専用ホストおよび専用グループの作成
IBM Cloud® コンソール、CLI、または API を使用して、IBM Cloud VPC で 1 つ以上の専用ホストを関連する専用ホスト・グループとともに作成できます。 VPC の専用ホストは、IBM Cloud に完全に統合されます。
非推奨 IBM Z または LinuxONE ( s390x プロセッサアーキテクチャ) では、専用ホストはスペイン (マドリッド) および IBM Wazi as a Service の米国南部 (ダラス) 地域でのみサポートされます。
s390x アーキテクチャーは非推奨。 オンプレミスの展開モデルに移行できます。 詳しくは Linux on IBM Z and LinuxONE. 非推奨の詳細については、 サービス非推奨のお知らせを ご覧ください。
専用ホスト
専用ホスト を作成して、シングル・テナントのコンピュート・ノードを確立し、組織外のユーザーからの接続を回避できます。 その専用スペース内で、 必要に応じて、仮想サーバー・インスタンスを作成できます。 また、特定の目的のために、専用ホストを含む専用ホスト・グループを作成することもできます。 専用ホストはシングル・テナント・スペースであるため、アカウント内の必要な許可を持つユーザーのみが ホストにインスタンスを作成できます。
専用ホストを作成すると、時間単位でのホストの使用量によって請求されます。 ホストで実行されているインスタンスに関連付けられる vCPU および RAM に対しては請求されません。
専用ホストをプロビジョンすると、そのホストは IBM によって所有および管理されます。 ホストでプロビジョンされた仮想サーバー・インスタンスの管理に関するお客様の責任について詳しくは、Virtual Private Cloud を使用する際のお客様の責任についてを参照してください。
専用ホストおよび関連する専用ホスト・グループを作成するには、IBM Cloud Identity and Access Management (IAM) アクセス・ポリシーで最小の役割であるエディターが割り当てられている必要があります。 VPC インフラストラクチャー・サービスのアクセス権の中で、VPC の専用ホストのアクセス権は、専用ホストと専用ホスト・グループへのアクセス権や専用ホスト上にインスタンスをプロビジョンする権限を含んだ権限のセットとして付与されます。 ユーザーに専用のホスト・グループなどの特定のリソースに対する細分化されたアクセス権を割り当てる場合は、そのリソースに対して別個の リソース・グループを作成してそれに別個のアクセス・ポリシーと最小限のアクセス役割を割り当てることができます。 専用ホスト権限の詳細については、以下を参照してください。VPC インフラストラクチャ サービスの IAM アクセスの管理。
また、見積もり料金や使用されているリソースなど、専用ホストの使用状況情報を表示することもできます。 詳しくは、使用量の表示を参照してください。
専用ホスト・グループ
専用ホスト・グループ は単一リージョンおよびゾーン内の専用ホストの集合です。 専用ホストを作成する場合は、それを専用ホスト・グループに割り当てる必要があります。 専用ホストは、1 つのグループのみのメンバーにすることができます。
別個の機能のための専用ホストを含む専用ホスト・グループを作成できます。 例えば、組織内に複数のビジネス単位がある場合は、 各ビジネスで使用される物理コンピュート・インフラストラクチャーを分離できます。 組織内の 1 つのビジネス・グループによってのみ使用されるコンピュート・リソースを割り当てる場合は、その固有目標のための専用ホストを含むグループを作成できます。
インスタンスをプロビジョンする場合は、それを専用ホストまたは専用ホスト・グループのいずれかにプロビジョンできます。
コンソールを使用した専用ホストおよび専用グループの作成
IBM Cloud VPC コンソールを使用して、1 つ以上の専用ホストを IBM Cloud に作成できます。
専用ホストを作成する前に、IBM Cloud VPC を作成する必要があります。
専用グループがまだない場合は、このタスクの一部として作成する必要があります。 専用ホストと専用グループのプロファイル・ファミリーとクラスは、同じでなければなりません。 専用ホストの作成時にこのホスト用に選択したプロファイルによって、専用グループに対して使用できるプロファイル、およびグループ内のホストへのインスタンスのプロビジョンに使用できるプロファイルが決まります。 例えば、専用ホストにメモリー・プロファイルを選択する場合は、それに関連する専用グループも、およびそのグループ内のホスト上にプロビジョンするインスタンスも、メモリー・プロファイルを使用してプロビジョンする必要があります。
専用ホストを作成するには、以下のようにします。
- IBM Cloud コンソールで、Navigation Menu アイコン
