Image der VM erstellen

Auf dieser Seite können Sie ein öffentliches Computer-Image erstellen, damit Ihr Produkt auf der Compute Engine ausgeführt werden kann.

Ein Image besteht aus einem Bootloader, einem Betriebssystem und einem Root-Dateisystem, das zum Starten einer Instanz benötigt wird. Sie können das Image mit einer Reihe von Anwendungen und Diensten für Ihr Produkt konfigurieren. Das Image wird von Kunden verwendet, um eine VM-Instanz (virtuelle Maschine) in der Cloud zu starten.

Am besten erstellen Sie erst einmal ein Image in Ihrem Entwicklungsprojekt und verschieben es später in Ihr öffentliches Projekt, nachdem Ihr Google-Partnerentwickler das Image überprüft hat.

Hinweise

  1. Laden Sie das Google Cloud SDK herunter.

VM für das Basisprodukt erstellen

Um ein benutzerdefiniertes Maschinen-Image für Cloud Marketplace zu erstellen, müssen Sie die in den folgenden Abschnitten beschriebenen Schritte ausführen:

  • Verwenden Sie eines der unterstützten öffentlichen Basis-Images von Google, um eine VM zu erstellen und Ihre anwendungsspezifischen Pakete und Konfigurationen zu installieren.

    Sie können ein Image mit ARM-Prozessoren oder x86-Prozessoren auswählen. Sie können in ein VM-Produkt auch mehrere Images für verschiedene Maschinentypen einbinden. Weitere Informationen zu CPU-Plattformen und den unterstützten Maschinentypen finden Sie unter CPU-Plattformen.

  • Wenn Sie Ihren Kunden Support anbieten möchten, installieren Sie Skripts, um die Anmeldedaten der App-Nutzer abzurufen.

Lizenziertes VM-Image erstellen

  1. Verwenden Sie gcloud, um Standardwerte für die Google Cloud CLI festzulegen:

    gcloud config set project <project_id>
    gcloud config set compute/zone <zone>
  2. Erstellen Sie eine primäre Instanz, die zum Installieren Ihrer Software verwendet wird, und konvertieren Sie diese später in ein Image zur Verwendung in Cloud Marketplace. Weitere Informationen zum Erstellen einer Instanz finden Sie unter Instanz erstellen und starten.

    gcloud compute instances create ${INSTANCE} --scopes
    https://www.googleapis.com/auth/cloud-platform 
  3. Installieren Sie die Software und passen Sie diese an. Schließen Sie alle erforderlichen Startskripts ein, z. B. Skripts zum Erstellen von Anmeldedaten für die Autorisierung.

    Um Autorisierungsanmeldedaten mit sicheren, zufällig ausgewählten Passwörtern zu erstellen, folgen Sie den Schritten unter Autorisierungsanmeldedaten erstellen im folgenden Abschnitt.

    Wenn Sie die primäre Instanz erstellt und angepasst haben, bereiten Sie das Laufwerk vor, das zum Erstellen eines VM-Images erforderlich ist.

  4. Bereinigen Sie Ihr Laufwerk. Wenn Sie ein VM-Image direkt von Ihrer VM erstellen, werden auch Ihre Nutzerverzeichnisse und SSH-Schlüssel in die VMs Ihrer Kunden übertragen. Daher müssen Sie das Eingabelaufwerk bereinigen, wenn Sie das VM-Image erstellen.

    Gehen Sie dazu so vor:

    1. Klicken Sie im Menü "Compute Engine" unter VM-Instanzen auf den Namen der Instanz, die Sie bereinigen möchten, und klicken Sie dann auf Bearbeiten.

    2. Scrollen Sie nach unten und entfernen Sie das Häkchen aus dem Kästchen Bootlaufwerk löschen, wenn die Instanz gelöscht wird. Klicken Sie dann auf Speichern. Sie verwenden das Laufwerk, um das Image zu erstellen.

    3. Löschen Sie die VM, aber behalten Sie das Laufwerk bei. Sie werden aufgefordert, den Löschvorgang zu bestätigen. Wählen Sie keinesfalls die Option Bootlaufwerk ebenfalls löschen aus.

    4. Anschließend müssen Sie eine neue VM-Instanz erstellen. Maximieren Sie die Optionen Verwaltung, Laufwerk, Netzwerke und SSH-Schlüssel.

    5. Fügen Sie unter Laufwerk das Laufwerk aus Ihrer vorherigen Instanz als zusätzliches Datenlaufwerk hinzu. Achten Sie darauf, dass für Beim Löschen der Instanz die Option Laufwerk behalten ausgewählt ist.

      Jetzt können Sie eine SSH-Verbindung zur Instanz herstellen und alle Basisverzeichnisse oder andere temporäre Dateien löschen, die während des Softwareinstallationsprozesses erstellt wurden. Sie müssen das Datenlaufwerk bereitstellen, bevor Sie darauf zugreifen können. Weitere Informationen zum Bereitstellen von Laufwerken finden Sie unter Nichtflüchtige Speicher hinzufügen oder deren Größe ändern.

    6. Wenn Sie fertig sind, fahren Sie die Instanz herunter und löschen Sie sie, wobei Sie aber das aktualisierte Datenlaufwerk beibehalten. Jetzt können Sie anhand der folgenden Schritte ein VM-Image erstellen.

  5. Rufen Sie den Lizenznamen für Ihr VM-Produkt in Producer Portal ab. Gehen Sie dazu so vor:

    1. Öffnen Sie das Producer Portal in der Google Cloud Console:

      https://console.cloud.google.com/producer-portal?project=YOUR_PROJECT_ID
      

      Ersetzen Sie YOUR_PROJECT_ID durch die ID Ihres Entwicklungs- oder öffentlichen Projekts. Am besten erstellen Sie erst einmal ein Image in Ihrem Entwicklungsprojekt und verschieben es später in Ihr öffentliches Projekt, nachdem Ihr Google-Partnerentwickler das Image überprüft hat.

