Bereitstellen
Die Terraform-Stacks für diese Lösung sind für das Deployment in Oracle Cloud Marketplace verfügbar.
IAM-Stack aus Marketplace bereitstellen
Der IAM-Stack wird bereitgestellt.
Identitäten manuell konfigurieren
Ein Mandantenadministrator muss zuerst Accounts für jeden Benutzer erstellen und die IAM-Administratoren zu seinen Gruppen hinzufügen. Der IAM-Administrator kann dann die restlichen Benutzer zu den entsprechenden Gruppen hinzufügen.
Von IAM-Mandantenstack erstellte IAM-Gruppen IAM-Administrators |
Gruppen in IDCS Standalone idcs-IAM-Administrators |
---|---|
<lz-prefix>-Network-Administrators |
idcs-<lz-prefix>-Network-Administrators |
<lz-prefix>-Network-Users |
idcs-<lz-prefix>-Network-Users |
<lz-prefix>-Security-Administrators |
idcs-<lz-prefix>-Security-Administrators |
<lz-prefix>-Security-Users |
idcs-<lz-prefix>-Security-Users |
<lz-prefix>-ebs-cm-Administrators |
idcs-<lz-prefix>-ebs-cm-Administrators |
Ein Administrator pro EBS-Kategorie, die im Mandanten-IAM-Stack mit dieser Nomenklatur definiert ist: <lz-prefix>-EBS-<category name>-Administrators |
Ein Administrator pro EBS-Kategorie, die im Mandanten-IAM-Stack mit dieser Nomenklatur definiert ist: idcs-<lz-prefix>-EBS-<category name>-Administrators |
- Öffnen Sie in der OCI-Konsole das Navigationsmenü.
- Klicken Sie auf der Registerkarte Identität und Sicherheit auf Identität.
- Wenn Sie Identitätsdomains verwenden, klicken Sie auf Domains, wählen Sie das Root Compartment in der Dropdown-Liste aus, und klicken Sie auf die Standarddomain. Navigieren Sie für IDCS-Mandanten zu Identity, und führen Sie die folgenden Schritte aus:
- Klicken Sie auf Benutzer.
- Klicken Sie auf Benutzer erstellen. Klicken Sie bei IDCS-Mandanten auf IAM-Benutzer.
- Geben Sie die Werte für Name und Benutzername/E-Mail ein.
- Weisen Sie in Identitätsdomains optional während der Benutzererstellung Benutzern Gruppen zu.
- Benutzer zu Gruppen zuordnen:
- Navigieren Sie mit Identitätsdomains zu Identität, Domains.
- Wählen Sie das Root Compartment, dann die Standarddomain und dann Gruppen aus.
- Navigieren Sie ohne Identitätsdomains zu Identität, und wählen Sie Gruppen aus.
- Klicken Sie auf den Gruppennamen, um zu der jeweiligen Seite zu gelangen, und klicken Sie auf Benutzer den folgenden Gruppen zuweisen.
- Wählen Sie die gewünschten Benutzer aus, und klicken Sie auf Hinzufügen.
- Alternativ können Sie zu Benutzer navigieren und auf einen bestimmten Benutzernamen klicken.
- Klicken Sie auf Benutzer zu Gruppen zuweisen, wählen Sie die gewünschten Gruppen aus, und klicken Sie auf Benutzer zuweisen.
- IAM-Administratoren
IAM-Administrators Credential-Administrators <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- Sie müssen Benutzer erstellen, die die EBS Cloud Manager-Webanwendung beim Identitätsprovider registrieren, um Authentifizierungsservices bereitzustellen. So definieren Sie die Benutzer mit der Rolle "Anwendungsadministrator":
- Navigieren Sie in IDCS zu Identität, Föderation und dann zu OracleIdentityCloudService.
- Klicken Sie auf den Link Oracle Identity Cloud Service-Konsole.
- Klicken Sie im Hamburger-Menü auf Sicherheit und dann auf Administratoren.
- Erweitern Sie die Rolle für den IDCS-Anwendungsadministrator, und klicken Sie auf Benutzer hinzufügen.
- Fügen Sie alle Benutzer hinzu, denen Sie die Möglichkeit geben möchten, vertrauliche Anwendungen für EBS Cloud Manager und Umgebungskategorien zu erstellen.
- Navigieren Sie in Identitätsdomains zu Identität, Domains, und wählen Sie das Root Compartment aus.
- Wählen Sie die Standarddomain Sicherheit und dann Administratoren aus.
- Blenden Sie Anwendungsadministrator ein, und klicken Sie auf Benutzer hinzufügen.
