Administration nach der Installation
Nachdem die Compute Cloud@Customer-Infrastruktur installiert und mit Oracle Cloud Infrastructure (OCI) verbunden wurde, müssen Sie zusätzliche administrative Aufgaben ausführen, bevor Sie Ressourcen wie virtuelle Cloud-Netzwerke, Instanzen und Speicher in der Compute Cloud@Customer-Infrastruktur erstellen können.
Die Aufgaben, die Sie unter Mandanten vorbereiten (Benutzer, Compartment, Policys und VCN erstellen) ausgeführt haben, werden nur zum Herstellen der Verbindung zwischen OCI und der Compute Cloud@Customer-Infrastruktur verwendet. Diese Ressourcen sind nicht für die Organisation Ihrer Cloud-Ressourcen vorgesehen. Sie müssen ähnliche IAM- und Netzwerkressourcen erstellen, um Ihre Cloud-Ressourcen zu organisieren und zu isolieren.
Sichern Sie zunächst Compute Cloud@Customer. Erste Sicherheitsaufgaben ausführen, wie die Sicherung der Hardware, Ihres Mandanten und des Netzwerks. Siehe Compute Cloud@Customer sichern.
Nach der Sicherheitsadministration hängen die von Ihnen ausgeführten Administrationsaufgaben nach der Installation vom Status Ihres Mandanten ab.
-
Wenn Ihre Identity Access Management-(IAM-)Ressourcen wie Benutzer, Gruppen, Compartments und Policys bereits in Ihrem Mandanten eingerichtet sind, wird die IAM-Konfiguration in Ihrem Mandanten automatisch in der Compute Cloud@Customer-Infrastruktur synchronisiert. Administratoren können mit dem Erstellen von Cloud-Ressourcen in Compute Cloud@Customer beginnen.
- Wenn Ihr Mandant neu ist oder Sie IAM-Ressourcen für Compute Cloud@Customer aktualisieren müssen, müssen Sie diese Ressourcen in Ihrem Mandanten konfigurieren, bevor Sie Cloud-Ressourcen in der Compute Cloud@Customer-Infrastruktur erstellen:
-
Benutzer: Erstellen Sie Benutzeraccounts für Personen, die Compute Cloud@Customer-Ressourcen verwalten.
-
Gruppen: Erstellen Sie Gruppen, und fügen Sie Benutzer Gruppen hinzu.
-
Compartments: Erstellen Sie Compartments, um Ihre Compute Cloud@Customer-Ressourcen zu organisieren und zu sichern.
-
Policys: Erstellen Sie Policys, um den Zugriff auf Compute Cloud@Customer-Ressourcen einzuschränken.
- Definierte Tags: (Optional) Erstellen Sie definierte Tags, um Ressourcen basierend auf Ihren Geschäftsanforderungen zu organisieren. Beachten Sie, dass Freiformtags erstellt werden, wenn Sie Ressourcen in der Compute Cloud@Customer-Infrastruktur erstellen. Siehe Ressourcen auf Compute Cloud@Customer taggen.
Diese Compute Cloud@Customer-IAM-Ressourcen werden in Ihrem Mandanten und nicht in der Compute Cloud@Customer-Infrastruktur verwaltet. Die IAM-Konfiguration des Mandanten wird alle zehn Minuten mit der Compute Cloud@Customer-Infrastruktur synchronisiert.
Die Art und Weise, wie Sie diese Aufgaben ausführen, hängt vom Mandantentyp ab – entweder mit oder ohne Identitätsdomains. Weitere Informationen zu Mandantentypen in Compute Cloud@Customer finden Sie unter IAM - Überblick.
Wenn Sie Compute Cloud@Customer noch nicht kennen, können Sie beispielsweise eine Beispielinstanz erstellen, um Cloud-Ressourcen zu erstellen. Siehe Tutorial: Erste Instanz starten. -