Gestione dei gruppi di risorse
Un gruppo di risorse è un modo per organizzare le risorse dell'account in raggruppamenti personalizzabili, in modo da poter assegnare rapidamente agli utenti l'accesso a più risorse alla volta. Qualsiasi risorsa dell'account gestita attraverso il controllo dell'accesso IBM Cloud® Identity and Access Management (IAM) appartiene a un gruppo di risorse all'interno del tuo account. Puoi raggruppare le risorse e assegnare l'accesso a singole istanze del servizio o a gruppi di risorse completi che utilizzano IAM.
Per iniziare a gestire i tuoi gruppi di risorse, nella console IBM Cloud®, vai a Gestisci > Account > Risorse account > Gruppi di risorse. Puoi creare, visualizzare e rinominare i gruppi di risorse, aggiungere risorse e gestire l'accesso ai tuoi gruppi di risorse. Puoi inoltre eliminare un gruppo di risorse solo se non contiene risorse e non è il gruppo di risorse predefinito. Il proprietario dell'account IBM Cloud può aggiungere le risorse a qualsiasi gruppo di risorse, ma agli altri utenti deve essere concesso l'accesso utilizzando una politica di accesso IAM.
Per ulteriori informazioni su come lavorare con i gruppi di risorse, vedere Pratiche ottimali per organizzare le risorse e assegnare l'accesso.
Creazione di un gruppo di risorse
Se disponi di un account Pagamento a consumo o Sottoscrizione, puoi creare più gruppi di risorse per gestire facilmente la quota e visualizzare l'utilizzo della fatturazione per un insieme di risorse. Puoi anche raggruppare le risorse per facilitare l'assegnazione dell'accesso degli utenti a più di un'istanza alla volta. È possibile avere un massimo di 1000 gruppi di risorse per account. Devi avere assegnata una politica IAM con il ruolo di amministratore per tutti i servizi di gestione dell'account per creare dei gruppi di risorse aggiuntivi. Se disponi di un account Lite o una prova gratuita di 30 giorni, non puoi creare ulteriori gruppi di risorse, ma puoi rinominare il tuo gruppo di risorse predefinito.
Creare un gruppo di risorse nella console
- Nella console IBM Cloud, vai a Gestisci > Account > Risorse account > Gruppi di risorse.
- Fai clic su Crea.
- Immetti un nome per il tuo gruppo di risorse.
- Fai clic su Crea.
Creazione di un gruppo di risorse utilizzando la CLI
È possibile creare e rinominare un gruppo di risorse o visualizzare una risorsa in un gruppo utilizzando l'interfaccia a riga di comando IBM Cloud® Interfaccia a riga di comando. Per informazioni dettagliate sul lavoro con le risorse, vedere Lavoro con le risorse e i gruppi di risorse.
- Accedi e seleziona l'account.
ibmcloud login - Creare un nuovo gruppo di risorse eseguendo il comando '
ibmcloud resource group-create. Ad esempio, il seguente comando crea un gruppo di risorse denominatogroup2:
ibmcloud resource group-create group2
Creare un gruppo di risorse utilizzando l'API
Se disponi di un account Pagamento a consumo o Sottoscrizione, puoi creare più gruppi di risorse per gestire facilmente la quota e visualizzare l'utilizzo della fatturazione per un insieme di risorse. Puoi anche raggruppare le risorse per facilitare l'assegnazione dell'accesso degli utenti a più di un'istanza alla volta.
Devi avere assegnata una politica IAM con il ruolo di amministratore per tutti i servizi di gestione dell'account per creare dei gruppi di risorse aggiuntivi. Se disponi di un account Lite o una prova gratuita di 30 giorni, non puoi creare ulteriori gruppi di risorse, ma puoi rinominare il tuo gruppo di risorse predefinito.
