Distribuisci
Gli stack Terraform per questa soluzione sono disponibili per la distribuzione da Oracle Cloud Marketplace.
Distribuisci stack IAM da Marketplace
Lo stack IAM è distribuito.
Configura identità manualmente
Un amministratore della tenancy deve prima creare account per ciascun utente e aggiungere gli amministratori IAM ai gruppi. L'amministratore IAM può quindi aggiungere gli altri utenti ai rispettivi gruppi.
Gruppi IAM creati dallo stack della tenancy IAM IAM-Administrators |
Gruppi in IDCS standalone idcs-IAM-Administrators |
---|---|
<lz-prefix>-Network-Administrators |
idcs-<lz-prefix>-Network-Administrators |
<lz-prefix>-Network-Users |
idcs-<lz-prefix>-Network-Users |
<lz-prefix>-Security-Administrators |
idcs-<lz-prefix>-Security-Administrators |
<lz-prefix>-Security-Users |
idcs-<lz-prefix>-Security-Users |
<lz-prefix>-ebs-cm-Administrators |
idcs-<lz-prefix>-ebs-cm-Administrators |
Un amministratore per ogni categoria EBS definita nello stack IAM della tenancy con questa nomenclatura: <lz-prefix>-ebs-<category name>-Administrators |
Un amministratore per ogni categoria EBS definita nello stack IAM della tenancy con questa nomenclatura: idcs-<lz-prefix>-ebs-<category name>-Administrators |
- Nella console OCI aprire il menu di navigazione.
- Nella scheda Identità e sicurezza fare clic su Identità.
- Se si stanno utilizzando i domini di Identity, fare clic su Domain, selezionare il compartimento radice dall'elenco a discesa e fare clic sul dominio predefinito. Per le tenancy IDCS, andare a Identity e seguire i passi riportati di seguito.
- Fare clic su Utenti.
- Fare clic su Crea utenti. Per le tenancy IDCS, fare clic su Utente IAM.
- Immettere i valori per Nome e Nome utente/E-mail.
- Nei domini di Identity, facoltativamente, assegnare gli utenti ai gruppi durante la creazione degli utenti.
- Mappa gli utenti ai gruppi:
- Con i domini di Identity, passare a Identity, quindi a Domain.
- Selezionare il compartimento radice, il dominio predefinito, quindi Gruppi.
- Senza domini di Identity, passare a Identity, quindi selezionare Gruppi.
- Fare clic sul nome del gruppo per passare alla pagina specifica, quindi fare clic su Assegna utenti ai gruppi seguenti.
- Selezionare gli utenti desiderati e fare clic su Aggiungi.
- In alternativa, passare a Utenti e fare clic su un nome utente specifico.
- Fare clic su Assegna utenti ai gruppi, selezionare i gruppi desiderati e fare clic su Assegna utente.
- Amministratori IAM
IAM-Administrators Credential-Administrators <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- È necessario creare utenti che registreranno l'applicazione Web EBS Cloud Manager con il provider di identità per fornire i servizi di autenticazione. Per definire gli utenti che avranno il ruolo Amministratore applicazione, attenersi alla procedura riportata di seguito.
- In IDCS passare a Identity, Federation, quindi a OracleIdentityCloudService.
- Fare clic sul collegamento Console di Oracle Identity Cloud Service.
- Nel menu hamburger fare clic su Sicurezza, quindi su Amministratori.
- Espandere il ruolo per l'amministratore dell'applicazione IDCS e fare clic su Aggiungi utenti.
- Aggiungere qualsiasi utente che possa creare applicazioni riservate per EBS Cloud Manager e categorie di ambiente.
- Nei domini di Identity andare a Identity, quindi a Domain e selezionare il compartimento radice.
- Selezionare il dominio predefinito, Sicurezza, quindi Amministratori.
- Espandere Amministratore applicazione e fare clic su Aggiungi utenti.
