개인용 카탈로그로 소프트웨어 온보딩

소프트웨어 온보드 프로세스에는 버전을 개인용 카탈로그에 가져오고, 배치 세부사항을 구성하고, 라이센스 요구사항을 설정하고, 버전이 사용자에게 필요한 대상 인프라에 설치될 수 있는지 유효성 검증하는 작업이 포함됩니다.

시작하기 전에

  1. GitHub, ( GitLab, 또는 Azure ) 저장소의 릴리스에 소스 코드를 업로드하세요. 자세한 내용은 다음을 참조하세요.소스 코드 저장소 설정.

  2. 종량과금제 또는 구독 계정을 사용하고 있는지 확인하십시오. 자세한 정보는 계정 유형 보기를 참조하십시오.

  3. 카탈로그 관리 서비스에 대한 편집자 역할이 지정되었는지 확인하십시오. 계정 관리 서비스에 대한 액세스 지정을 참조하십시오.

  4. 이전에 사용자를 위해 작성된 테스트 환경을 다음과 같이 설정하십시오.

개인용 카탈로그에 버전 가져오기

소프트웨어 버전을 개인용 카탈로그에 가져오려면 다음 단계를 완료하십시오. 개인용 카탈로그가 소프트웨어 판매 설정의 일부로 작성되었습니다.

  1. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 탐색 메뉴 아이콘 > Partner Center > 내 제품을 클릭하십시오.

  2. 온보드 중인 제품을 선택하십시오.

  3. 소프트웨어 탭에서 버전 가져오기 를 클릭하십시오.

  4. 배치 방법을 선택하십시오.

  5. 개인용 또는 공용 저장소에서 제품을 추가할지 여부를 선택하십시오. 연산자의 경우 소스 저장소를 선택한 후 개인용 또는 공용 저장소를 선택하십시오.

  6. 소스 URL을 입력하십시오.

    소프트웨어 유형별로 다음과 같은 지원되는 형식 목록을 검토할 수 있습니다.

    • Helm 차트: https://raw.githubusercontent.com/IBM/charts/master/repo/ibm-helm
    • Node-RED Operator: https://github.com/IBM-Cloud/operator-bundle-sample/archive/refs/tags/v0.0.3.tar.gz
    • Red Hat OpenShift on IBM Cloud 레지스트리의 오퍼레이터 번들: 예를 들어, 인증된 저장소의 사용 가능한 오퍼레이터 목록에서 ‘ Akka Cluster Operator ’를 선택하십시오.
    • OVA 이미지: https://github.com/gcatalog/OVA-sample/blob/main/ova-sample.yaml
    • Terraform 템플리트: https://github.com/IBM-Cloud/terraform-sample/archive/refs/tags/v1.1.0.tar.gz
    • Terraform을 사용하는 가상 서버 이미지: https://github.com/IBM-Cloud/isv-vsi-product-deploy-sample/releases/download/v1.0/isv-vsi-product-deploy-sample.tar.gz
    • VPC용 가상 서버 이미지: VPC로 가져온 사용 가능한 이미지 목록에서 이미지를 선택하거나 계정으로 새 이미지를 가져오십시오.

    VPC용 가상 서버 이미지는 한 번에 하나의 개인용 카탈로그 내에서 하나의 제품에만 추가할 수 있습니다. 가져올 가상 서버 이미지를 이미 다른 제품으로 가져온 경우 새 제품에 가상 서버 이미지를 추가하기 전에 해당 제품에서 이미지를 제거하거나 제품을 삭제해야 합니다.

    개인용 저장소에서 제품을 추가하는 경우 개인 액세스 토큰을 제공하도록 선택하거나 시크릿을 사용할 수 있습니다. 사용자에게 개인 액세스 토큰을 제공하는 대신 시크릿에 대한 액세스 권한을 제공하고, 토큰을 시크릿에 추가하고, 중앙 집중식으로 모든 토큰을 관리하고, 시크릿 허용에 액세스할 수 있습니다.

