Préparation de la location
Pour que l'infrastructure Compute Cloud@Customer soit connectée à Oracle Cloud Infrastructure, l'administrateur de location doit configurer des compartiments, créer des stratégies et configurer un réseau cloud virtuel. Cette configuration est utilisée pour connecter l'infrastructure Compute Cloud@Customer à Oracle Cloud Infrastructure.
Vous pouvez préparer votre location avant que le rack Compute Cloud@Customer ne soit livré à votre site.
Si vous utilisez l'environnement Oracle Cloud Infrastructure pour la première fois, pensez à consulter En savoir plus sur les meilleures pratiques pour configurer votre location.
Préparez votre location en effectuant les activités suivantes :
- Etablir un fournisseur d'identités fédéré
- Créer des utilisateurs et des groupes
- Création ou identification de compartiments
- Ajouter des stratégies requises
- Création d'un VCN et d'un sous-réseau
- S'abonner aux notifications Compute Cloud@Customer
Vous pouvez également regarder cette vidéo : Préparation de votre location Oracle Cloud Infrastructure pour Compute Cloud@Customer.
Les tâches que vous effectuez dans cette section sont requises pour établir la connexion entre OCI et l'infrastructure Compute Cloud@Customer. Vous devez effectuer des tâches d'administration similaires, au-delà de ce qui est décrit ici, pour pouvoir créer des ressources telles que des instances sur l'infrastructure Compute Cloud@Customer. La plupart des tâches d'administration supplémentaires peuvent être effectuées après la préparation de votre location ou après l'installation. Reportez-vous à la section Postinstallation Administration.
Etablir un fournisseur d'identités fédéré
Pour que Compute Cloud@Customer soit installé, votre location doit être configurée pour utiliser un fournisseur d'identités fédéré afin de gérer l'authentification.
Lorsque Oracle installe Compute Cloud@Customer, Oracle configure l'infrastructure Compute Cloud@Customer pour qu'elle utilise le même fournisseur d'identités fédéré. Vous pouvez ainsi utiliser les mêmes informations d'identification pour accéder à Oracle Cloud Infrastructure et à Compute Cloud@Customer.
Si votre location est déjà configurée pour utiliser un fournisseur d'identités fédérées, y compris Identity Cloud Service d'Oracle, vous êtes tous définis. Partagez vos informations d'identité fédérées avec votre représentant Oracle. Sinon, contactez votre représentant Oracle pour établir un fournisseur d'identités fédérées.
Vous pouvez utiliser un fournisseur d'identités externe ou Oracle Identity Cloud Service. Le type de fournisseur d'identités que vous pouvez utiliser dépend du type de location dont vous disposez (une location avec des domaines d'identité IAM ou sans domaines d'identité IAM).
Pour plus d'informations, reportez-vous à ces ressources :
- Détermination du type de location
- Locations avec domaines d'identité - Fédération avec les fournisseurs d'identités
- Locations sans domaine d'identité - Fédération avec les fournisseurs d'identités
Si vous modifiez la configuration de votre fournisseur d'identités dans Oracle Cloud Infrastructure, Oracle doit apporter les mêmes modifications administratives sur Compute Cloud@Customer. Dans ce cas, ouvrez une demande de support technique Oracle pour demander de l'aide. Reportez-vous à Création d'une demande d'assistance.
Pour plus d'informations sur la sécurisation de la fédération IAM, reportez-vous à Fédération IAM.
Créer des utilisateurs et des groupes
Afin de préparer votre location Oracle Cloud Infrastructure, identifiez les utilisateurs et créez des groupes pour les personnes de votre organisation qui administrent l'infrastructure Compute Cloud@Customer.
Effectuez cette tâche avant la connexion de Compute Cloud@Customer à Oracle Cloud Infrastructure.
Pour plus d'informations sur l'ajout d'utilisateurs et de groupes, reportez-vous à Gestion des utilisateurs et groupes Oracle Identity Cloud Service dans la console Oracle Cloud Infrastructure.
