Erste Schritte mit Cloud Advisor
Starten Sie die Verwendung des Cloud Advisor-Service. Mit Cloud Advisor-Empfehlungen können Sie Geld sparen und Performance, Fehlertoleranz und Sicherheit verbessern.
Erforderliche IAM-Policys
Auf dieser Seite werden die Identity and Access Management-Anforderungen und Sicherheits-Policys beschrieben, mit denen Cloud Advisor sicherstellt, dass Ihre Ressourcen geschützt sind.
Um Oracle Cloud Infrastructure verwenden zu können, muss ein Administrator Mitglied einer Gruppe sein, der Sicherheitszugriff in einer Policy von einem Mandantenadministrator erteilt wurde. Dieser Zugriff ist unabhängig davon erforderlich, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Wenn Sie eine Meldung erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, fragen sie den Mandantenadministrator, welcher Zugriffstyp Ihnen zugewiesen wurde und In welchem Compartment Ihr Zugriff funktioniert.
Um Cloud Advisor verwenden zu können, muss ein Administrator jedem Benutzer über eine IAM-Policy Zugriff auf Cloud Advisor und auf die Ressourcen erteilen, auf die sich Cloud Advisor-Empfehlungen auswirken. Jeder Service in Oracle Cloud Infrastructure kann zur Authentifizierung und Autorisierung für alle Schnittstellen (Konsole, SDK oder CLI und REST-API) in IAM integriert werden.
Der Ressourcenname für Cloud Advisor lautet optimizer-api-family. Im Folgenden finden Sie eine Beispiel-Policy, mit der Benutzern Zugriff auf Cloud Advisor und auf die Ressourcen erteilt wird, auf die sich Cloud Advisor-Empfehlungen auswirken:
Allow group OptimizerAdmins to manage optimizer-api-family in tenancyInformationen zu Policys finden Sie unter Identitätsdomains verwalten und Allgemeine Policys. Weitere Informationen zu Cloud Advisor-Policys finden Sie unter Cloud Advisor-Policys erstellen.
Zusätzliche Cloud Advisor-Berechtigungen erforderlich
Mit den oben beschriebenen Berechtigungen können Sie die Empfehlungen und einige Informationen dazu anzeigen. Cloud Advisor bietet jedoch granulare Berechtigungen zur Unterstützung von Compartment- und ressourcenbasierten Sicherheits-Policys. Diese Berechtigungen werden nicht wie zuvor auf Mandantenebene, sondern auf Compartment-Ebene erteilt. Wenn Sie nicht über die richtigen Berechtigungen verfügen, können Sie möglicherweise nicht alle Empfehlungsdetails oder die Ressourcendetails für die Empfehlung anzeigen, die Sie anzeigen. Um alle Empfehlungs- und Ressourcenmetadaten anzuzeigen, wenden Sie sich an den Accountadministrator, um die Berechtigungen für Ihr Compartment abzurufen. Weitere Informationen finden Sie unter Zusätzliche erforderliche Berechtigungen.
Betriebsstatus
In diesem Abschnitt werden die Statuswerte für den Betrieb (Registrierung) von Cloud Advisor beschrieben. Außerdem wird erläutert, wie Sie diese abrufen, auflisten und ändern. Es enthält Verfahren zum Durchführen der folgenden Aufgaben:
Betriebsstatus von Cloud Advisor auflisten
Betriebsstatus von Cloud Advisor auflisten
In diesem Abschnitt wird beschrieben, wie Sie den Cloud Advisor-Betriebsstatus für ein Compartment auflisten.
Wählen Sie Konsole, CLI oder API aus, um die Anweisungen zur Verwendung dieser Funktion zum Abschließen dieser Aufgabe anzuzeigen.
- Öffnen Sie das Navigationsmenü , und wählen Sie Governance und Administration aus. Wählen Sie unter "Cloud Advisor" die Option Einstellungen aus.Die Seite Cloud Advisor-Einstellungen wird geöffnet. Der Betriebsstatus von Cloud Advisor wird auf der Seite angezeigt. Wenn Cloud Advisor aktiviert ist, wird "Cloud Advisor deaktivieren" auf dem Bildschirm angezeigt. Wenn Cloud Advisor deaktiviert ist, wird "Cloud Advisor aktivieren" auf dem Bildschirm angezeigt.
Verwenden Sie den Befehl oci optimizer enrollment-status-summary list, um die Betriebsstatuswerte für ein Compartment aufzulisten.
oci optimizer enrollment-status-summary list --compartment-id <compartment_ocid>Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Verwenden Sie den Vorgang ListEnrollmentStatuses, um die Betriebsstatus für ein Compartment aufzulisten.
Betriebsstatus von Cloud Advisor abrufen
In diesem Abschnitt wird beschrieben, wie Sie den Cloud Advisor-Betriebsstatus für ein Compartment abrufen.
Die Konsolenfunktion ist für diese Aufgabe nicht verfügbar. Er kann nur mit der CLI oder API ausgeführt werden.
CLI verwenden
Verwenden Sie den Befehl oci optimizer Enrollment-status get, um den Status einer Cloud Advisor-Registrierung abzurufen.
oci optimizer enrollment-status get --enrollment-status-id <enrollment_status_OCID>
Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
API verwenden
Verwenden Sie den Vorgang GetEnrollmentStatus, um den Betriebsstatus von Cloud Advisor abzurufen.
Cloud Advisor aktivieren und deaktivieren
In diesem Abschnitt wird erläutert, wie Sie Cloud Advisor aktivieren oder deaktivieren.
Sie können diese Aufgabe nur mit der Konsole abschließen.
So aktivieren Sie Cloud Advisor
Im Folgenden wird erläutert, wie Sie Cloud Advisor aktivieren. Diese Aufgabe kann nur über die Konsole ausgeführt werden.
Der Mandant, für den Sie angemeldet sind, muss über Ressourcen verfügen, bevor Sie Cloud Advisor aktivieren können. Wenn Cloud Advisor nicht aktiviert werden kann, prüfen Sie den Mandanten, ob Ressourcen darin enthalten sind, und fügen Sie nach Bedarf Ressourcen hinzu.
Wenn Sie sich bei einem Mandanten mit Ressourcen anmelden, wird Cloud Advisor standardmäßig automatisch aktiviert.
So deaktivieren Sie Cloud Advisor
Im Folgenden wird erläutert, wie Sie Cloud Advisor deaktivieren. Hinweis: Diese Aufgabe kann nur über die Konsole ausgeführt werden.
Cloud Guard wird aktiviert
Cloud Guard wird in Cloud Advisor integriert, um Sicherheitsempfehlungen im Cloud Advisor-Dashboard anzuzeigen. Nachdem Sie Cloud Advisor aktiviert haben, können Sie Cloud Guard integrieren.
Um Cloud Guard zu aktivieren, befolgen Sie die Schritte unter Erste Schritte mit Cloud Guard.