為 導入虛擬伺服器映像檔 Power Virtual Server
本教學將引導您如何將 Power Virtual Server 的範例虛擬伺服器映像導入您的帳戶。 透過完成本指導教學,您將學習如何建立專用型錄、匯入範例、驗證它可以安裝在選取的部署目標上,以及讓具有帳戶存取權的使用者可以使用虛擬伺服器映像檔。
本指導教學在加入虛擬伺服器映像檔的過程中,使用 Power Systems Virtual Server 的範例虛擬伺服器映像檔。 在完成本教學指南時,請根據貴組織的目標調整每個步驟。
本教學包含將虛擬伺服器映像部署至目標 Power Virtual Server 的步驟。 因此,您會產生相關聯的基礎架構費用。
開始之前
-
驗證您使用「隨收隨付制」或「訂閱」帳戶。 如需詳細資料,請參閱 檢視帳戶類型。
-
建立 Power Virtual Server 實例 ,並將它轉換為公用映像檔。
-
將映像檔轉換為公用映像檔之後,請建立 Terraform 範本。
-
將 Terraform 範本和 Readme 檔上傳至 GitHub 儲存庫。
使用 最新版本的範例程式碼 作為如何設定儲存庫的範例。
-
請確定您已獲指派型錄管理服務上的 IBM Cloud Identity and Access Management (IAM) 編輯者角色。 如需相關資訊,請參閱指派對帳戶管理服務的存取權。
建立專用型錄
- 在 IBM Cloud 主控台中,移至 管理 > 型錄,然後按一下 建立型錄。
- 選取 產品預設值 作為型錄類型。
- 輸入型錄的名稱,例如
Sample virtual server image。 - 選取 無產品,從型錄中排除 IBM Cloud® 型錄中的所有產品。
- 按一下建立。
將虛擬伺服器映像檔匯入至專用型錄
- 從「專用產品」頁面中,按一下 新增。
- 選取 Power Systems 的虛擬伺服器映像檔 作為部署方法。
- 確認已選取 公用儲存庫 作為儲存庫類型。
- 輸入
https://github.com/IBM-Cloud/isv-power-vsi-product-deploy-sample作為您的來源 URL。 - 輸入
1.0.0作為軟體版本。 - 按一下 新增產品。
檢閱版本詳細資料
- 從版本清單表格中,按一下包含虛擬伺服器映像檔的列。
- 從「檢閱版本詳細資料」區段中檢閱您的版本詳細資料。 檢閱版本詳細資料之後,請按 下一步。
配置部署詳細資料
- 如果您需要指定要 Schematics 使用的 Terraform 執行時期版本,請按一下 置換預設 Terraform 執行時期版本 勾選框並輸入版本。
- 從「配置部署詳細資料」區段中,按一下 新增部署值。
- 選取 參數 以選取所有選項,然後按一下 新增。
- 若要自訂使用者在安裝期間需要指定哪些參數,以及完全隱藏哪些參數,請選取參數並按一下 編輯。 基於本指導教學的目的,請依照下表的說明來配置每一個參數。
| 參數 | 說明 | 使用者需要指定? | 對使用者隱藏? |
|---|---|---|---|
crn |
Power Virtual Server CRN | True |
False |
instance_name |
虛擬伺服器執行個體的名稱。 | True |
False |
memory |
您要指派給實例的記憶體數量 (GB)。 | False |
False |
network_name |
要指派給實例的網路 ID 或名稱,如針對所選取 Power Virtual Server CRN 所定義。 | True |
False |
processor_type |
VM 執行的處理器模式類型。 指定 shared、capped 或 dedicated。 |
False |
False |
processors |
要指派給 VM 的 vCPUs 數量,在 guest OS 中是可見的。 | False |
False |
ssh_key_name |
建立實例時要使用的公用 SSH RSA 金鑰名稱,如針對所選取 Power Virtual Server CRN 所定義。 | True |
False |
sys_type |
建立 VM 的系統類型:s922, e880, e980, e1080,或 s1022。 |
False |
False |
接下來,更新 crn 和 processors 參數的配置類型:
- 從「部署值」表格中,選取
crn參數,然後按一下 編輯。 - 開啟 值詳細資料 功能表,然後選取 Power Systems Virtual Server。
- 按一下儲存。
- 從「部署值」表格中,選取