Per creare un gruppo di risorse, chiamare il " IBM Cloud® 'Resource Manager API come mostrato nell'esempio seguente:
curl -X POST https://resource-controller.cloud.ibm.com/v2/resource_groups -H 'Authorization: Bearer <IAM_TOKEN>'
-H 'Content-Type: application/json' -d '{
"account_id": "987d4cfd77b04e9b9e1a6asdcc861234",
"name": "test"
}'
CreateResourceGroupOptions createResourceGroupOptions = new CreateResourceGroupOptions.Builder()
.accountId(exampleUserAccountId)
.name("ExampleGroup")
.build();
Response<ResCreateResourceGroup> response = resourceManagerService.createResourceGroup(createResourceGroupOptions).execute();
ResCreateResourceGroup resCreateResourceGroup = response.getResult();
System.out.println(resCreateResourceGroup);
const params = {
accountId: exampleUserAccountId,
name: "ExampleGroup"
};
resourceManagerService.createResourceGroup(params)
.then(res => {
resourceGroupId = res.result.id;
console.log(JSON.stringify(res.result, null, 2));
})
.catch(err => {
console.warn(err)
});
res_create_resource_group = resource_manager_service.create_resource_group(
account_id=example_user_account_id,
name='ExampleGroup',
).get_result()
print(json.dumps(res_create_resource_group, indent=2))
createResourceGroupOptions := resourceManagerService.NewCreateResourceGroupOptions()
createResourceGroupOptions.SetAccountID(exampleUserAccountID)
createResourceGroupOptions.SetName("ExampleGroup")
resCreateResourceGroup, response, err := resourceManagerService.CreateResourceGroup(createResourceGroupOptions)
if err != nil {
panic(err)
}
b, _ := json.MarshalIndent(resCreateResourceGroup, "", " ")
fmt.Println(string(b))
Prima di iniziare
Prima di poter gestire i gruppi di risorse con Terraform, accertarsi di aver completato quanto segue:
-
Installare la CLI di Terraform e configurare il plug-in del provider IBM Cloud Per Terraform. Per ulteriori informazioni, consultare l'esercitazione Per iniziare con Terraform su IBM Cloud®. Il plug-in astrae le API di 'IBM Cloud che vengono utilizzate per completare questo compito.
-
Creare un file di configurazione di Terraform chiamato
main.tf. In questo file si definiscono le risorse utilizzando il linguaggio di configurazione HashiCorp. Per ulteriori informazioni, vedere il documento 'Documentazione di Terraform.
Creare un gruppo di risorse utilizzando Terraform
Per creare un gruppo di risorse utilizzando Terraform, procedere come segue:
-
Creare un argomento nel file '
main.tf. L'esempio seguente crea un gruppo di risorse usando la risorsa 'ibm_resource_group, dove 'nameè un nome unico per identificare il gruppo di risorse.resource "ibm_resource_group" "resourceGroup" { name = "prod" }È possibile specificare il '
tagsassociato all'istanza del gruppo di risorse. Per ulteriori informazioni, vedere i dettagli di riferimento degli argomenti nella pagina Gestione risorse di Terraform.È inoltre possibile creare e gestire gruppi di risorse con il modulo Resource Group di Terraform IBM Modules(TIM), che semplifica il provisioning e le ricerche restituendo direttamente l'ID del gruppo di risorse.
-
Dopo aver completato la creazione del file di configurazione, inizializzare la CLI di Terraform. Per ulteriori informazioni, vedere Inizializzazione delle directory di lavoro.
terraform init -
Predisporre le risorse dal file '
main.tf. Per ulteriori informazioni, vedere Provisioning dell'infrastruttura con Terraform.- Eseguire '
terraform planper generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.terraform plan - Eseguire '
terraform applyper creare le risorse definite nel piano.terraform apply
- Eseguire '
Ridenominazione di un gruppo di risorse
Il tuo primo gruppo di risorse viene creato e denominato Default automaticamente. Puoi aggiornare il nome di questo gruppo o di qualsiasi altro gruppo che crei.
Rinominare un gruppo di risorse nella console
- Nella console IBM Cloud, vai a Gestisci > Account > Risorse account > Gruppi di risorse.
- Fare clic sul menu dell'
azioni e selezionare Rinomina.
- Immetti un nome univoco e fai clic su Salva.
Ridenominazione di un gruppo di risorse utilizzando la CLI
- Accedi e seleziona l'account.
ibmcloud login - Rinominare un gruppo di risorse eseguendo il comando '
ibmcloud resource group-update. Ad esempio, il seguente comando ridenomina il gruppo di risorseDefaultinAdmin:
ibmcloud resource group-update Default [-n, --name Admin]
Rinominare un gruppo di risorse utilizzando l'API
La variabile " name identifica il nuovo nome del gruppo di risorse. Per maggiori dettagli, vedere la sezione Aggiornamento di un gruppo di risorse.