Sicherheitsadministratoren
<lz-prefix>-Security-Administrators <lz-prefix>-Network-Users
Netzwerkadministratoren
<lz-prefix>-Network-Administrators <lz-prefix>-Security-Users
EBS CM-Administratoren und EBS-Anwendungsadministratoren (pro EBS-Kategorie)
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category> <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- Fügen Sie alle Benutzer hinzu, die vertrauliche Anwendungen für EBS Cloud Manager und Umgebungskategorien erstellen sollen.
Netzwerkstack aus Marketplace bereitstellen
<lz-prefix>-Network-Administrators
<lz-prefix>-Security-Users
Führen Sie für jede Umgebungskategorie die folgenden Schritte aus, um einen eigenen Netzwerkstack bereitzustellen:
Der Netzwerkstack muss in Ihrer Umgebung bereitgestellt werden.
EBS Cloud Manager Stack manuell bereitstellen
Stellen Sie den EBS Cloud Manager Stack mit manuellen und Oracle Cloud Marketplace-Aufgaben bereit.
Die EBS Cloud Manager-Anwendung verfügt über einen Oracle Cloud Marketplace-Stack. Sie müssen jedoch mehrere Aufgaben manuell ausführen.
DNS-Eintrag und -Zertifikat erstellen
Sie müssen mit Ihren Netzwerk- und Sicherheitsteams zusammenarbeiten, um diese Aufgaben gemäß den IT-Prozessen Ihres Unternehmens auszuführen. DNS-Einträge und -Zertifikate werden empfohlen, sind jedoch optional.
Ein signiertes Zertifikat ist für EBS Cloud Manager erforderlich und muss Serverhost für EBS Cloud Manager-Anmelde-URL als allgemeines Subject oder DNS-Name verwenden. Das Zertifikat muss von einer Zwischen- oder Root-Zertifizierungsstelle ausgestellt werden, deren cert chain
Ihr Unternehmen und Ihr Browser vertrauen. Wenn Sie kein Zertifikat bereitstellen, wird ein Zertifikat generiert.
Sie sollten auch einen DNS-Eintrag für EBS Cloud Manager erstellen und den Serverhost für EBS Cloud Manager-Anmelde-URL mit der IP-Adresse des vom Cloud Manager-Stack erstellten EBS Cloud Manager-Load Balancers verknüpfen. Die IP-Adresse des Load Balancers von EBS Cloud Manager muss nach der Erstellung dieses Stacks erstellt oder aktualisiert werden.
Vertrauliche Anwendung erstellen
Mit der OCI-Konsole können Sie vertrauliche Anwendungen in Ihrem Identitätsprovider (IDCS oder Identitätsdomains) für EBS Cloud Manager oder für beliebige EBS-Umgebungen registrieren. Diese Schritte müssen von einem Anwendungsadministrator/IDCS-Administrator oder Mandantenadministrator ausgeführt werden.
Sie müssen jetzt eine vertrauliche Anwendung für EBS Cloud Manager erstellen. In diesen Anweisungen können Sie eine vertrauliche Anwendung mit oder ohne Identitätsdomains erstellen.
EBS Cloud Manager Stack aus Marketplace bereitstellen
<lz-prefix>-<ebs-workload-prefix>-cm-Administrators
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category>-Administrators
<lz-prefix>-Network-Users
<lz-prefix>-Security-Users
Führen Sie die folgenden Schritte aus, um den Cloud Manager-Stack bereitzustellen:
Virtuelle Maschine von EBS Cloud Manager verwalten
Erfahren Sie, wie Sie verschiedene Administrationsaufgaben auf der virtuellen Cloud Manager-Maschine ausführen.
Stellen Sie vor dem Deployment einer Umgebung sicher, dass Sie Cloud Manager auf die neueste Version aktualisiert haben und sowohl SSH
-Terminal- als auch UI-Zugriff auf die Anwendung haben.
Mit Bastion auf das Cloud Manager-Webportal zugreifen
Wenn Sie einen Bastion-Service im Netzwerkstack erstellt haben, können Sie über einen SSH
-Tunnel zum Load Balancer auf das Cloud Manager-Webportal zugreifen.
Navigieren Sie in der OCI-Konsole zur Bastioninstanz im Netzwerk-Compartment, und führen Sie die folgenden Schritte aus:
Über Bastion auf SSH-Terminal von Cloud Manager zugreifen
Wenn Sie einen Bastion-Service im Netzwerkstack erstellt haben, können Sie über SSH
-Tunnel auf die Cloud Manager-VM zugreifen.
EBS Cloud Manager auf die neueste Version aktualisieren
Bevor Sie Umgebungen mit Cloud Manager bereitstellen, müssen Sie EBS Cloud Manager auf die neueste Version aktualisieren.