Administration de la postinstallation
Une fois l'infrastructure Compute Cloud@Customer installée et connectée à Oracle Cloud Infrastructure (OCI), vous devez effectuer des tâches d'administration supplémentaires pour pouvoir créer des ressources telles que des réseaux cloud virtuels, des instances et du stockage sur l'infrastructure Compute Cloud@Customer.
Les tâches que vous avez effectuées dans Préparation de votre location (création d'un utilisateur, d'un compartiment, de stratégies et d'un VCN) sont utilisées uniquement pour établir la connexion entre OCI et l'infrastructure Compute Cloud@Customer. Ces ressources ne sont pas destinées à être utilisées pour organiser vos ressources cloud. Vous devez créer des ressources réseau et IAM similaires pour organiser et isoler vos ressources cloud.
Commencez par sécuriser Compute Cloud@Customer. Effectuez les tâches de sécurité initiales, telles que la sécurisation du matériel, de votre location et du réseau. Reportez-vous à Sécurisation de Compute Cloud@Customer.
Après l'administration de la sécurité, les tâches d'administration post-installation que vous effectuez dépendent de l'état de votre location.
-
Si vos ressources Identity Access Management (IAM), telles que les utilisateurs, les groupes, les compartiments et les stratégies, sont déjà configurées dans votre location, la configuration IAM de votre location est automatiquement synchronisée sur l'infrastructure Compute Cloud@Customer. Les administrateurs peuvent commencer à créer des ressources cloud sur Compute Cloud@Customer.
- Si votre location est nouvelle ou si vous devez mettre à jour les ressources IAM pour qu'elles s'adaptent à Compute Cloud@Customer, vous devez configurer ces ressources dans votre location avant de créer des ressources cloud sur l'infrastructure Compute Cloud@Customer :
-
Utilisateurs : créez des comptes utilisateur pour les personnes qui gèrent les ressources Compute Cloud@Customer.
-
Groupes : créez des groupes et ajoutez des utilisateurs à ces groupes.
-
Compartiments : créez des compartiments pour organiser et sécuriser vos ressources Compute Cloud@Customer.
-
Stratégies : créez des stratégies pour restreindre l'accès aux ressources Compute Cloud@Customer.
- Balises définies : (facultatif) créez des balises définies pour organiser les ressources en fonction des besoins de votre entreprise. Des balises à format libre sont créées lorsque vous créez des ressources sur l'infrastructure Compute Cloud@Customer. Reportez-vous à Balisage de ressources sur Compute Cloud@Customer.
Ces ressources IAM Compute Cloud@Customer sont gérées dans votre location, et non sur l'infrastructure Compute Cloud@Customer. La configuration IAM de location est synchronisée avec l'infrastructure Compute Cloud@Customer toutes les dix minutes environ.
La façon dont vous effectuez ces tâches dépend du type de location (avec ou sans domaine d'identité). Pour plus d'informations sur les types de location sur Compute Cloud@Customer, reportez-vous à Présentation d'IAM.
Si vous débutez avec Compute Cloud@Customer, l'une des façons d'apprendre à créer des ressources cloud consiste à créer un exemple d'instance. Reportez-vous à Tutoriel : lancement de votre première instance. -