    소프트웨어가 에 위치해 있다면 GitLab,, 는 프로젝트 액세스 토큰을 사용한 릴리스 다운로드를 지원하지 GitLab 않으므로 개인 액세스 토큰을 사용해야 합니다. 여기 지침에 따라 필요한 ' read_api 권한이 있는 개인 액세스 토큰을 만들 수 있습니다.

    • 개인 액세스 토큰을 사용하는 경우 시크릿을 사용하지 않음을 표시하려면 아니오를 선택하고 개인 액세스 토큰을 제공하십시오.
    • 시크릿을 사용하는 경우 를 선택하고 Manager에서 선택을 클릭하십시오. 서비스 인스턴스, 시크릿 그룹 및 시크릿을 선택하십시오. 시크릿이 표시되지 않으면 올바른 시크릿 그룹 및 서비스 인스턴스를 사용 중인지 확인하십시오.

    작성된 서비스 인스턴스가 있는 경우에도 시크릿을 작성할 수 없거나 시크릿을 사용할 수 있는 올바른 액세스 권한이 없으면 No service instance available 메시지가 표시될 수 있습니다.

  7. 해당하는 경우 배치 대상을 설정하고 소프트웨어 버전을 추가하십시오.

  8. 버전 추가 를 클릭하십시오.

버전 세부사항 구성

  1. 버전 목록에서 소프트웨어가 포함된 행을 클릭하십시오.
  2. 버전 세부사항을 검토하고 다음을 클릭하십시오.
  3. 소프트웨어 유형에 따라 배치 값 설정을 포함하여 추가 단계가 있을 수 있습니다.
  4. 다음 을 클릭하십시오.

배치 값 설정

소프트웨어 유형에 적용 가능한 경우, 사용자가 소프트웨어를 설치할 때 지정해야 하는 배치 값을 설정할 수 있습니다. 새 배치 값을 추가하거나 기존 버전에서 배치 값을 가져올 수 있습니다.

새 배치 값 추가

  1. 버전 구성 > 다음을 클릭하십시오.
  2. 배치 값 추가를 클릭하십시오.
  3. 테이블에서 매개변수 > 추가 를 선택하여 모든 옵션을 선택하고 추가하십시오.
  4. 필요한 경우 테이블에서 매개변수를 선택하고 편집을 클릭하여 매개변수를 사용자 정의할 수 있습니다.

기존 값 가져오기

기존 버전에 대해 배포 값을 미리 설정해 둔 상태에서 해당 값을 현재 버전으로 가져오려면 다음 단계를 수행하십시오.

가져온 값이 현재 버전에 이미 추가한 배치 값을 대체하지는 않습니다.

  1. 버전 구성 > 다음을 클릭하십시오.
  2. 배치 값 추가를 클릭하십시오.
  3. '이전 버전의 값 가져오기'를 클릭하세요
  4. 가져올 값을 포함한 버전을 선택하십시오.
  5. 가져오기를 클릭하십시오.
  6. 필요한 경우 테이블에서 매개변수를 선택하고 편집을 클릭하여 매개변수를 사용자 정의할 수 있습니다.

출력 값 설명 편집

사용자가 매개변수의 용도를 더 잘 이해할 수 있도록 Terraform 템플리트의 출력 값에 대한 설명을 개선할 수 있습니다. 템플리트에 포함하는 출력 값의 설명을 업데이트할 수 있습니다.

출력 값을 추가하려면 가져온 새 버전의 Terraform 템플리트에 이 값을 포함해야 합니다.

제품의 출력 값 설명을 편집하려면 다음 단계를 완료하십시오.

  1. 버전 구성 > 다음을 클릭하십시오.
  2. 출력 값 설명 섹션에서 업데이트할 매개변수에 대한 새 설명을 제공하십시오.
  3. 다음 을 클릭하십시오.

IAM 액세스 정의

소프트웨어 유형에 적용 가능한 경우 IBM Cloud 카탈로그에서 제품을 설치하는 데 필요한 서비스 액세스 및 플랫폼 액세스 역할을 추가할 수 있습니다. 새 IAM 액세스를 정의하거나 이전 버전에서 설정한 IAM 액세스를 가져올 수 있습니다.