curl -X PATCH https://resource-controller.cloud.ibm.com/v2/resource_groups/09f8c1c0742c493f80baaf7835212345 -H 'Authorization: Bearer <IAM_TOKEN>'
-H 'Content-Type: application/json' -d '{
"name": "test1"
}'
UpdateResourceGroupOptions updateResourceGroupOptions = new UpdateResourceGroupOptions.Builder()
.id(resourceGroupId)
.name("RenamedExampleGroup")
.state("ACTIVE")
.build();
Response<ResourceGroup> response = resourceManagerService.updateResourceGroup(updateResourceGroupOptions).execute();
ResourceGroup resourceGroup = response.getResult();
System.out.println(resourceGroup);
const params = {
id: resourceGroupId,
state: 'ACTIVE',
name: 'RenamedExampleGroup'
};
resourceManagerService.updateResourceGroup(params)
.then(res => {
console.log(JSON.stringify(res.result, null, 2));
})
.catch(err => {
console.warn(err)
});
resource_group = resource_manager_service.update_resource_group(
id=resource_group_id,
name='RenamedExampleGroup',
state='ACTIVE',
).get_result()
print(json.dumps(resource_group, indent=2))
updateResourceGroupOptions := resourceManagerService.NewUpdateResourceGroupOptions(
resourceGroupID,
)
updateResourceGroupOptions.SetName("RenamedExampleGroup")
updateResourceGroupOptions.SetState("ACTIVE")
resourceGroup, response, err := resourceManagerService.UpdateResourceGroup(updateResourceGroupOptions)
if err != nil {
panic(err)
}
b, _ := json.MarshalIndent(resourceGroup, "", " ")
fmt.Println(string(b))
Rinominare un gruppo di risorse utilizzando Terraform
È possibile rinominare un gruppo di risorse utilizzando Terraform.
-
Per installare la CLI di Terraform e configurare il plug-in del provider IBM Cloud Per Terraform, seguire il tutorial per Iniziare con Terraform su IBM Cloud®. Il plug-in astrae le API di 'IBM Cloud che vengono utilizzate per completare questo compito.
-
Creare un file di configurazione di Terraform chiamato
main.tf. In questo file si aggiunge la configurazione per rinominare un gruppo di risorse utilizzando HashiCorp Configuration Language. Per ulteriori informazioni, vedere il documento 'Documentazione di Terraform.È possibile rinominare il gruppo di risorse aggiornando '
namecon un nuovo valore nell'esempio seguente.resource "ibm_resource_group" "resourceGroup" { name = "prod" }Per ulteriori informazioni, vedere i dettagli di riferimento degli argomenti nella pagina Gestione risorse di Terraform.
-
Inizializzare la CLI di Terraform.
terraform init -
Eseguire '
terraform planper generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte. Il piano di esecuzione di Terraform riassume tutte le azioni da eseguire per rinominare il gruppo di risorse.terraform plan -
Rinominare il gruppo di risorse.
terraform apply
Aggiunta di risorse a un gruppo di risorse
I servizi gestiti con IAM appartengono a un gruppo di risorse. Quando crei un'istanza di uno di questi servizi dal catalogo, ti viene richiesto di assegnare l'istanza a un gruppo di risorse. Assicurati di pianificare come vuoi organizzare le risorse nel tuo account prima di assegnarle ad un gruppo di risorse. La tua selezione del gruppo di risorse al momento della creazione dell'istanza è finale e non può essere modificata.
La tua selezione del gruppo di risorse al momento della creazione dell'istanza è finale e non può essere modificata.
Il proprietario dell'account IBM Cloud può aggiungere le risorse a qualsiasi gruppo di risorse, ma agli altri utenti deve essere concesso l'accesso utilizzando una politica di accesso IAM. Agli utenti nel tuo account devono essere assegnate due politiche di accesso per creare le risorse dal catalogo e aggiungerle a un gruppo di risorse:
- Una politica con il ruolo di visualizzatore o superiore sul gruppo di risorse stesso
- Una politica con il ruolo di editor o superiore sul servizio nell'account
Per aggiungere le risorse a un gruppo di risorse, completare i seguenti passaggi:
- Nella console IBM Cloud, vai a Gestisci > Account > Risorse account > Gruppi di risorse.
- Fare clic sul menu dell'
azioni e selezionare Aggiungi risorse.
- Da qui, verrai reindirizzato al catalogo. È possibile cercare i prodotti o filtrare in base a una categoria specifica, a un fornitore, a un piano tariffario, a un tipo di conformità o a un tipo di rilascio. Esempi di risorse includono applicazioni, istanze del servizio, cluster contenitore, volumi di archiviazione, server virtuali e software.
Aggiunta di risorse a un gruppo di risorse tramite l'API
Vedere Gestione delle impostazioni del catalogo per impostare la visibilità del catalogo IBM Cloud® e per controllare l'accesso ai prodotti del catalogo pubblico e dei cataloghi privati per gli utenti del proprio account.
Visualizzazione delle risorse in un gruppo di risorse
Per visualizzare facilmente le risorse assegnate a un gruppo di risorse, andare all'icona Menu di navigazione > Elenco risorse. Quindi,
filtrare per gruppo di risorse.
Se non riuscite a trovare la risorsa dell'infrastruttura classica nella pagina Elenco risorse, controllate l'Elenco dispositivi facendo clic sull'icona del menu di navigazione > Infrastruttura classica > Elenco dispositivi.