- Identifiez l'administrateur de location.
-
Créez au moins un groupe avec des utilisateurs qui peuvent effectuer les tâches d'administration suivantes :
- Créez, mettez à jour et supprimez des infrastructures Compute Cloud@Customer.
- Créez, mettez à jour et supprimez les programmations de mise à niveau de Compute Cloud@Customer.
- Exécutez le processus d'inscription basé sur un certificat qui établit la connexion sécurisée de l'infrastructure à votre location. Nous vous recommandons de créer un groupe spécifique pour cette tâche d'administration et d'accorder uniquement des droits d'accès limités à l'exécution de cette tâche.
Les groupes sont inclus dans les stratégies que vous définissez ultérieurement. Reportez-vous à Ajout de stratégies requises.
Création ou identification de compartiments
Lorsque Compute Cloud@Customer est connecté à Oracle Cloud Infrastructure, des compartiments sont nécessaires.
Un compartiment est un ensemble de ressources associées. Les compartiments représentent un composant fondamental d'Oracle Cloud Infrastructure pour l'organisation et l'isolement des ressources cloud. Vous les utilisez pour séparer les ressources dans le but de contrôler l'accès (à l'aide de stratégies) et de les isoler (en séparant les ressources d'un projet ou d'une unité opérationnelle des autres).
Pour Compute Cloud@Customer, au moins un compartiment est nécessaire pour les éléments suivants :
- Connexion de l'infrastructure Compute Cloud@Customer à Oracle Cloud Infrastructure.
- VCN que vous avez finalement créé pour la connexion à Oracle Cloud Infrastructure.
Compute Cloud@Customer peut être connecté à votre location (compartiment racine), à un compartiment existant ou à un nouveau compartiment. Vous pouvez utiliser plusieurs compartiments. Par exemple, vous pouvez utiliser un compartiment pour la connexion à l'infrastructure et un autre pour le VCN.
-
Créez ou choisissez un compartiment en fonction de la façon dont vous utilisez les compartiments pour contrôler l'accès aux ressources.
Si vous prévoyez de créer un compartiment, connectez-vous à OCI et utilisez la console Oracle Cloud, ou utilisez l'interface de ligne de commande OCI ou l'API OCI pour créer le compartiment dans votre location.
Remarque
Les compartiments utilisés pour Compute Cloud@Customer, y compris les compartiments pour l'installation, sont créés et gérés dans OCI. Les compartiments ne sont pas gérés dans l'infrastructure Compute Cloud@Customer. Tous les compartiments de la location sont automatiquement synchronisés avec l'infrastructure Compute Cloud@Customer, toutes les dix minutes environ.
Pour obtenir une introduction aux compartiments et des instructions sur la gestion de ces derniers, reportez-vous à Gestion des compartiments.
Ajouter des stratégies requises
Certaines stratégies IAM doivent être configurées pour que Compute Cloud@Customer soit connecté à votre location.
-
Configurez les stratégies suivantes dans votre location.
Pour plus d'informations sur l'utilisation des stratégies, reportez-vous à Gestion des stratégies.
Si votre location prend en charge les domaines d'identité, vous pouvez créer des stratégies qui indiquent le groupe dynamique. Pour déterminer si votre location comporte des domaines d'identité, reportez-vous à Détermination du type de location.
Remarque
Différentes instructions de stratégie peuvent être créées pour atteindre le même niveau d'accès aux ressources. La liste suivante fournit des exemples de stratégies. Vous pouvez utiliser l'exemple ou créer des variations de stratégie, à condition que les stratégies autorisent l'accès à l'utilisateur ou au groupe approprié pour la ressource donnée.
- Stratégie 1 : permet aux utilisateurs de créer, de lire, de mettre à jour et de supprimer des infrastructures Compute Cloud@Customer, ainsi que des programmations de mise à niveau.