Infrastructure
Compute > Dedicated hosts に進みます。
- **「作成」**をクリックして、表 1 の VPC ページの新規専用ホストに関する情報を入力します。
- プロビジョンの準備ができたら、**「専用ホストの作成 (Create dedicated host)」**をクリックします。
| フィールド | 値 |
|---|---|
| ロケーション | 場所は、リージョン (特定の地理的領域) およびゾーン (リージョン内のフォールト・トレラント・データ・センター) で構成されます。 専用ホストを作成する場所を選択します。 |
| 名前 | 専用ホストには、リージョン内の固有のリソース名が必要です。 名前を指定しない場合は、名前が生成され、専用ホストに割り当てられます。 |
| リソース・グループ | 専用ホストにアクセスできるようにするアカウント・リソースとユーザーが含まれているリソース・グループを選択します。 リソース・グループについて詳しくは、リソース・グループの管理を参照してください。 |
| タグ | リソース・リスト内のリソースを簡単にフィルターに掛けることができるように、このリソースにラベルを割り当てることができます。 |
| インスタンスの配置 | この専用ホストでインスタンスの配置を有効にするかどうかを選択します。 インスタンスの配置のデフォルト値は、オン に設定されています。 インスタンスの配置の値をオフ に設定すると、値がオン に変更されるまで、この専用ホストにインスタンスを作成できません。 |
| プロファイル | 「プロファイルの変更」 をクリックして、専用ホストの vCPU とメモリーを定義するプロファイルを選択します。 専用ホスト・プロファイル・ページで、専用ホストに使用するアーキテクチャーを選択できます。デフォルトでは、 x86 アーキテクチャーが選択されます。 専用ホストに対して選択するプロファイル・ファミリーによって、そのホスト上で仮想サーバー・インスタンスをプロビジョンするときに使用する必要があるプロファイル・ファミリーが決まります。 専用ホストに対してメモリー・プロファイルを選択する場合は、そのホスト上にプロビジョンするすべてのインスタンスも、メモリー・プロファイルを使用して作成する必要があります。 専用ホストにインスタンス・ストレージのプロファイル (mx2d など、接頭部に d を含むプロファイル) を選択した場合は、その専用ホストにプロビジョンするすべてのインスタンスを、対応するファミリーのインスタンス・ストレージ・プロファイルを使用してプロビジョンする必要があります。 詳しくは、専用ホストのプロファイルを参照してください。 |
| 専用グループ | この専用ホストを作成する専用グループを選択します。 または、新規専用グループを作成することもできます。 |
専用グループの作成
専用グループがない場合、または新規の専用グループを作成する場合は、専用ホストの作成のプロセスの一部として作成できます。
- 「 VPC 用専用ホスト 」ページで、ページ下部付近にある「 専用グループを作成 」をクリックします。
- 表 2 の情報を入力します。
- 専用グループの情報の入力が完了したら、**「作成」**をクリックします。
| フィールド | 値 |
|---|---|
| 名前 | 専用グループのリージョン内で固有のリソース名を指定します。 |
| リソース・グループ | このグループにアクセスできるようにするアカウント・リソースとユーザーが含まれているリソース・グループを選択します。 リソース・グループについて詳しくは、リソース・グループの管理を参照してください。 |
CLI を使用した専用ホストおよび専用グループの作成
コマンド・ライン・インターフェース (CLI) を使用して、IBM Cloud VPC で 1 つ以上の専用ホストおよび専用グループを作成できます。
開始前に
- 以下の CLI プラグインのダウンロード、インストール、初期化を行ったことを確認します。 詳しくは、CLI の前提条件を参照してください。
- IBM Cloud CLI
- vpc-infrastructure プラグイン
CLI を使用した専用グループ作成のための情報の収集
専用ホスト・グループを作成する準備ができましたか。 ibmcloud is dedicated-host-group-create コマンドを実行する前に、専用ホスト・グループを作成するゾーンを把握する必要があります。
以下の必要な情報を収集します。
| 専用グループの詳細 | オプション |
|---|---|
| ゾーン | グループを作成するリージョン内のデータ・センターの名前。 |
| ファミリー | グループに割り当てるプロファイル・ファミリー (メモリー、平衡型、コンピュートなど)。 |
| クラス | グループに割り当てるプロファイル・クラス (mx2 など)。 |
