 選取 參數 以選取所有選項,然後按一下 新增
  4. 若要自訂使用者在安裝期間需要指定哪些參數,以及完全隱藏哪些參數,請選取參數並按一下 編輯。 基於本指導教學的目的,請依照下表的說明來配置每一個參數。
虛擬伺服器映像的部署值
參數 說明 使用者需要指定? 對使用者隱藏?
crn Power Virtual Server CRN True False
instance_name 虛擬伺服器執行個體的名稱。 True False
memory 您要指派給實例的記憶體數量 (GB)。 False False
network_name 要指派給實例的網路 ID 或名稱,如針對所選取 Power Virtual Server CRN 所定義。 True False
processor_type VM 執行的處理器模式類型。 指定 sharedcappeddedicated False False
processors 要指派給 VM 的 vCPUs 數量,在 guest OS 中是可見的。 False False
ssh_key_name 建立實例時要使用的公用 SSH RSA 金鑰名稱,如針對所選取 Power Virtual Server CRN 所定義。 True False
sys_type 建立 VM 的系統類型:s922, e880, e980, e1080,或 s1022 False False

接下來,更新 crnprocessors 參數的配置類型:

  1. 從「部署值」表格中,選取 crn 參數,然後按一下 編輯
  2. 開啟 值詳細資料 功能表,然後選取 Power Systems Virtual Server
  3. 按一下儲存
  4. 從「部署值」表格中,選取 processors 參數,然後按一下 編輯
  5. 開啟 值詳細資料 功能表,然後選取 浮點

編輯輸出值說明

您可以改善 Terraform 範本輸出值的說明,以協助使用者更充分地瞭解參數的用途。 您可以更新範本中所包含的任何輸出值的說明。

若要新增輸出值,您需要將它們包含在 Terraform 範本的新匯入版本中。

請完成下列步驟來編輯產品的輸出值說明:

  1. 配置版本 > 下一步
  2. 從輸出值說明區段中,為您要更新的參數提供新的說明。
  3. 下一步

定義 IAM 存取權

配置部署值之後,您可以新增安裝產品所需的服務存取權及平台存取角色。

請使用下列步驟來定義產品的存取權:

  1. 配置版本 > 下一步 > 下一步
  2. 按一下新增
  3. 選取服務及必要的服務和平台存取權。
    • 服務存取角色允許使用服務和執行服務 API 呼叫的存取權。
    • 平台存取角色可在平台資源上執行動作。 例如,建立實體、將實體連結至應用程式,以及指派使用者存取權限。
  4. 按一下儲存

設定授權需求

如果使用者需要接受 IBM Cloud 服務協議以外的任何授權協議,請提供每份協議的 URL。 或者,如果使用者可以攜帶自己的授權,您也可以提供 URL。

  1. 按一下 新增授權合約 > 新增
  2. 輸入名稱和 URL,然後按一下更新
  3. 下一步

檢閱 Readme 檔

您匯入至專用型錄的 TGZ 檔案包含 Readme 檔,提供虛擬伺服器映像檔的產品資訊。 如果您想要更新 Readme 檔,可以直接從您的專用型錄編輯它。 基於本指導教學的目的,下列步驟說明如何編輯 Readme 檔的說明。

  1. 按一下 編輯 圖示 「編輯」圖示,並使用下列句子更新說明:

Create and deploy a virtual server with ease by using a custom image.

  1. 按一下「儲存」>「下一步」。

驗證虛擬伺服器映像檔

驗證您可以將虛擬伺服器映像檔部署至 Power Virtual Server 實例。

  1. 從「驗證產品」標籤中,輸入 Schematics 工作區的名稱,選取資源群組,選取 Schematics 區域,然後按 下一步

    標籤 欄位中,您可以輸入要連接至虛擬伺服器映像檔的特定標籤名稱。 標籤提供一種方法來組織、追蹤使用成本,以及管理對帳戶中資源的存取權。

  2. 從「部署值」區段中,檢閱您的參數值,然後按 下一步

  3. 在「驗證產品」區段中,選取 我已閱讀並同意下列授權合約

  4. 按下「驗證」。

    若要監視驗證處理程序的進度,請按一下 檢視日誌

管理合規

您可以在軟體中加入控制措施,以證明其符合安全與合規要求。 若要聲稱符合規範,您必須添加來自 Workload Protection 的庫存結果。 僅有 Workload Protection 所支援的控制項才會出現在目錄中。 您可以從政策中新增控制項,並從模組參照中匯入控制項。

新增控制項

要新增控制項,請完成以下步驟:

新增合規控制措施

  1. 在「管理合規性」頁面中,選擇「新增控制項」。

  2. 選擇一個 Workload Protection 實例,然後選擇一個政策。

    如果您還沒有設定 Workload Protection 實例,則必須從 IBM Cloud 目錄中 設定一個實例,並為您的 IBM Cloud 帳戶 啟用雲端 Security Posture Management(PMCS)。 接著,完成 與現有 Workload Protection 實例或新實例整合 的步驟。

  3. 選擇您要新增整個政策,還是僅新增部分控制項。

  4. 若您選擇新增整份政策,請繼續進行下一步。 若選擇新增部分控制項,請勾選您要新增的控制項。

  5. 按一下新增

從 Workload Protection 添加庫存結果

您可添加來自 Workload Protection 的庫存結果,讓使用者在目錄中評估您的產品時,能查看已申報的合規狀態。

在 Workload Protection 中,您的庫存每日更新一次。 您必須先部署資源,並等待庫存更新完成後,才能將庫存新增至您的商品目錄列表。 欲了解更多資訊,請 前往庫存 頁面。

若要新增盤點結果,請依照以下步驟操作:

  1. 在「管理合規性」頁面中,點擊「新增結果」。
  2. 請選擇您先前已配置的 Workload Protection 實例。
  3. 點擊「套用」以套用最新的庫存結果。

檢閱需求

您必須完成驗證及任何其他需求,才能將產品發佈至您的帳戶。

下一步

在您上線並驗證虛擬伺服器映像檔之後,即可將它發佈至您的帳戶。 從「動作」選單中,選擇「發佈至帳戶」。 因此,Power Systems 的虛擬伺服器映像檔僅適用於有權存取帳戶中 Sample virtual server image 專用型錄的使用者。