Déploiement
Les piles Terraform de cette solution peuvent être déployées à partir d'Oracle Cloud Marketplace.
Déployer la pile IAM à partir de Marketplace
La pile IAM est déployée.
Configurer les identités manuellement
Un administrateur de location doit d'abord créer des comptes pour chaque utilisateur et ajouter les administrateurs IAM à leurs groupes. L'administrateur IAM peut ensuite ajouter le reste des utilisateurs à leurs groupes respectifs.
Groupes IAM créés par la pile de location IAM IAM-Administrators |
Groupes dans IDCS autonome idcs-IAM-Administrators |
|---|---|
<lz-prefix>-Network-Administrators |
idcs-<lz-prefix>-Network-Administrators |
<lz-prefix>-Network-Users |
idcs-<lz-prefix>-Network-Users |
<lz-prefix>-Security-Administrators |
idcs-<lz-prefix>-Security-Administrators |
<lz-prefix>-Security-Users |
idcs-<lz-prefix>-Security-Users |
<lz-prefix>-ebs-cm-Administrators |
idcs-<lz-prefix>-ebs-cm-Administrators |
Un administrateur par catégorie EBS définie dans la pile IAM de location avec la nomenclature suivante : <lz-prefix>-ebs-<category name>-Administrators |
Un administrateur par catégorie EBS définie dans la pile IAM de location avec la nomenclature suivante : idcs-<lz-prefix>-ebs-<category name>-Administrators |
- Dans la console OCI, ouvrez le menu de navigation.
- Dans l'onglet Identité et sécurité, cliquez sur Identité.
- Si vous utilisez des domaines d'identité, cliquez sur Domaines, sélectionnez le compartiment racine dans la liste déroulante, puis cliquez sur le domaine par défaut. Pour les locations IDCS, accédez à Identity et procédez comme suit :
- Cliquez sur Utilisateurs.
- Cliquez sur Créer des utilisateurs. Pour les locations IDCS, cliquez sur Utilisateur IAM.
- Entrez les valeurs des champs Nom et Nom utilisateur/Courriel.
- Dans les domaines d'identité, vous pouvez éventuellement affecter des utilisateurs à des groupes lors de la création d'utilisateurs.
- Mettre des utilisateurs en correspondance avec des groupes :
- Avec les domaines d'identité, accédez à Identité, puis à Domaines.
- Sélectionnez le compartiment racine, le domaine par défaut, puis les groupes.
- Sans domaines d'identité, accédez à Identité, puis sélectionnez Groupes.
- Cliquez sur le nom du groupe pour accéder à la page spécifique, puis cliquez sur Affecter des utilisateurs aux groupes suivants.
- Sélectionnez les utilisateurs souhaités et cliquez sur Ajouter.
- Vous pouvez également accéder à Utilisateurs et cliquer sur un nom utilisateur spécifique.
- Cliquez sur Assign users to groups, sélectionnez les groupes souhaités, puis cliquez sur Assign User.
- Administrateurs IAM
IAM-Administrators Credential-Administrators <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- Vous devez créer des utilisateurs qui enregistreront l'application Web EBS Cloud Manager auprès du fournisseur d'identités pour fournir des services d'authentification. Pour définir les utilisateurs dotés du rôle Administrateur d'application, procédez comme suit :
- Dans IDCS, accédez à Identité, Fédération, puis à OracleIdentityCloudService.
- Cliquez sur le lien Console Oracle Identity Cloud Service.
- Dans le menu latéral, cliquez sur Sécurité, puis sur Administrateurs.
- Développez le rôle d'administrateur d'application IDCS et cliquez sur Ajouter des utilisateurs.
- Ajoutez les utilisateurs que vous souhaitez autoriser à créer des applications confidentielles pour EBS Cloud Manager et les catégories d'environnement.
- Dans les domaines d'identité, accédez à Identité, puis à Domaines et sélectionnez le compartiment racine.
- Sélectionnez le domaine par défaut, Sécurité, puis Administrateurs.
- Développez Administrateur d'application et cliquez sur Ajouter des utilisateurs.