    2. Klicken Sie auf den Namen des Produkts.

    3. Gehen Sie zum Abschnitt Bereitstellungspaket. Notieren Sie sich unter VM-Lizenz den Namen. Sie verwenden diesen Lizenznamen im folgenden Schritt, wenn Sie das Image erstellen.

  6. Erstellen Sie mit dem folgenden gcloud-Befehl ein lizenziertes Image:

    gcloud compute images create CREATE_IMAGE_NAME \
     --project PUBLIC_PROJECT_NAME \
     --source-disk projects/DEV_PROJECT_NAME/zones/SOURCE_DISK_ZONE/disks/SOURCE_DISK_NAME \
     --licenses LICENSE_NAME \
     --description ADD_DESCRIPTION
    

    Ersetzen Sie Folgendes:

    • CREATE_IMAGE_NAME: Der Name des Images und die unterstützten CPU-Architekturen im Format who-vmOS-image-architecture-date. Je nachdem, welche CPU-Architektur das Image unterstützt, wird architecture entweder durch Arm oder x86_64 ersetzt. Sie müssen jedes Mal, wenn Sie das Image für das Produkt aktualisieren, einen neuen und eindeutigen Namen verwenden.

    • PUBLIC_PROJECT_NAME: Die Projekt-ID Ihres öffentlichen Projekts für Cloud Marketplace. Sie müssen die Rolle Compute Storage-Administrator (roles/compute.storageAdmin) für dieses Projekt haben.

    • LICENSE_NAME: Der Lizenzname für Ihr VM-Produkt, das Sie im vorherigen Schritt notiert haben.

    • DEV_PROJECT_NAME: Die Projekt-ID des Projekts, das Sie zum Entwickeln und Testen für Cloud Marketplace erstellt haben. Sie benötigen die Rolle Compute Image-Nutzer (roles/compute.imageUser) für dieses Projekt.

    • SOURCE_DISK_ZONE: Die Zone des Quelllaufwerks.

    • SOURCE_DISK_NAME: Der Name des Quelllaufwerks.

    • ADD_DESCRIPTION: Eine optionale Textbeschreibung für das zu erstellende Image.

Image veröffentlichen

Bei Nicht-Terraform-Produkten, die keine Marketplace-eigenen Images verwenden, müssen Sie Ihr Image öffentlich verfügbar machen, damit Ihre Kunden es auf ihren Compute Engine-Instanzen bereitstellen können. Sie können das Image über die Google Cloud Console oder die Google Cloud CLI veröffentlichen:

Console

  1. Gehen Sie in Ihrem öffentlichen Projekt unter "Compute Engine" zur Seite "Images".

    Zur Seite "Images"

  2. Wählen Sie Ihr Image aus, wie unten gezeigt:

  3. Wenn rechts oben kein Infofenster angezeigt wird, klicken Sie auf Infofeld anzeigen.

  4. Geben Sie im Infofenster im Feld Mitglieder hinzufügen allAuthenticatedUsers ein und wählen Sie im Menü Rolle auswählen die Option Compute Image-Nutzer.

  5. Klicken Sie auf Hinzufügen, um Ihr Image zu veröffentlichen.

Befehlszeile

Verwenden Sie den folgenden gcloud-Befehl in Cloud Shell oder auf Ihrem lokalen Computer:

gcloud compute images add-iam-policy-binding IMAGE_NAME --member=allAuthenticatedUsers --role=roles/compute.imageUser

Anmeldedaten für die Autorisierung erstellen

Wenn Ihr Produkt eine einfache Bereitstellung einer einzelnen VM-Instanz mit grundlegenden Firewallregeln ist, können Sie automatisch ein sicheres, zufällig generiertes Passwort hinzufügen, wenn Sie Ihr Bereitstellungspaket direkt konfigurieren.

Wenn Sie das Bereitstellungspaket mit dem Open-Source-Tool mpdev erstellen möchten, das für die meisten Anwendungsfälle empfohlen wird, können Sie mit mpdev automatisch mehrere sichere, zufällige Passwörter festlegen.

Eine schrittweise Anleitung zum Erstellen von Anmeldedaten für die Autorisierung finden Sie unter Bereitstellungspaket erstellen.

Nachdem das Produkt bereitgestellt wurde, können Sie die Werte aller von Ihnen erstellten Passwörter abrufen. Führen Sie dazu den folgenden Befehl in der VM-Instanz aus:

curl -H "Metadata-Flavor: Google" \
http://metadata/computeMetadata/v1/instance/attributes/PASSWORD_NAME

VM-Image testen

Erstellen Sie eine VM-Instanz mit Ihrem neu erstellten Image und prüfen Sie die Funktionalität.

Stellen Sie ferner zur Überprüfung der Lizenz-ID eine SSH-Verbindung zur Instanz her und vergewissern Sie sich, dass gültige Lizenzen mit ihr verknüpft sind.

curl -s -H "Metadata-Flavor: Google" http://metadata.google.internal/computeMetadata/v1/instance/licenses/?recursive=true

Stellen Sie sicher, dass Python 2.6 oder eine höhere Version installiert ist.

python -V

Stellen Sie sicher, dass die folgenden Pakete installiert sind.

gcloud --version
gsutil --version
ssh -V
ps aux | grep sshd
curl -V
ps aux | grep dhcp

Stellen Sie sicher, dass auf der Instanz keine anderen Benutzerverzeichnisse außer Ihren eigenen installiert sind und dass keine anderen Nutzerverzeichnisse und Anmeldedaten als Ihre eigenen vorhanden sind.