processors參數,然後按一下 編輯。 - 開啟 值詳細資料 功能表,然後選取 浮點。
編輯輸出值說明
您可以改善 Terraform 範本輸出值的說明,以協助使用者更充分地瞭解參數的用途。 您可以更新範本中所包含的任何輸出值的說明。
若要新增輸出值,您需要將它們包含在 Terraform 範本的新匯入版本中。
請完成下列步驟來編輯產品的輸出值說明:
- 按 配置版本 > 下一步。
- 從輸出值說明區段中,為您要更新的參數提供新的說明。
- 按下一步。
定義 IAM 存取權
配置部署值之後,您可以新增安裝產品所需的服務存取權及平台存取角色。
請使用下列步驟來定義產品的存取權:
- 按 配置版本 > 下一步 > 下一步。
- 按一下新增。
- 選取服務及必要的服務和平台存取權。
- 服務存取角色允許使用服務和執行服務 API 呼叫的存取權。
- 平台存取角色可在平台資源上執行動作。 例如,建立實體、將實體連結至應用程式,以及指派使用者存取權限。
- 按一下儲存。
設定授權需求
如果使用者需要接受 IBM Cloud 服務協議以外的任何授權協議,請提供每份協議的 URL。 或者,如果使用者可以攜帶自己的授權,您也可以提供 URL。
- 按一下 新增授權合約 > 新增。
- 輸入名稱和 URL,然後按一下更新。
- 按下一步。
檢閱 Readme 檔
您匯入至專用型錄的 TGZ 檔案包含 Readme 檔,提供虛擬伺服器映像檔的產品資訊。 如果您想要更新 Readme 檔,可以直接從您的專用型錄編輯它。 基於本指導教學的目的,下列步驟說明如何編輯 Readme 檔的說明。
- 按一下 編輯 圖示
,並使用下列句子更新說明:
Create and deploy a virtual server with ease by using a custom image.
- 按一下「儲存」>「下一步」。
驗證虛擬伺服器映像檔
驗證您可以將虛擬伺服器映像檔部署至 Power Virtual Server 實例。
-
從「驗證產品」標籤中,輸入 Schematics 工作區的名稱,選取資源群組,選取 Schematics 區域,然後按 下一步。
在 標籤 欄位中,您可以輸入要連接至虛擬伺服器映像檔的特定標籤名稱。 標籤提供一種方法來組織、追蹤使用成本,以及管理對帳戶中資源的存取權。
-
從「部署值」區段中,檢閱您的參數值,然後按 下一步。
-
在「驗證產品」區段中,選取 我已閱讀並同意下列授權合約。
-
按下「驗證」。
若要監視驗證處理程序的進度,請按一下 檢視日誌。
管理合規
您可以在軟體中加入控制措施,以證明其符合安全與合規要求。 若要聲稱符合規範,您必須添加來自 Workload Protection 的庫存結果。 僅有 Workload Protection 所支援的控制項才會出現在目錄中。 您可以從政策中新增控制項,並從模組參照中匯入控制項。
新增控制項
要新增控制項,請完成以下步驟:
新增合規控制措施
-
在「管理合規性」頁面中,選擇「新增控制項」。
-
選擇一個 Workload Protection 實例,然後選擇一個政策。
如果您還沒有設定 Workload Protection 實例,則必須從 IBM Cloud 目錄中 設定一個實例,並為您的 IBM Cloud 帳戶 啟用雲端 Security Posture Management(PMCS)。 接著,完成 與現有 Workload Protection 實例或新實例整合 的步驟。
-
選擇您要新增整個政策,還是僅新增部分控制項。
-
若您選擇新增整份政策,請繼續進行下一步。 若選擇新增部分控制項,請勾選您要新增的控制項。
-
按一下新增。
從 Workload Protection 添加庫存結果
您可添加來自 Workload Protection 的庫存結果,讓使用者在目錄中評估您的產品時,能查看已申報的合規狀態。
在 Workload Protection 中,您的庫存每日更新一次。 您必須先部署資源,並等待庫存更新完成後,才能將庫存新增至您的商品目錄列表。 欲了解更多資訊,請 前往庫存 頁面。
若要新增盤點結果,請依照以下步驟操作:
- 在「管理合規性」頁面中,點擊「新增結果」。
- 請選擇您先前已配置的 Workload Protection 實例。
- 點擊「套用」以套用最新的庫存結果。
檢閱需求
您必須完成驗證及任何其他需求,才能將產品發佈至您的帳戶。
下一步
在您上線並驗證虛擬伺服器映像檔之後,即可將它發佈至您的帳戶。 從「動作」選單中,選擇「發佈至帳戶」。 因此,Power Systems 的虛擬伺服器映像檔僅適用於有權存取帳戶中 Sample virtual server image 專用型錄的使用者。