Preparazione della tenancy personale
Prima di connettere l'infrastruttura Compute Cloud@Customer a Oracle Cloud Infrastructure, l'amministratore della tenancy deve impostare compartimenti, creare criteri e configurare una rete cloud virtuale. Questa impostazione viene utilizzata per connettere l'infrastruttura Compute Cloud@Customer a Oracle Cloud Infrastructure.
Puoi preparare la tua tenancy prima che il rack Compute Cloud@Customer venga consegnato al tuo sito.
Se lavori nell'ambiente Oracle Cloud Infrastructure è una novità, prendi in considerazione l'esame di Learn Best Practices for Setting Up Your Tenancy.
Preparare la tenancy completando le attività riportate di seguito.
- Stabilire un provider di identità federato
- Crea utenti e gruppi
- Crea o identifica compartimenti
- Aggiungi criteri obbligatori
- Creare una VCN e una subnet
- Esegui sottoscrizione alle notifiche di Compute Cloud@Customer
Puoi anche guardare questo video: Prepara la tua tenancy Oracle Cloud Infrastructure per Compute Cloud@Customer.
I task eseguiti in questa sezione sono necessari per stabilire la connessione tra OCI e l'infrastruttura Compute Cloud@Customer. Per poter creare risorse quali le istanze nell'infrastruttura Compute Cloud@Customer, è necessario eseguire task amministrativi simili, oltre a quanto descritto qui. La maggior parte dei task amministrativi aggiuntivi può essere eseguita dopo la preparazione della tenancy o dopo l'installazione. Vedere Amministrazione successiva all'installazione.
Stabilire un provider di identità federato
Prima di installare Compute Cloud@Customer, è necessario impostare la tenancy per utilizzare un provider di identità federato per gestire l'autenticazione.
Quando Oracle installa Compute Cloud@Customer, Oracle configura l'infrastruttura Compute Cloud@Customer in modo che utilizzi lo stesso provider di identità federato. Ciò consente di utilizzare le stesse credenziali per accedere a Oracle Cloud Infrastructure and Compute Cloud@Customer.
Se la tenancy è già configurata per utilizzare un provider di identità federato, incluso Identity Cloud Service di Oracle, si è tutti impostati. Condividere le informazioni sull'identità federata con il rappresentante Oracle. In caso contrario, rivolgersi al rappresentante Oracle per creare un provider di identità federato.
È possibile utilizzare un provider di identità esterno o Oracle Identity Cloud Service. Il tipo di provider di identità che è possibile utilizzare dipende dal tipo di tenancy di cui si dispone (una tenancy con domini di Identity IAM o senza domini di Identity IAM).
Per ulteriori informazioni, consultare le risorse riportate di seguito.
- Determinazione del tipo di tenancy
- Tenancy con domini di Identity - Federazione con provider di identità
- Tenancy senza domini di Identity - Federazione con provider di identità
Se modifichi la configurazione del provider di identità in Oracle Cloud Infrastructure, Oracle deve apportare le stesse modifiche amministrative a Compute Cloud@Customer. In questa situazione, aprire una richiesta di supporto Oracle per richiedere assistenza. Vedere Creazione di una richiesta di supporto.
Per informazioni sulla protezione della federazione IAM, vedere Federazione IAM.
Crea utenti e gruppi
Per preparare la tenancy Oracle Cloud Infrastructure, identificare gli utenti e creare gruppi per le persone dell'organizzazione che amministrano l'infrastruttura Compute Cloud@Customer.
Eseguire questo task prima di connettere Compute Cloud@Customer a Oracle Cloud Infrastructure.
Per informazioni su come aggiungere utenti e gruppi, vedere Gestione degli utenti e dei gruppi di Oracle Identity Cloud Service nella console di Oracle Cloud Infrastructure.
- Identificare l'amministratore della tenancy.
-
Creare almeno un gruppo con gli utenti che possono eseguire i seguenti task amministrativi:
- Crea, aggiorna ed elimina le infrastrutture Compute Cloud@Customer.
- Crea, aggiorna ed elimina le pianificazioni di upgrade di Compute Cloud@Customer.
- Eseguire il processo di registrazione basato su certificati che stabilisce la connessione sicura dell'infrastruttura alla tenancy. Si consiglia di creare un gruppo specifico per questo task amministrativo e di concedere solo autorizzazioni limitate all'esecuzione di questo task.
I gruppi sono inclusi nei criteri definiti in seguito. Vedere Aggiungi criteri obbligatori.
Crea o identifica compartimenti
Quando Compute Cloud@Customer è connesso a Oracle Cloud Infrastructure, sono necessari uno o più compartimenti.
Un compartimento è una raccolta di risorse correlate. I compartimenti sono un componente fondamentale di Oracle Cloud Infrastructure per organizzare e isolare le tue risorse cloud. Le risorse vengono utilizzate per separare le risorse allo scopo di controllare l'accesso (utilizzando i criteri) e l'isolamento (separando le risorse per un progetto o una business unit da un altro).
Per Compute Cloud@Customer, è necessario almeno un compartimento per i seguenti elementi:
- Connessione dell'infrastruttura Compute Cloud@Customer a Oracle Cloud Infrastructure.
- La VCN creata alla fine per la connessione a Oracle Cloud Infrastructure.
Compute Cloud@Customer può essere connesso alla tua tenancy (compartimento radice), a un compartimento esistente o a un nuovo compartimento. È possibile utilizzare più compartimenti. Ad esempio, puoi utilizzare un compartimento per la connessione all'infrastruttura e un altro per la VCN.
-
Creare o scegliere un compartimento in base al modo in cui si utilizzano i compartimenti per controllare l'accesso alle risorse.
