VPC用仮想サーバーイメージをプライベートカタログにオンボードする
このチュートリアルでは、仮想プライベートクラウド(VPC)用のパブリック仮想サーバーイメージをプライベートカタログにオンボードする方法を説明します。 このチュートリアルを完了することで、仮想サーバーイメージのインポート方法、ライセンス契約の追加、Readmeファイルの編集、ターゲット IBM Cloud® Virtual Private Cloud (VPC)へのイメージのデプロイが可能かどうかの検証を行うことができます。
このチュートリアルは、VPC 用のサンプル仮想サーバーイメージを IBM Cloud® にオンボードして公開する方法を説明する、4 回シリーズのうちの 1 回です。 このチュートリアルを実行するときには、製品のニーズに合わせて各ステップを調整してください。
開始前に
- 最初に VPC の仮想サーバー・イメージを VPC にインポートして検証する必要があります。 仮想サーバー・イメージが既に VPC にインポートされて検証されている場合は、以下のステップをスキップできます。
- VPC を作成します。
- IBM Cloud オブジェクト・ストレージのインスタンスを作成して、イメージをバケットにアップロードします。
- VPC 内のカスタム・イメージを インポートして検証 します。 ソフトウェアを使用可能にするリージョンごとにこれを行い、各リージョンのインポートされたイメージに対して SHA またはチェックサムが一致していることを確認します。
- 「カタログ管理」サービスと「パートナー・センター - 販売」サービスに対して IBM Cloud ID およびアクセス管理 (IAM) のエディター役割が割り当てられていることを確認してください。 詳細は、アカウント管理サービスへのアクセス権限の割り当てを参照してください。
- 一連のチュートリアルである「 Partner Center での VPC の仮想サーバー・イメージの登録 」および「 VPC の仮想サーバー・イメージの製品詳細の定義」を実行します。
プライベート・カタログへの仮想サーバー・イメージのインポート
IBM Cloud Partner Center で仮想サーバーイメージを登録したときに作成されたプライベートカ タログに、仮想サーバーイメージをインポートするには、以下の手順を実行します。
- IBM Cloud コンソールで、 Navigation Menu アイコン
> Partner Center > My products をクリックします。
- 製品を選択します。
- ソフトウェア]ページで、[ バージョンのインポート] をクリックします。
- 配信方式として 「VPC の仮想サーバー・イメージ (Virtual server image for VPC)」 を選択します。
- イメージ・アーキテクチャーを選択します。
- 画像が利用可能な地域を選択します。
- 追加したいイメージを選択します。
- ソフトウェアのバージョンを入力します (例:
1.0.0)。 - バージョンを追加 をクリックします。
地域の確認
「バージョンの構成」タブから、別のリージョンからイメージを追加したり、特定のリージョンからイメージを削除したりすることができます。 別のリージョンからイメージを追加するには、以下の手順を実行します。
- 「地域の追加」 をクリックします。
- イメージを追加する先の地域を選択します。
- 「地域の追加」 をクリックします。
- 次へ をクリックします。
特定の領域から画像を削除するには、次の手順を実行します:
- 削除したい画像を選択します。
- 「削除」 をクリックし、 「はい」 をクリックします。
- 次へ をクリックします。
バージョンの詳細の確認
バージョンの設定]タブでは、バージョンの詳細を確認することもできます。 バージョンの詳細を確認したら、次へをクリックします。
使用条件の追加
ユーザーが IBM Cloud サービス契約以外の使用許諾契約書に同意する必要がある場合は、契約ごとに URL を指定します。
- ライセンス契約の追加]ページで、[ ライセンスを追加] をクリックします。
- 名前と URL を入力して、 ライセンスを追加 をクリックします。
- 追加のご使用条件をすべて入力し、 「次へ」 をクリックします。
README ファイルの編集
ソフトウェアをインストールする手順を文書化するには、 readmeファイルのテンプレートを使用します。 このチュートリアルでは、以下の手順で README ファイルの説明を編集することができます。
- 編集 アイコン
をクリックします。
- README ファイル・テンプレート の内容をコピーして貼り付け、必要に応じて更新します。
- 保存 > 次へ をクリックします。
仮想サーバー・イメージの検証
仮想サーバー・イメージの検証には、ソフトウェアのテスト・デプロイメントの実行が含まれます。 イメージを検証すると、VPC でプロビジョンできることが証明されます。 製品に追加した最初のイメージが検証されます。 その他の地域は、この検証に含まれません。
-
VPC、SSH 鍵、サブネット、およびプロファイルを選択して、検証ターゲットを構成します。 そして、「次へ」 をクリックします。
-
オプションで、名前を指定し、リソース・グループと Schematics 領域を選択して、 Schematics ワークスペースを構成します。 そして、「次へ」 をクリックします。
タグ フィールドに、仮想サーバー・イメージに付ける特定のタグの名前を入力できます。 タグを使用すると、アカウントのリソースを編成したり、使用料金を追跡したり、リソースへのアクセスを管理したりできます。
-
Validation versionセクションで、 I have read and agree to end user license agreementsを選択します。
-
検証 をクリックします。
-
次へ をクリックします。
コンプライアンスの管理
ソフトウェアに制御機能を追加することで、セキュリティおよびコンプライアンス要件を満たしていることを証明できます。 コンプライアンスを主張するには、. Workload Protection からの在庫結果を追加する必要があります。 カタログには、によってサポート Workload Protection されているコントロールのみが表示されます。 ポリシーからコントロールを追加したり、モジュール参照からコントロールをインポートしたりすることができます。
コントロールの追加
コントロールを追加するには、以下の手順に従ってください
-
コンプライアンス管理ページで、 [コントロールの追加] を選択します。
-
インスタンスを選択 Workload Protection し、次にポリシーを選択してください。
まだインスタンス Workload Protection をプロビジョニングしていない場合は、カタログ IBM Cloud から インスタンスを設定し、 アカウントIBM Cloudに対してCloud Security Platform Security Posture Management (CSPM)を有効にする 必要があります。 次に、 既存の Workload Protection インスタンスまたは新しいインスタンスのいずれかと統合 するための手順を完了してください。
-
ポリシー全体を追加するか、またはコントロールの一部のみを追加するかを選択してください。
-
ポリシー全体を追加することを選択した場合は、次のステップに進んでください。 コントロールの一部を追加する場合、追加したいコントロールを選択してください。
-
追加 をクリックします。
在庫結果を追加 Workload Protection
カタログで製品を評価する際に、ユーザーが主張されたコンプライアンスを確認できるよう、 Workload Protection [製品名]からの在庫結果を追加できます。
では Workload Protection、インベントリは1日1回更新されます。 在庫をカタログリストに追加する前に、リソースを展開し、在庫が更新されるまで待機する必要があります。 詳細については、 在庫 をご覧ください。
在庫の結果を追加するには、以下の手順に従ってください:
- [コンプライアンスの管理] ページで、[ 結果を追加 ] をクリックします。
- 以前にプロビジョニングしたインスタンス Workload Protection を選択してください。
- 「適用 」をクリックして最新の在庫結果を適用します。
要件の確認
仮想サーバー・イメージを公開するための検証とその他の要件を完了します。
次のステップ
Partner Center に移動し、 仮想サーバー・イメージの公開 要求を IBM Cloud カタログに送信します。