Crear un catálogo con máquinas virtuales blindadas

Puede crear un catálogo de máquinas de MCS con propiedades de VM blindada. Una máquina virtual blindada se ve reforzada por un conjunto de controles de seguridad que proporcionan integridad verificable de sus instancias de Compute Engine, con prestaciones avanzadas de seguridad de plataforma como el arranque seguro, un módulo de plataforma virtual de confianza, firmware UEFI y la supervisión de la integridad.

MCS admite la creación del catálogo mediante el flujo de trabajo del perfil de máquina. Si utiliza un flujo de trabajo de perfil de máquina, debe habilitar las propiedades de máquina virtual blindad de una instancia de máquina virtual. A continuación, puede utilizar esta instancia de máquina virtual como entrada del perfil de máquina.

Crear un catálogo de máquinas de MCS con máquinas virtuales blindadas

  1. Habilite las opciones de máquina virtual blindada de una instancia de máquina virtual en la consola de Google Cloud. Consulte Quickstart: Enable Shielded VM options.
  2. Cree un catálogo de máquinas de MCS con un flujo de trabajo de perfil de máquina mediante la instancia de máquina virtual.
    1. Abra una ventana de PowerShell.
    2. Ejecute asnp citrix* para cargar los módulos de PowerShell específicos de Citrix.
    3. Cree un grupo de identidades si aún no se ha creado.
    4. Ejecute el comando New-ProvScheme. Por ejemplo:

        New-ProvScheme -ProvisioningSchemeName <catalog-name>
        -HostingUnitName gcp-hostint-unit
        -MasterImageVM XDHyp:\HostingUnits\gcp-hostint-unit\catalog-vda.vm
        -MachineProfile XDHyp:\HostingUnits\gcp-hostint-unit\catalog-machine.vm
      <!--NeedCopy-->
      
  3. Termine de crear el catálogo de máquinas.

Actualizar un catálogo de máquinas con un nuevo perfil de máquina

  1. Ejecute el comando Set-ProvScheme. Por ejemplo:

      Set-ProvScheme -ProvisioningSchemeName <catalog-name>
      -MasterImageVM XDHyp:\HostingUnits\<hostin-unit>\catalog-vda.vm
      -MachineProfile "DHyp:\HostingUnits\<hostin-unit>\catalog-machine.vm
    <!--NeedCopy-->
    

Para aplicar el cambio realizado en Set-ProvScheme a las máquinas virtuales existentes, ejecute el comando Set-ProvVMUpdateTimeWindow.

  1. Ejecute el comando Set-ProvVMUpdateTimeWindow. Por ejemplo:

      Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -VMName <List-Of-Vm-Names> -StartsNow -DurationInMinutes -1
    <!--NeedCopy-->
    
  2. Reinicie las máquinas virtuales.

Crear un catálogo con máquinas virtuales blindadas