Se si prevede di creare un nuovo compartimento, collegarsi a OCI e utilizzare la console di Oracle Cloud oppure utilizzare l'interfaccia CLI OCI o l'API OCI per creare il compartimento nella tenancy.
Nota
I compartimenti utilizzati per Compute Cloud@Customer, inclusi i compartimenti per l'installazione, vengono creati e gestiti in OCI. I compartimenti non vengono gestiti nell'infrastruttura Compute Cloud@Customer. Tutti i compartimenti della tenancy vengono sincronizzati automaticamente all'infrastruttura Compute Cloud@Customer, ogni dieci minuti o giù di lì.
Per un'introduzione ai compartimenti e per istruzioni sulla gestione dei compartimenti, vedere Gestione dei compartimenti.
Aggiungi criteri richiesti
Alcuni criteri IAM devono essere configurati prima di connettere Compute Cloud@Customer alla tenancy.
-
Configurare i criteri seguenti nella tenancy.
Per informazioni su come utilizzare i criteri, vedere Gestione dei criteri.
Se la tenancy supporta i domini di Identity, è possibile creare criteri che specificano il gruppo dinamico. Per determinare se la tenancy dispone o meno di domini di Identity, vedere Determinazione del tipo di tenancy.
Nota
È possibile creare istruzioni criteri diverse per ottenere lo stesso livello di accesso alle risorse. Di seguito sono riportati alcuni esempi di criteri. È possibile utilizzare l'esempio o creare variazioni di criteri, purché i criteri consentano l'accesso all'utente o al gruppo corretto per la risorsa specifica.
- Criterio 1: consente agli utenti di creare, leggere, aggiornare ed eliminare le infrastrutture Compute Cloud@Customer e le pianificazioni degli aggiornamenti.
-
Importante
Specificare un gruppo IAM che includa solo gli utenti che richiedono le autorizzazioni per gestire le infrastrutture e le pianificazioni dell'upgrade. L'amministrazione di queste risorse è fondamentale per le funzionalità di Compute Cloud@Customer e non deve essere consentita per gli utenti non autorizzati. - Criterio 2: consente a Compute Cloud@Customer di utilizzare i dati IAM per la gestione delle identità e degli accessi nelle risorse di Compute Cloud@Customer.
- Criterio 3: consente al servizio dell'infrastruttura Compute Cloud@Customer di inviare notifiche sugli upgrade.
-
Per ulteriori informazioni sulle notifiche di upgrade e su come eseguire la sottoscrizione per riceverle, vedere Sottoscrizione alle notifiche di upgrade.
- Criterio 4: consente a un utente del gruppo specificato di avviare il processo di registrazione che consente all'infrastruttura di comunicare con la tenancy OCI.
-
Nota
Non specificare un gruppo di amministratori regolare. Creare invece un gruppo con un utente il cui unico scopo è quello di eseguire il processo di registrazione.
Per ulteriori informazioni, consulta la sezione Connessione di un'infrastruttura Compute Cloud@Customer a OCI.
Per informazioni sui criteri di Compute Cloud@Customer che è possibile utilizzare per controllare l'accesso all'infrastruttura Compute Cloud@Customer e le operazioni di pianificazione dell'upgrade, vedere Riferimento ai criteri di Compute Cloud@Customer.
Crea una VCN e una subnet
Prima di connettere Compute Cloud@Customer alla tenancy, creare una VCN con una subnet nella tenancy.
Le infrastrutture richiedono le seguenti risorse di rete nella tenancy:
- Una rete cloud virtuale (VCN). Vedere Creazione di una VCN. Si consiglia di utilizzare un blocco CIDR di piccole dimensioni, ad esempio
192.168.100.0/29
. - Per ogni infrastruttura, crea una subnet nella VCN. Vedere Creazione di una sottorete. Ad esempio
192.168.100.0/30
.
Operazioni successive?
Collabora con Oracle per installare e connettere Compute Cloud@Customer alla tua rete. Dopo che Oracle ha inizializzato Compute Cloud@Customer, creerai un'infrastruttura Compute Cloud@Customer e la connetterai alla tua tenancy OCI. Vedere Creazione di un'infrastruttura Compute Cloud@Customer in OCI.
Per un elenco completo dei task di installazione, vedere Installazione e configurazione di Compute Cloud@Customer.
Esegui sottoscrizione alle notifiche di Compute Cloud@Customer
La sottoscrizione alle notifiche di Compute Cloud@Customer consente di ricevere notifiche e visualizzare gli annunci della Console di Cloud sugli upgrade.
Questa funzione utilizza il servizio di notifica Oracle Cloud Infrastructure (OCI) per informare l'utente delle seguenti attività di upgrade:
- Quando viene pianificato un aggiornamento, si riceve una notifica 7 giorni prima dell'avvio dell'aggiornamento.
- Quando viene avviato un aggiornamento.
- Al termine dell'aggiornamento.
È possibile effettuare la sottoscrizione per ricevere notifiche via e-mail. È inoltre possibile visualizzare le notifiche nella Console di Cloud nella tenancy.
Sottoscrivi gli argomenti Compute Cloud@Customer
Per abilitare le notifiche di aggiornamento, eseguire la sottoscrizione alle notifiche ComputeCloudCustomer
. Vedere le sezioni riportate di seguito nella documentazione di OCI Notification Service.
- Elenco delle sottoscrizioni: cercare le sottoscrizioni che iniziano con ComputeCloudCustomer.
- Creazione di una sottoscrizione e-mail
Vedere anche Sottoscrizione alle notifiche di aggiornamento.