배치
이 솔루션에 대한 Terraform 스택은 Oracle Cloud Marketplace에서 배포할 수 있습니다.
ID 수동 구성
테넌시 관리자는 먼저 각 사용자에 대한 계정을 생성하고 해당 그룹에 IAM 관리자를 추가해야 합니다. 그러면 IAM 관리자가 나머지 사용자를 해당 그룹에 추가할 수 있습니다.
IAM 테넌시 스택 IAM-Administrators 에서 생성된 IAM 그룹 |
IDCS 독립형 그룹 idcs-IAM-Administrators |
---|---|
<lz-prefix>-Network-Administrators |
idcs-<lz-prefix>-Network-Administrators |
<lz-prefix>-Network-Users |
idcs-<lz-prefix>-Network-Users |
<lz-prefix>-Security-Administrators |
idcs-<lz-prefix>-Security-Administrators |
<lz-prefix>-Security-Users |
idcs-<lz-prefix>-Security-Users |
<lz-prefix>-ebs-cm-Administrators |
idcs-<lz-prefix>-ebs-cm-Administrators |
Tenancy IAM 스택에 정의된 각 EBS 범주당 관리자 1명: <lz-prefix>-ebs-<category name>-Administrators |
Tenancy IAM 스택에 정의된 각 EBS 범주당 관리자 1명: idcs-<lz-prefix>-ebs-<category name>-Administrators |
- OCI Console에서 Navigation 메뉴를 엽니다.
- ID 및 보안 탭에서 ID를 누릅니다.
- ID 도메인을 사용 중인 경우 도메인을 누르고 드롭다운 목록에서 루트 구획을 선택한 다음 기본 도메인을 누릅니다. IDCS 테넌시의 경우 ID로 이동하여 다음 단계를 수행합니다.
- 사용자를 누릅니다.
- 사용자 생성을 누릅니다. IDCS 테넌시의 경우 IAM 사용자를 누릅니다.
- Name(이름) 및 Username(사용자 이름)/Email(전자메일)에 대한 값을 입력합니다.
- ID 도메인에서 선택적으로 사용자 생성 중 그룹에 사용자를 지정합니다.
- 그룹에 사용자 매핑:
- ID 도메인에서 ID, 도메인 순으로 이동합니다.
- 루트 구획, 기본 도메인, 그룹 순으로 선택합니다.
- ID 도메인이 없으면 ID로 이동한 다음 그룹을 선택합니다.
- 그룹 이름을 눌러 특정 페이지로 이동하고 다음 그룹에 사용자 지정을 누릅니다.
- 원하는 사용자를 선택하고 Add를 누릅니다.
- 또는 사용자로 이동하고 특정 사용자 이름을 누릅니다.
- 그룹에 사용자 지정을 누르고 원하는 그룹을 선택한 다음 사용자 지정을 누릅니다.
- IAM 관리자
IAM-Administrators Credential-Administrators <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- 인증 서비스를 제공하기 위해 EBS Cloud Manager 웹 애플리케이션을 ID 제공자에 등록할 사용자를 생성해야 합니다. 다음 단계에 따라 애플리케이션 관리자 롤을 가질 사용자를 정의합니다.
- IDCS에서 ID, 통합, OracleIdentityCloudService로 차례로 이동합니다.
- Oracle Identity Cloud Service 콘솔 링크를 누릅니다.
- 햄버거 메뉴에서 보안, 관리자를 차례로 누릅니다.
- IDCS 애플리케이션 관리자에 대한 롤을 확장하고 사용자 추가를 누릅니다.
- EBS 클라우드 관리자 및 환경 범주에 대한 기밀 애플리케이션을 생성할 수 있는 기능을 제공하려는 사용자를 추가합니다.
- ID 도메인에서 ID, 도메인 순으로 이동하여 루트 구획을 선택합니다.
- 기본 도메인 Security(보안), Administrators(관리자)를 차례로 선택합니다.
- 애플리케이션 관리자를 확장하고 사용자 추가를 누릅니다.