새 IAM 액세스 정의

다음 단계를 사용하여 제품의 액세스 권한을 정의하십시오.

  1. ‘버전 구성’ > ‘다음’ > ‘다음’을 차례로 클릭합니다.
  2. 추가 를 클릭하십시오.
  3. 서비스와 필수 서비스 및 플랫폼 액세스를 선택하십시오.
    • 서비스 액세스 역할은 서비스를 사용하고 서비스 API 호출을 수행할 수 있는 권한을 부여합니다.
    • 플랫폼 액세스 역할은 인스턴스 생성, 인스턴스를 앱에 연결, 사용자 액세스 권한 할당 등 플랫폼 리소스에 대한 작업을 수행할 수 있게 해줍니다.
  4. 저장 을 클릭하십시오.

기존 IAM 액세스 가져오기

이전에 기존 버전에 대해 IAM 액세스를 정의했으며 값을 현재 버전으로 가져오려는 경우 다음 단계를 완료하십시오.

가져온 IAM 액세스는 현재 버전에 이미 추가한 IAM 액세스를 대체하지 않습니다.

  1. ‘버전 구성’ > ‘다음’ > ‘다음’을 차례로 클릭합니다.
  2. 추가 를 클릭하십시오.
  3. '이전 버전의 IAM 액세스 가져오기'를 클릭합니다.
  4. 가져오려는 IAM 액세스 권한이 포함된 버전을 선택하십시오.
  5. 추가 를 클릭하십시오.

라이센스 계약 추가

사용자가 소프트웨어를 설치할 때 IBM Cloud 서비스 계약 이외의 라이센스 계약에 동의해야 하는 경우, 각 계약의 URL을 제공하거나 기존 버전에서 라이센스를 가져오십시오.

새 라이센스 계약 추가

  1. ‘라이선스 계약 추가’ > ‘라이선스 추가’를 클릭합니다.
  2. 이름 및 URL을 입력하고 라이센스 추가 를 클릭하십시오.
  3. 모든 추가 라이센스 계약을 입력한 후 다음 을 클릭하십시오.

라이센스 계약 가져오기

기존 버전에 대한 라이센스 계약을 이전에 추가했으며 현재 버전으로 라이센스를 가져오려는 경우 다음 단계를 완료하십시오.

가져온 라이센스가 사용자가 현재 버전에 이미 추가한 라이센스 계약을 대체하지 않습니다.

  1. ‘라이선스 계약 추가’ > ‘라이선스 추가’를 클릭합니다.
  2. 이전 버전에서 라이센스 가져오기를 클릭하십시오.
  3. 가져올 라이센스를 포함한 버전을 선택하십시오.
  4. 가져오기를 클릭하십시오.

readme 파일 검토

사용자가 소프트웨어를 설치할 때 Readme 링크를 클릭하여 제품 정보를 볼 수 있습니다. 'Readme' 링크에 있는 정보는 사용자가 소스 저장소에 업로드한 readme 파일에서 생성된 것입니다.

  1. readme 편집 탭에서 편집 아이콘 편집 아이콘을 클릭하십시오.
  2. 소프트웨어를 설치할 때 readme 파일의 정보가 사용자에게 어떻게 표시되는지 미리 확인하십시오.
  3. 업데이트를 작성하려면 Readme 섹션 제목 옆에 있는 편집 아이콘 편집 아이콘을 클릭하십시오.
  4. 저장 을 클릭하십시오.
  5. 다음 을 클릭하십시오.

VPC의 가상 서버 이미지를 가져오는 경우 readme 파일이 자동으로 생성되지 않습니다. readme 파일 템플리트 의 컨텐츠를 복사하여 붙여넣고 필요에 따라 업데이트하십시오.

제품 유효성 검증

제품의 유효성을 검증하는 단계는 온보딩하는 소프트웨어 유형에 따라 다를 수 있습니다.