-
Important
Indiquez un groupe IAM qui inclut uniquement les utilisateurs qui ont besoin de droits d'accès pour gérer les infrastructures et mettre à niveau les programmations. L'administration de ces ressources est essentielle pour les fonctionnalités de Compute Cloud@Customer et ne doit pas être autorisée pour les utilisateurs non autorisés. - Stratégie 2 : permet à Compute Cloud@Customer d'utiliser vos données IAM pour la gestion des identités et des accès sur les ressources Compute Cloud@Customer.
- Stratégie 3 : permet au service d'infrastructure Compute Cloud@Customer de vous envoyer des notifications sur les mises à niveau.
-
Pour plus d'informations sur les notifications de mise à niveau et sur la façon de s'abonner pour les recevoir, reportez-vous à Abonnement à des notifications de mise à niveau.
- Stratégie 4 : permet à un utilisateur du groupe indiqué de lancer le processus d'inscription qui permet à l'infrastructure de communiquer avec votre location OCI.
-
Remarque
Ne spécifiez pas de groupe d'administrateurs standard. Créez plutôt un groupe avec un utilisateur dont le seul but est d'exécuter le processus d'enregistrement.
Pour plus d'informations, reportez-vous à Connexion d'une infrastructure Compute Cloud@Customer à OCI.
Pour plus d'informations sur les stratégies Compute Cloud@Customer que vous pouvez utiliser pour contrôler l'accès à l'infrastructure Compute Cloud@Customer et les opérations de programmation de mise à niveau, reportez-vous à Référence de stratégie Compute Cloud@Customer.
Création d'un VCN et d'un sous-réseau
Avant que Compute Cloud@Customer ne soit connecté à votre location, créez un VCN avec un sous-réseau dans la location.
Les infrastructures nécessitent les ressources réseau suivantes dans la location :
- Un réseau cloud virtuel (VCN). Reportez-vous à la section Creating a VCN. Nous recommandons un petit bloc CIDR, par exemple
192.168.100.0/29
. - Pour chaque infrastructure, créez un sous-réseau dans le VCN. Reportez-vous à la section Creating a subnet. Par exemple,
192.168.100.0/30
.
Et maintenant ?
Travaillez avec Oracle pour installer et connecter Compute Cloud@Customer à votre réseau. Une fois qu'Oracle a initialisé Compute Cloud@Customer, vous créez une infrastructure Compute Cloud@Customer et vous la connectez à votre location OCI. Reportez-vous à Création d'une infrastructure Compute Cloud@Customer dans OCI.
Pour obtenir la liste complète des tâches d'installation, reportez-vous à Installation et configuration de Compute Cloud@Customer.
S'abonner aux notifications Compute Cloud@Customer
L'abonnement aux notifications Compute Cloud@Customer vous permet de recevoir des notifications et de visualiser les annonces de la console cloud relatives aux mises à niveau.
Cette fonctionnalité utilise le service de notification Oracle Cloud Infrastructure (OCI) pour vous informer des activités de mise à niveau suivantes :
- Lorsqu'une mise à niveau est programmée, vous êtes averti 7 jours avant le début de la mise à niveau.
- Lorsqu'une mise à niveau démarre.
- Lorsque la mise à niveau est terminée.
Vous pouvez vous abonner pour recevoir des notifications par courriel. Vous pouvez également visualiser les notifications dans la console cloud de votre location.
Abonnez-vous aux sujets relatifs à Compute Cloud@Customer
Pour activer les notifications de mise à niveau, abonnez-vous aux notifications ComputeCloudCustomer
. Reportez-vous aux sections suivantes de la documentation OCI Notification Service :
- Liste des abonnements – Recherchez les abonnements commençant par ComputeCloudCustomer.
- Créer un abonnement par courriel
Reportez-vous également à Abonnement aux notifications de mise à niveau.