Créer un catalogue avec une machine virtuelle protégée

Vous pouvez créer un catalogue de machines MCS avec des propriétés de machine virtuelle protégée. Une machine virtuelle protégée est renforcée par un ensemble de contrôles de sécurité qui fournissent une intégrité vérifiable de vos instances Compute Engine, en utilisant des fonctionnalités avancées de sécurité de plate-forme telles que le démarrage sécurisé, un module de plate-forme virtuelle de confiance, un microprogramme UEFI et la surveillance de l’intégrité.

MCS prend en charge la création du catalogue à l’aide du workflow de profil de machine. Si vous utilisez un workflow de profil de machine, vous devez activer les propriétés de machine virtuelle protégée d’une instance de machine virtuelle. Vous pouvez ensuite utiliser cette instance de machine virtuelle comme entrée de profil de machine.

Créer un catalogue de machines MCS avec une machine virtuelle protégée

  1. Activez les options de machine virtuelle protégée d’une instance de machine virtuelle dans la console Google Cloud. Consultez Guide de démarrage rapide : activer les options de machine virtuelle protégée.
  2. Créez un catalogue de machines MCS avec un workflow de profil de machine à l’aide de l’instance de machine virtuelle.
    1. Ouvrez une fenêtre PowerShell.
    2. Exécutez asnp citrix* pour charger des modules PowerShell spécifiques à Citrix.
    3. Créez un pool d’identités s’il n’a pas déjà été créé.
    4. Exécutez la commande New-ProvScheme . Par exemple :

        New-ProvScheme -ProvisioningSchemeName <catalog-name>
        -HostingUnitName gcp-hostint-unit
        -MasterImageVM XDHyp:\HostingUnits\gcp-hostint-unit\catalog-vda.vm
        -MachineProfile XDHyp:\HostingUnits\gcp-hostint-unit\catalog-machine.vm
      <!--NeedCopy-->
      
  3. Terminez la création du catalogue de machines.

Mettre à jour un catalogue de machines avec un nouveau profil de machine

  1. Exécutez la commande Set-ProvScheme. Par exemple :

      Set-ProvScheme -ProvisioningSchemeName <catalog-name>
      -MasterImageVM XDHyp:\HostingUnits\<hostin-unit>\catalog-vda.vm
      -MachineProfile "DHyp:\HostingUnits\<hostin-unit>\catalog-machine.vm
    <!--NeedCopy-->
    

Pour appliquer la modification effectuée dans Set-ProvScheme aux machines virtuelles existantes, exécutez la commande Set-ProvVMUpdateTimeWindow.

  1. Exécutez la commande Set-ProvVMUpdateTimeWindow. Par exemple :

      Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -VMName <List-Of-Vm-Names> -StartsNow -DurationInMinutes -1
    <!--NeedCopy-->
    
  2. Redémarrez les machines virtuelles.

Créer un catalogue avec une machine virtuelle protégée