  1. 제품 유효성 검증 탭에서 유효성 검증 대상을 구성하고 다음을 클릭하십시오. 이 단계는 Helm 차트 및 오퍼레이터에만 적용됩니다.
  2. 작업공간을 구성하고 다음을 클릭하십시오. 이 단계는 Helm 차트, 연산자, Terraform 템플리트 및 Terraform이 있는 가상 서버 이미지에만 적용됩니다.
  3. 유효성 검증 을 클릭하십시오.

유효성 검증 프로세스의 진행 상태를 모니터하려면 로그 보기 를 클릭하십시오.

API를 사용하여 소프트웨어 유효성 검증

카탈로그 관리 API를 호출하여 소프트웨어의 유효성을 검증할 수 있습니다.

String authRefreshToken = "{authRefreshToken}";
String versionLocator = "{versionLocator}";
ValidationInstallOptions installOptions = new ValidationInstallOptions.Builder().xAuthRefreshToken(authRefreshToken).versionLocId(versionLocator).build();
Response<Void> response = service.validationInstall(installOptions).execute();
System.out.println(response.getResult());
versionLocator = "{versionLocator}";
authRefreshToken = "{authRefreshToken}";
response = await service.validationInstall({ 'versionLocatorId': versionLocator, 'xAuthRefreshToken': authRefreshToken });
console.log(response);
authRefreshToken="{authRefreshToken}"
versionLocator = "{versionLocator}"
response = self.service.validation_install(version_locator_id=versionLocator, x_auth_refresh_token=authRefreshToken)
print(response)
versionLocator := "{versionLocator}"
authRefreshToken := "{authRefreshToken}"
installOptions := service.NewValidationInstallOptions(versionLocator, authRefreshToken)
response, _ := service.ValidationInstall(installOptions)
fmt.Println(response)

보안 및 규정 준수 통제 관리

제어는 보안 및 준수 요구사항을 충족하기 위해 사용되는 안전 조치입니다. 카탈로그에는 지원되는 Workload Protection 컨트롤만 표시됩니다. 자세한 정보는 readme 파일의 제어 형식화 를 참조하십시오.

컨트롤 추가

컨트롤을 추가하려면 다음 단계를 따르십시오

  1. 규정 준수 관리 페이지에서 '제어 추가'를 선택하십시오.

  2. 인스턴스를 Workload Protection 선택한 다음 정책을 선택하십시오.

    아직 Workload Protection 인스턴스를 프로비저닝하지 않았다면, IBM Cloud 카탈로그에서 하나를 설정하고 해당 IBM Cloud 계정에 대해 Cloud Security Platform Security Posture Management(CSPM)을 활성화해야 합니다. 그런 다음 기존 Workload Protection 인스턴스 또는 새 인스턴스와 통합하기 위한 단계를 완료하십시오.

  3. 전체 정책을 추가할지, 아니면 제어 항목의 일부만 추가할지 선택하십시오.

  4. 전체 정책을 추가하도록 선택한 경우 다음 단계로 진행하십시오. 일부 컨트롤을 추가하도록 선택한 경우, 추가하려는 컨트롤을 선택하십시오.

  5. 추가 를 클릭하십시오.

재고 추가 결과 Workload Protection

카탈로그에서 제품을 평가할 때 사용자가 주장된 규정 준수를 확인할 수 있도록 Workload Protection 의 재고 결과를 추가할 수 있습니다.

에서 Workload Protection, 당신의 인벤토리는 하루에 한 번씩 업데이트됩니다. 재고를 카탈로그 목록에 추가하기 전에 자원을 배치하고 재고가 업데이트될 때까지 기다려야 합니다. 자세한 내용은 재고 관리로 이동하십시오.

재고 결과를 추가하려면 다음 단계를 따르십시오

  1. ‘규정 준수 관리’ 페이지에서 ‘결과 추가’를 클릭합니다.
  2. 이전에 프로비저닝한 Workload Protection 인스턴스를 선택하십시오.
  3. 최신 재고 결과를 적용하려면 적용을 클릭하십시오.