Amministratori sicurezza
<lz-prefix>-Security-Administrators <lz-prefix>-Network-Users
Amministratori di rete
<lz-prefix>-Network-Administrators <lz-prefix>-Security-Users
Amministratori CM EBS e amministratori dell'applicazione EBS (per categoria EBS)
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category> <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- Aggiungere qualsiasi utente che desideri creare applicazioni riservate per EBS Cloud Manager e categorie di ambiente.
Distribuisci stack di rete da Marketplace
<lz-prefix>-Network-Administrators
<lz-prefix>-Security-Users
Per ogni categoria di ambiente, attenersi alla procedura riportata di seguito per distribuire il proprio stack di rete.
È necessario distribuire lo stack di rete nell'ambiente in uso.
Distribuisci manualmente lo stack di EBS Cloud Manager
Distribuisci lo stack di EBS Cloud Manager con attività manuali e Oracle Cloud Marketplace.
L'applicazione EBS Cloud Manager dispone di uno stack Oracle Cloud Marketplace. Sarà tuttavia necessario completare più task manualmente.
Crea voce e certificato DNS
È necessario collaborare con i team Network and Security per eseguire queste attività in base ai processi IT aziendali. Le voci e i certificati DNS sono consigliati ma facoltativi.
Per EBS Cloud Manager è richiesto un certificato firmato e deve utilizzare Host server per l'URL di login di EBS Cloud Manager come nome comune o DNS dell'oggetto. Il certificato deve essere rilasciato da un'autorità di certificazione intermedia o radice la cui cert chain
è attendibile dalla società e dal browser. Se non si fornisce un certificato, ne verrà generato uno automaticamente.
È inoltre necessario creare una voce DNS per EBS Cloud Manager e associare l'host server per l'URL di login di EBS Cloud Manager all'indirizzo IP del load balancer di EBS Cloud Manager creato dallo stack Cloud Manager. L'indirizzo IP del load balancer di EBS Cloud Manager deve essere creato o aggiornato dopo la creazione dello stack.
Creare un'applicazione riservata
Puoi utilizzare la console OCI per registrare le applicazioni riservate nel provider di identità, IDCS o domini di Identity, per EBS Cloud Manager o per qualsiasi ambiente EBS. Questi passi devono essere eseguiti da un amministratore dell'applicazione/IDCS o da un amministratore della tenancy.
Ora devi creare un'applicazione riservata per EBS Cloud Manager. Segui queste istruzioni per creare manualmente un'applicazione riservata con o senza domini di Identity.
Distribuisci stack di EBS Cloud Manager da Marketplace
<lz-prefix>-<ebs-workload-prefix>-cm-Administrators
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category>-Administrators
<lz-prefix>-Network-Users
<lz-prefix>-Security-Users
Per distribuire lo stack Cloud Manager, effettuare le operazioni riportate di seguito.
Gestire la virtual machine di EBS Cloud Manager
Scopri come eseguire vari task di amministrazione nella virtual machine Cloud Manager.
Prima di distribuire qualsiasi ambiente, assicurarsi di aver aggiornato Cloud Manager alla versione più recente e di avere sia il terminale SSH
che l'accesso dell'interfaccia utente all'applicazione.
Accedi al portale Web Manager Cloud tramite bastion
Se hai creato un servizio di bastion nello stack di rete, puoi accedere al portale Web Cloud Manager attraverso un tunnel SSH
verso il load balancer.
Nella console OCI, andare all'istanza Bastion nel compartimento di rete e seguire i passi riportati di seguito.
Accedi al terminale SSH Cloud Manager tramite bastion
Se hai creato un servizio di bastion nello stack di rete, puoi accedere alla VM di Cloud Manager tramite tunnel SSH
.
Aggiorna EBS Cloud Manager alla versione più recente
Prima di distribuire qualsiasi ambiente tramite Cloud Manager, devi aggiornare EBS Cloud Manager alla versione più recente.