Katalog mit Shielded VM erstellen

Sie können einen MCS-Maschinenkatalog mit Shielded VM-Eigenschaften erstellen. Eine abgeschirmte virtuelle Maschine wird durch Sicherheitskontrollen gehärtet, die eine überprüfbare Integrität der Compute Engine-Instanzen über erweiterte Plattformsicherheitsfunktionen wie Sicherer Start, ein virtuelles Trusted Platform Module, UEFI-Firmware und Integritätsüberwachung bieten.

MCS unterstützt die Erstellung des Katalogs mithilfe des Maschinenprofil-Workflows. Wenn Sie den Maschinenprofil-Workflow verwenden, müssen Sie die Shielded VM-Eigenschaften für eine VM-Instanz aktivieren. Sie können diese VM-Instanz dann als Eingabe für das Maschinenprofil verwenden.

MCS-Maschinenkatalog mit Shielded VM erstellen

  1. Aktivieren Sie die Shielded VM-Optionen für eine VM-Instanz in der Google Cloud-Konsole. Weitere Informationen finden Sie unter Kurzanleitung: Shielded VM-Optionen aktivieren.
  2. Erstellen Sie mithilfe der VM-Instanz einen MCS-Maschinenkatalog mit dem Maschinenprofil-Workflow.
    1. Öffnen Sie ein PowerShell-Fenster.
    2. Führen Sie asnp citrix* aus, um die Citrix-spezifischen PowerShell-Module zu laden.
    3. Erstellen Sie einen Identitätspool, falls noch nicht vorhanden.
    4. Führen Sie den Befehl New-ProvScheme aus. Beispiel:

        New-ProvScheme -ProvisioningSchemeName <catalog-name>
        -HostingUnitName gcp-hostint-unit
        -MasterImageVM XDHyp:\HostingUnits\gcp-hostint-unit\catalog-vda.vm
        -MachineProfile XDHyp:\HostingUnits\gcp-hostint-unit\catalog-machine.vm
      <!--NeedCopy-->
      
  3. Beenden Sie die Erstellung des Maschinenkatalogs.

Maschinenkatalog mit einem neuen Maschinenprofil aktualisieren

  1. Führen Sie den Befehl Set-ProvScheme aus. Beispiel:

      Set-ProvScheme -ProvisioningSchemeName <catalog-name>
      -MasterImageVM XDHyp:\HostingUnits\<hostin-unit>\catalog-vda.vm
      -MachineProfile "DHyp:\HostingUnits\<hostin-unit>\catalog-machine.vm
    <!--NeedCopy-->
    

Um die in Set-ProvScheme vorgenommene Änderung auf die vorhandenen VMs anzuwenden, führen Sie den Befehl Set-ProvVMUpdateTimeWindow aus.

  1. Führen Sie den Befehl Set-ProvVMUpdateTimeWindow aus. Beispiel:

      Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -VMName <List-Of-Vm-Names> -StartsNow -DurationInMinutes -1
    <!--NeedCopy-->
    
  2. Starten Sie die VMs neu.

Katalog mit Shielded VM erstellen