VPC 上の Bare Metal Servers を使用した独自のオペレーティング・システムのネットワーク・ブート
IBM Cloud® Virtual Private Cloud (VPC) でベア・メタル・サーバーを作成するときに、ネットワーク経由でオペレーティング・システムをネットワーク・ブートすることを選択できます。 オペレーティング・システム・イメージは、ユーザー自身のサーバーまたはパブリック・サーバーでホストすることができます。 ブートされたオペレーティング・システムをディスクにインストールすることも、ディスクなしでオペレーティング・システムを実行することもできます。
ネットワーク・ブート・オプションを使用する前に、サーバーのセキュリティー・グループが、すべてのリモート iPXE スクリプト、およびターゲット・オペレーティング・システムのリモート・イメージまたはインストール・ファイルへのアクセスをサーバーに許可していることを確認する必要があります。
現時点では、 iPXE を使用してベア・メタル・サーバーをネットワーク・ブートするときに、既知のタイミングの問題が存在します。 詳しくは、 iPXE ネットワーク・ブートの既知のタイミングの問題 を参照してください。
IBM Cloud VPCでベア・メタル・サーバーを作成する場合、指定するユーザー・データによって、どのオペレーティング・システムがブートされるかが決まります。 ユーザーデータには、リモートホストの iPXEを指す単一の URL、または iPXEのテキスト( #!ipxe の最初の行を含む)のどちらかが含まれていなければなりません iPXEの作成方法の詳細については iPXE- オープンソースブートファームウェア を参照してください。
セキュリティーのベスト・プラクティスを使用して、インターネット上で公開するファイルへのアクセスを制限します。
UI を使用した VPC 上の Bare Metal Servers による独自のオペレーティング・システムのネットワーク・ブート
UI からベア・メタル・サーバーをネットワーク・ブートするには、以下の手順を使用します。
- IBM Cloud コンソールで、ナビゲーションメニュー アイコン
インフラストラクチャ
コンピュート > ベアメタルサーバ に進みます。
- 「作成」 をクリックします。
- 「イメージおよびプロファイル」 セクションで、 「ネットワーク・ブート」 タブをクリックします。
- IPXE スクリプト をコピーしてテキスト・ボックスに貼り付けるか、IPXE スクリプトをインポートすることができます。
- 構成 「要約」 を確認し、 「ベアメタル・サーバーの作成」 をクリックします。
- サーバーのセキュリティー・グループが、ネットワーク・ブート成果物をホストしているサーバーへの送信を許可していることを確認します。
- サブネット・ゲートウェイが、ネットワーク・ブート成果物をホストするサーバーへのネットワーク・ルーティングを許可するように構成されていることを確認します。
HTTPSサーバーに接続する場合 iPXEは、一般的な公的認証局によって署名されたサーバー証明書を認識します。 ネットワーク・ブート成果物をホストしているサーバーがそのような証明書を提示していることを確認します。 さもなければ、 Permission denied エラーが表示されるかもしれない。
CLI を使用した VPC 上の Bare Metal Servers による独自のオペレーティング・システムのネットワーク・ブート
CLI からベア・メタル・サーバーをネットワーク・ブートするには、ベア・メタル・サーバーの作成時に以下の情報を使用します。
イメージの場合、サーバーを作成する地域で user_data_format プロパティーが ipxe に設定されているストック・イメージの ID を指定し、適切なユーザー・データを指定する必要があります。 詳しくは、 VPC での Bare Metal Servers の作成 および ユーザー・データ を参照してください。
API を使用した VPC 上の Bare Metal Servers による独自のオペレーティング・システムのネットワーク・ブート
API からベア・メタル・サーバーをネットワーク・ブートするには、ベア・メタル・サーバーの作成時に以下の情報を使用します。
イメージの場合、サーバーを作成する地域で user_data_format プロパティーが ipxe に設定されているストック・イメージの ID を指定し、適切なユーザー・データを指定する必要があります。 詳しくは、 VPC での Bare Metal Servers の作成 および ユーザー・データ を参照してください。
CentOSインストーラーを使用してベアメタルサーバーをネットワークブートする例
この例は、オペレーティング・システムをネットワーク・ブートする方法の一例にすぎません。 この例では、 CentOS インストーラーで起動するベアメタルサーバーを作成する。 このスクリプトは、サーバーの作成時にユーザー・データとして指定します。
#!ipxe
dhcp
ntp pool.ntp.org
# Set source URI
set mirror http://mirror.stream.centos.org/9-stream
# Detect CPU architecture and calculate repository URI
cpuid --ext 29 && set arch x86_64 || set arch i386
set repo ${mirror}/BaseOS/${arch}/os
# Start installer
kernel ${repo}/images/pxeboot/vmlinuz initrd=initrd.img inst.repo=${repo}
initrd ${repo}/images/pxeboot/initrd.img
boot