| 名前 | 新規グループの固有の名前。 |
以下のコマンドを使用して、新しいグループを作成するのに必要な情報を判別します。
-
ご使用のアカウントに関連付けられているリージョンをリストします。
ibmcloud is regions以下の例を参照してください。
$ ibmcloud is regions Listing regions under account Test Account as user test.user@ibm.com... Name Endpoint Status au-syd https://au-syd.iaas.cloud.ibm.com available br-sao https://br-sao.iaas.cloud.ibm.com available ca-tor https://ca-tor.iaas.cloud.ibm.com available eu-de https://eu-de.iaas.cloud.ibm.com available eu-es https://eu-es.iaas.cloud.ibm.com available eu-gb https://eu-gb.iaas.cloud.ibm.com available jp-osa https://jp-osa.iaas.cloud.ibm.com available jp-tok https://jp-tok.iaas.cloud.ibm.com available us-east https://us-east.iaas.cloud.ibm.com available us-south https://us-south.iaas.cloud.ibm.com available -
ターゲット領域に切り替えます。
ibmcloud target -r <region-name> -
対象地域に関連付けられているゾーンを一覧表示してください。
ibmcloud is zones以下の例では、コマンドは
us-south地域で実行され、その地域で使用可能なゾーンが出力に表示されます。$ ibmcloud is zones Listing zones in target region us-south under account Test Account as user test.user@ibm.com... Name Region Status us-south-1 us-south available us-south-2 us-south available us-south-3 us-south available -
専用ホストの作成に使用できるプロファイルをリストして、専用ホスト・グループに割り当てるプロファイル・ファミリーおよびクラスを決定します。 グループの作成時にグループに割り当てるファミリーとクラスによって、グループ内の専用ホストおよびインスタンスのプロビジョンに使用できるプロファイルが決まります。 専用ホスト・グループにプロビジョンされる専用ホストおよび仮想サーバー・インスタンスはすべて、同じファミリーおよびクラスのプロファイルからプロビジョンされる必要があります。 詳しくは、専用ホストのプロファイルを参照してください。
ibmcloud is dedicated-host-profilesこの例の場合、以下の出力のような応答が表示されます。 専用ホスト・グループ内にプロビジョンする専用ホストのプロファイルに関連する「Family」列と「Class」列を確認します。 ホストに対してメモリー・プロファイルをプロビジョンする場合は、関連するファミリーが
memoryとなり、関連するクラスがmx2となることに注意してください。Name Architecture CPU Socket Count vCPUs Memory Family Class cx2-host-152x304 amd64 4 152 304 compute cx2 bx2-host-152x608 amd64 4 152 608 balanced bx2 mx2-host-152x1216 amd64 4 152 1216 memory mx2
CLI を使用した専用ホスト・グループの作成
コマンド・ライン・インターフェース (CLI) を使用して、IBM Cloud VPC で 1 つ以上の専用ホスト・グループを作成できます。
CLI を使用して専用ホスト・グループを作成するには、ibmcloud is dedicated-host-group-create コマンドを使用します。 専用ホスト・グループの名前と、グループを作成するゾーン名を指定します。
次の例では、 us-south-1 ゾーンに「 my-host-group 」という名前の専用ホストグループを作成し、プロファイルファミリー「 memory 」およびクラス「 mx2 」を割り当てます。
