archive-to-cloud用のクラウド・オブジェクトの作成

このタスクでは、archive-to-cloudで使用するためのOCIオブジェクトCloud_KeyおよびCloud_Userを作成します。

  1. Cloud_Keyを追加します。このオブジェクトは、OCI Cloud Archiveのサポートに固有のものです。
    [root@myComputeNodeX ~]# racli add cloud_key --key_name=example_key
    
    Thu Sep  1 18:11:23 2022: Using log file
    /opt/oracle.RecoveryAppliance/log/racli.log
    Thu Sep  1 18:11:23 2022: Start: Add Cloud Key example_key
    Thu Sep  1 18:11:25 2022: Start: Creating New Keys
    Thu Sep  1 18:11:25 2022: Oracle Database Cloud Backup Module Install Tool,
    build 19.9.0.0.0DBBKPCSBP_2022-05-02
    Thu Sep  1 18:11:25 2022: OCI API signing keys are created:
    Thu Sep  1 18:11:25 2022:   PRIVATE KEY -->
    /raacfs/raadmin/cloud/key/example_key/oci_pvt
    Thu Sep  1 18:11:25 2022:   PUBLIC  KEY -->
    /raacfs/raadmin/cloud/key/example_key/oci_pub
    Thu Sep  1 18:11:25 2022: Please upload the public key in the OCI console.
    Thu Sep  1 18:11:25 2022: End: Creating New Keys
    Thu Sep  1 18:11:26 2022: End: Add Cloud Key example_key

    コマンドのオプションの詳細は、racli add cloud_keyを参照してください。

  2. OCIコンソールを開いてサインインします。コンソールはhttps://console.<region>.oraclecloud.comにあります。コンソールのログインおよびパスワードがない場合は、管理者に連絡してください。
  3. OCIコンソールから、キーのフィンガープリントを取得します。
    1. キー・ペアを使用してAPIをコールするユーザーの詳細を表示します。

      • このユーザーとしてサインインしている場合、コンソールの右上隅にあるユーザー名をクリックし、「ユーザー設定」をクリックします。
      • 別のユーザーのかわりに管理者としてこの操作を行う場合、「アイデンティティ」をクリックし、「ユーザー」をクリックして、リストからユーザーを選択します。
    2. 公開キーの追加をクリックします。

    3. ダイアログ・ボックスにPEM公開キーの内容を貼り付けて、「追加」をクリックします。

    4. 重要: キーのフィンガープリントをコピーします。これは、後のステップで必要となるためです。

    キーのフィンガープリントが表示されます(たとえば、12:34:56:78:90:ab:cd:ef:12:34:56:78:90:ab:cd:ef)。

  4. (オプション)最初の公開キーをアップロードした後、追加のキーをアップロードできます。ユーザー当たり最大3つのAPIキー・ペアを持つことができます。APIリクエストには、リクエストの署名に使用しているキーを示すためにキーのフィンガープリントを指定します。
  5. フィンガープリントを追加してCloud_Keyを変更します。
    [root@myComputeNodeX ~]# racli alter cloud_key 
    --key_name=example_key
    --fingerprint=12:34:56:78:90:ab:cd:ef:12:34:56:78:90:ab:cd:ef
    
    Tue Jul  2 05:40:06 2019:   Start: Alter Cloud Key example_key
    Tue Jul  2 05:40:08 2019:   End: Alter Cloud Key example_key
  6. Cloud_Userオブジェクトを追加します。
    [root@myComputeNodeX ~]# racli add cloud_user 
    --user_name=sample_user
    --key_name=example_key
    --user_ocid=ocid1.user.oc1..abcedfghijklmnopqrstuvwxyz0124567901
    --tenancy_ocid=ocid1.tenancy.oc1..abcedfghijklmnopqrstuvwxyz0124567902
    --compartment_ocid=ocid1.compartment.oc1..abcedfghijklmnopqrstuvwxyz0124567903
    
    Tue Jun 18 13:28:45 2019: Using log file /opt/oracle.RecoveryAppliance/log/racli.log
    Tue Jun 18 13:28:45 2019: Start: Add Cloud User sample_user
    Tue Jun 18 13:28:46 2019: End: Add Cloud User sample_user
    --user_name

    この特定のクラウド・ユーザーに関連付けられる名前。これはリカバリ・アプライアンスの論理名であり、リカバリ・アプライアンスcloud_locationで使用されます。これは、実際のZFSユーザー名と一致する必要はありません。

    --key_name

    このクラウド・ユーザーに関連付けられる特定のクラウド・キー。これは、ステップ1で作成したcloud_keyオブジェクトです。

    --tenancy_ocid

    Oracle Bare Metal CloudアカウントのテナンシOCID。これは、使用される値であり、変化しません。

    --user_ocid

    Oracle Bare Metal CloudアカウントのユーザーOCID。これは、ZFS上のオブジェクト・ストレージ・ユーザーのOCIDです。必ずocid1.user.oc1..<zfs_username>という形式です。

    --compartment_ocid

    Oracle Bare Metal Cloudアカウントのテナンシ内のコンパートメントOCID。コンパートメントOCIDは必ずZFS共有名です。

    コマンドのオプションの詳細は、racli add cloud_userを参照してください。

  7. Cloud_Userが作成されたことを、リストして確認します。
    [root@myComputeNodeX ~]# racli list cloud_user --user_name=sample_user
    
    Tue Jul  2 06:45:13 2019: Using log file /opt/oracle.RecoveryAppliance/log/racli.log
    Tue Jul  2 06:45:13 2019: Start: List Cloud User
                  Cloud User:  sample_user
                   User Name: sample_user
                     User ID: 3
                   User OCID: ocid1.user.oc1..abcedfghijklmnopqrstuvwxyz0124567901
                Tenancy OCID: ocid1.tenancy.oc1..abcedfghijklmnopqrstuvwxyz0124567902
            Compartment OCID: ocid1.compartment.oc1..abcedfghijklmnopqrstuvwxyz0124567903
              Cloud Key Name: hk_key_1
    
    Tue Jul  2 06:45:14 2019: End: List Cloud User