Administrateurs de la sécurité
<lz-prefix>-Security-Administrators <lz-prefix>-Network-UsersAdministrateurs réseau
<lz-prefix>-Network-Administrators <lz-prefix>-Security-UsersAdministrateurs CM EBS et administrateurs d'application EBS (par catégorie EBS)
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category> <lz-prefix>-Network-Users <lz-prefix>-Security-Users - Ajoutez les utilisateurs souhaitant pouvoir créer des applications confidentielles pour EBS Cloud Manager et les catégories d'environnement.
Déployer la pile réseau à partir de Marketplace
<lz-prefix>-Network-Administrators<lz-prefix>-Security-Users
Pour chaque catégorie d'environnement, procédez comme suit pour déployer sa propre pile réseau :
La pile réseau doit être déployée dans votre environnement.
Déployer manuellement la pile EBS Cloud Manager
Déployez la pile EBS Cloud Manager avec des tâches manuelles et Oracle Cloud Marketplace.
L'application EBS Cloud Manager dispose d'une pile Oracle Cloud Marketplace. Toutefois, vous devrez effectuer plusieurs tâches manuellement.
Création d'une entrée et d'un certificat DNS
Vous devez travailler avec vos équipes réseau et sécurité pour accomplir ces tâches en fonction des processus informatiques de votre entreprise. Les certificats et les entrées DNS sont recommandés, mais facultatifs.
Un certificat signé est requis pour EBS Cloud Manager et doit utiliser l'hôte de serveur pour l'URL de connexion EBS Cloud Manager en tant que nom DNS ou commun de sujet. Le certificat doit être émis par une autorité de certification intermédiaire ou racine dont cert chain est la confiance de votre société et de votre navigateur. Si vous ne fournissez pas de certificat, un certificat sera généré pour vous.
Vous devez également créer une entrée DNS pour EBS Cloud Manager et associer l'hôte du serveur pour l'URL de connexion EBS Cloud Manager à l'adresse IP de l'équilibreur de charge EBS Cloud Manager créé par la pile Cloud Manager. L'adresse IP de l'équilibreur de charge EBS Cloud Manager doit être créée ou mise à jour une fois cette pile créée.
Création d'une application confidentielle
Vous pouvez utiliser la console OCI pour enregistrer des applications confidentielles dans votre fournisseur d'identités, soit IDCS, soit des domaines d'identité, pour EBS Cloud Manager ou n'importe quel environnement EBS. Ces étapes doivent être effectuées par un administrateur d'application/IDCS ou un administrateur de location.
Vous devez maintenant créer une application confidentielle pour EBS Cloud Manager. Reportez-vous à ces instructions pour créer manuellement une application confidentielle avec ou sans domaines d'identité.
Déployer la pile EBS Cloud Manager à partir de Marketplace
<lz-prefix>-<ebs-workload-prefix>-cm-Administrators<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category>-Administrators<lz-prefix>-Network-Users<lz-prefix>-Security-Users
Pour déployer la pile Cloud Manager, procédez comme suit :
Gérer la machine virtuelle EBS Cloud Manager
Découvrez comment effectuer diverses tâches d'administration sur la machine virtuelle Cloud Manager.
Avant de déployer un environnement, vérifiez que vous avez mis à jour Cloud Manager vers la dernière version et que vous disposez à la fois d'un accès de terminal et d'interface utilisateur SSH à l'application.
Accéder au portail Web Cloud Manager via Bastion
Si vous avez créé un service de bastion dans la pile réseau, vous pouvez accéder au portail Web Cloud Manager via un tunnel SSH vers l'équilibreur de charge.
Dans la console OCI, accédez à l'instance Bastion dans le compartiment réseau, puis procédez comme suit :
Accéder au terminal SSH Cloud Manager via Bastion
Si vous avez créé un service de bastion dans la pile réseau, vous pouvez accéder à la machine virtuelle Cloud Manager via les tunnels SSH.
Mettre à jour EBS Cloud Manager vers la dernière version
Avant de déployer des environnements via Cloud Manager, vous devez mettre à jour EBS Cloud Manager vers la dernière version.