ibmcloud is dedicated-host-group-create --zone us-south-1 --family memory --class mx2 --name my-host-group
出力の作成される専用ホスト・グループの ID を必ずメモしてください。 この例では、myDedicatedHostGroup の ID は 0076-edf611ff-0fd6-44bf-b5f3-102eeb3cf928 です。
コマンド・オプションの完全なリストについては、ibmcloud is dedicated-host-group-create を参照してください。
CLI を使用した専用ホスト作成のための情報の収集
専用ホスト・グループ内に専用ホストを作成する準備ができましたか。 ibmcloud is dedicated-host-create コマンドを実行する前に、専用ホストに使用する専用ホストのプロファイルを把握する必要があります。 選択するプロファイル・ファミリーによって、ホスト上で仮想サーバー・インスタンスをプロビジョンするときに使用する必要があるプロファイル・ファミリーが決まります。
専用ホストの作成に使用できるプロファイルをリストします。
ibmcloud is dedicated-host-profiles
この例の場合、以下の出力のような応答が表示されます。 選択するプロファイルは、ホストをプロビジョンする専用ホスト・グループと同じファミリーおよびクラスのものでなければなりません。
Name Architecture CPU Socket Count vCPUs Memory Family Class
cx2-host-152x304 amd64 4 152 304 compute cx2
bx2-host-152x608 amd64 4 152 608 balanced bx2
mx2-host-152x1216 amd64 4 152 1216 memory mx2
CLI を使用した専用ホストの作成
コマンド・ライン・インターフェース (CLI) を使用して、IBM Cloud VPC で 1 つ以上の専用ホストを作成できます。
CLI を使用して専用ホストを作成するには、ibmcloud is dedicated-host-create コマンドを使用します。 専用ホストおよびそのホストが属する専用ホスト・グループに使用するプロファイルを指定します。
次の例では、専用ホストグループ「 0076-edf611ff-0fd6-44bf-b5f3-102eeb3cf928 」内に、メモリプロファイル「 mx2-host-152x1216 」を持つ「 my-host 」という名前の専用ホストを作成します。
ibmcloud is dedicated-host-create --profile mx2-host-152x1216 --dhg 0076-edf611ff-0fd6-44bf-b5f3-102eeb3cf928 --name my-host
コマンド・オプションの完全なリストについては、ibmcloud is dedicated-host-create を参照してください。
API を使用した専用ホストおよび専用グループの作成
API を使用して専用ホストを作成した場合は、特定の専用ホスト・グループにホストを作成することができます。または、ただホストを作成するゾーン (us-south-1 など) のみを指定することもできます。 グループの代わりにゾーンを指定すると、専用ホスト用にグループが自動的に新規作成されます。
以下の要求例では、特定のグループに専用ホストを作成します。
curl -X POST \
"$vpc_api_endpoint/v1/dedicated_hosts?version=2020-11-17&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-host",
"group": {
"id": "0076-edf611ff-0fd6-44bf-b5f3-102eeb3cf928"
},
"profile": {
"name": "mx2-host-152x1216"
}
}'
専用グループ情報はオプションです。 専用グループを自動的に作成する場合は、グループ情報を省略して、代わりにゾーンを追加できます。
詳しくは、Create a dedicated host を参照してください。
$vpc_api_endpoint 変数と $iam_token 変数について詳しくは、Virtual Private Cloud API Introduction の『Authentication and Endpoint URLs』セクションを参照してください。
次のステップ
専用ホストを作成した場合は、専用ホストへの仮想サーバー・インスタンスのプロビジョンを開始できます。 詳しくは、専用ホストでのインスタンスの作成を参照してください。