Amministrazione postinstallazione

Dopo aver installato e connesso l'infrastruttura Compute Cloud@Customer a Oracle Cloud Infrastructure (OCI), è necessario eseguire task amministrativi aggiuntivi prima di poter creare risorse quali reti cloud virtuali, istanze e storage nell'infrastruttura Compute Cloud@Customer.

Nota

I task eseguiti in Preparazione della tenancy (creazione di un utente, un compartimento, un criterio e una VCN) vengono utilizzati solo per stabilire la connessione tra OCI e l'infrastruttura Compute Cloud@Customer. Queste risorse non sono destinate ad essere utilizzate per organizzare le risorse cloud. Devi creare risorse IAM e di rete simili per organizzare e isolare le tue risorse cloud.

Inizia proteggendo Compute Cloud@Customer. Eseguire i task di sicurezza iniziali, ad esempio la protezione dell'hardware, la tenancy e la rete. Vedere Securing Compute Cloud@Customer.

Dopo l'amministrazione della sicurezza, le attività di amministrazione successive all'installazione eseguite dipendono dallo stato della tenancy in uso.

  • Se le risorse IAM (Identity Access Management) quali utenti, gruppi, compartimenti e criteri sono già impostate nella tenancy, la configurazione IAM nella tenancy viene sincronizzata automaticamente nell'infrastruttura Compute Cloud@Customer. Gli amministratori possono iniziare a creare risorse cloud su Compute Cloud@Customer.

  • Se la tenancy è nuova o se è necessario aggiornare le risorse IAM per accogliere Compute Cloud@Customer, è necessario configurare queste risorse nella tenancy prima di creare risorse cloud nell'infrastruttura Compute Cloud@Customer:
    • Utenti: crea account utente per le persone che gestiscono le risorse di Compute Cloud@Customer.

    • Gruppi: creare gruppi e aggiungere utenti ai gruppi.

    • Compartimenti: creare compartimenti per organizzare e proteggere le risorse di Compute Cloud@Customer.

    • Criteri: crea criteri per limitare l'accesso alle risorse di Compute Cloud@Customer.

    • Tag definite: (facoltativo) creare tag definite per organizzare le risorse in base alle esigenze aziendali. Tenere presente che le tag in formato libero vengono create quando si creano risorse nell'infrastruttura Compute Cloud@Customer. Vedere Applicazione di tag alle risorse in Compute Cloud@Customer.

    Queste risorse IAM di Compute Cloud@Customer vengono gestite nella tenancy e non nell'infrastruttura di Compute Cloud@Customer. La configurazione IAM della tenancy viene sincronizzata con l'infrastruttura Compute Cloud@Customer ogni dieci minuti o giù di lì.

    La modalità di esecuzione di questi task dipende dal tipo di tenancy, con o senza domini di Identity. Per ulteriori informazioni sui tipi di tenancy in Compute Cloud@Customer, vedere Panoramica di IAM.

    Se non hai mai utilizzato Compute Cloud@Customer, un modo per ottenere informazioni sulla creazione delle risorse cloud è creare un'istanza di esempio. Vedere Esercitazione: Avvio della prima istanza.