보안 관리자
<lz-prefix>-Security-Administrators <lz-prefix>-Network-Users
네트워크 관리자
<lz-prefix>-Network-Administrators <lz-prefix>-Security-Users
EBS CM 관리자 및 EBS 애플리케이션 관리자(EBS 범주당)
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category> <lz-prefix>-Network-Users <lz-prefix>-Security-Users
- EBS 클라우드 관리자 및 환경 범주에 대한 기밀 애플리케이션을 생성할 수 있는 권한을 원하는 사용자를 추가합니다.
마켓플레이스에서 네트워크 스택 배치
<lz-prefix>-Network-Administrators
<lz-prefix>-Security-Users
각 환경 범주에 대해 다음 단계에 따라 고유의 네트워크 스택을 배치합니다.
네트워크 스택은 사용자 환경에 배치해야 합니다.
수동으로 EBS Cloud Manager 스택 배치
Oracle Cloud Marketplace 작업과 수동 작업을 통해 EBS Cloud Manager Stack을 배포합니다.
EBS 클라우드 관리자 애플리케이션에는 Oracle Cloud Marketplace 스택이 있습니다. 그러나 여러 작업을 수동으로 완료해야 합니다.
DNS 항목 및 인증서 생성
기업 IT 프로세스에 따라 이러한 작업을 수행하려면 네트워크 및 보안 팀과 협력해야 합니다. DNS 항목 및 인증서가 권장되지만 선택사항입니다.
서명된 인증서는 EBS Cloud Manager에 필요하며 EBS Cloud Manager 로그인 URL에 대한 서버 호스트를 주체 공통 또는 DNS 이름으로 사용해야 합니다. 인증서는 회사와 브라우저가 신뢰하는 cert chain
중간 또는 루트 인증 기관에서 발급해야 합니다. 인증서를 제공하지 않으면 자동으로 생성됩니다.
또한 EBS Cloud Manager에 대한 DNS 항목을 생성하고 EBS Cloud Manager 로그인 URL에 대한 서버 호스트를 Cloud Manager 스택에서 생성된 EBS Cloud Manager 로드 밸런서의 IP 주소와 연관시켜야 합니다. 해당 스택이 생성된 후 EBS Cloud Manager 로드 밸런서의 IP 주소를 생성하거나 업데이트해야 합니다.
기밀 애플리케이션 생성
OCI 콘솔을 사용하여 EBS Cloud Manager 또는 EBS 환경에 대해 IDCS 또는 ID 도메인 중 하나인 ID 제공자에 기밀 애플리케이션을 등록할 수 있습니다. 애플리케이션 관리자/IDCS 관리자 또는 테넌시 관리자는 다음 단계를 수행해야 합니다.
이제 EBS 클라우드 관리자용 기밀 애플리케이션을 생성해야 합니다. ID 도메인을 사용하거나 사용하지 않고 기밀 애플리케이션을 생성하려면 다음 지침을 참조하십시오.
Marketplace에서 EBS Cloud Manager 스택 배포
<lz-prefix>-<ebs-workload-prefix>-cm-Administrators
<lz-prefix>-<ebs-workload-prefix>-<ebs-workload-environment-category>-Administrators
<lz-prefix>-Network-Users
<lz-prefix>-Security-Users
다음 단계에 따라 클라우드 관리자 스택을 배치합니다.
EBS Cloud Manager 가상 머신 관리
Cloud Manager 가상 시스템에서 다양한 관리 작업을 수행하는 방법을 알아봅니다.
환경을 배치하기 전에 Cloud Manager를 최신 버전으로 업데이트하고 애플리케이션에 대한 SSH
터미널과 UI 액세스 권한이 있는지 확인하십시오.
배스천을 통해 Cloud Manager 웹 포털 액세스
네트워크 스택에서 배스천 서비스를 생성한 경우 로드 밸런서에 대한 SSH
터널을 통해 클라우드 관리자 웹 포털에 액세스할 수 있습니다.
OCI 콘솔에서 네트워크 구획의 Bastion 인스턴스로 이동한 후 다음 단계를 수행합니다.
최신 버전으로 EBS Cloud Manager 업데이트
클라우드 관리자를 통해 환경을 배포하기 전에 EBS 클라우드 관리자를 최신 버전으로 업데이트해야 합니다.