Visualizzare le risorse in un gruppo di risorse utilizzando la CLI
-
Accedi e seleziona l'account.
ibmcloud login -
Visualizzare le risorse assegnate a uno specifico gruppo di risorse eseguendo il comando '
ibmcloud resource service-instances. Ad esempio, il seguente comando elenca tutte le risorse contenute nel gruppo di risorseDefault:
ibmcloud resource service-instances -g Default
Visualizzazione delle risorse in un gruppo di risorse tramite l'API
Per visualizzare le risorse in un gruppo di risorse, richiamare il 'IBM Cloud® Controllore di risorse API come mostrato nell'esempio seguente:
curl -X GET https://resource-controller.cloud.ibm.com/v2/resource_instances -H 'Authorization: Bearer <>'
ListResourceInstancesOptions listResourceInstancesOptions = new ListResourceInstancesOptions.Builder()
.name(resourceInstanceName)
.build();
Response<ResourceInstancesList> response = service.listResourceInstances(listResourceInstancesOptions).execute();
ResourceInstancesList resourceInstancesList = response.getResult();
System.out.printf("listResourceInstances() response:\n%s\n", resourceInstancesList.toString());
const params = {
name: resourceInstanceName,
};
resourceControllerService.listResourceInstances(params)
.then(res => {
console.log('listResourceInstances() response:\n' + JSON.stringify(res.result, null, 2));
})
.catch(err => {
console.warn(err)
});
resource_instances_list = resource_controller_service.list_resource_instances(
name=resource_instance_name
).get_result()
print('\nlist_resource_instances() response:\n',
json.dumps(resource_instances_list, indent=2))
listResourceInstancesOptions := resourceControllerService.NewListResourceInstancesOptions()
listResourceInstancesOptions = listResourceInstancesOptions.SetName(resourceInstanceName)
resourceInstancesList, response, err := resourceControllerService.ListResourceInstances(listResourceInstancesOptions)
if err != nil {
panic(err)
}
b, _ := json.MarshalIndent(resourceInstancesList, "", " ")
fmt.Printf("\nListResourceInstances() response:\n%s\n", string(b))
Eliminazione di un gruppo di risorse tramite la console
Non puoi eliminare il gruppo di risorse predefinito aggiunto al tuo account. Oltre a quello predefinito, è possibile eliminare un gruppo di risorse solo se non contiene risorse.
Per eliminare un gruppo di risorse che non contiene risorse e che non è quello predefinito, eseguire le seguenti operazioni:
- Nella console IBM Cloud, vai a Gestisci > Account > Risorse account > Gruppi di risorse.
- Fare clic sull'icona Azioni
> Elimina.
Eliminazione di un gruppo di risorse tramite la CLI
Per eliminare un gruppo di risorse che non contiene risorse e non è quello predefinito, eseguire il comando 'ibmcloud resource group-delete.
Ad esempio, eliminare il gruppo di risorse 'example-group:
ibmcloud resource group-delete example-group -f
Eliminazione di un gruppo di risorse tramite l'API
È possibile eliminare programmaticamente un gruppo di risorse chiamando l'API di Resource Manager, come mostrato nella seguente richiesta di esempio. Per informazioni dettagliate sull'API, vedere API diResource Manager.
curl -X DELETE \
https://resource-controller.cloud.ibm.com/v2/resource_groups/09f8c1c0742c493f80baaf7835212345 \
-H 'Authorization: Bearer <IAM_TOKEN>'
-H 'Content-Type: application/json'
String id = '09f8c1c0742c493f80baaf7835212345';
DeleteResourceGroupOptions options = new DeleteResourceGroupOptions.Builder().id(id).build();
Response<Void> response = service.deleteResourceGroup(options).execute();
System.out.println(response):
const params = {
id: '09f8c1c0742c493f80baaf7835212345'
};
service.deleteResourceGroup(params).then(response => {
console.log(response)
}).catch(err => {});
delete_resource_group(self,
id: str,
**kwargs
) -> DetailedResponse
ID := "09f8c1c0742c493f80baaf7835212345"
deleteResourceGroupOptionsModel := service.NewDeleteResourceGroupOptions(ID)
detailedResponse, err := service.DeleteResourceGroup(deleteResourceGroupOptionsModel)
Eliminazione di un gruppo di risorse tramite Terraform
Prima di poter eliminare un gruppo di risorse usando Terraform, assicurarsi di aver completato quanto segue:
- Installare la CLI di Terraform e configurare il plug-in del provider IBM Cloud Per Terraform. Per ulteriori informazioni, consultare l'esercitazione Per iniziare con Terraform su IBM Cloud®. Il plug-in astrae le API di 'IBM Cloud che vengono utilizzate per completare questo compito.
- Creare un file di configurazione di Terraform chiamato
main.tf. In questo file si definiscono le risorse utilizzando il linguaggio di configurazione HashiCorp. Per ulteriori informazioni, vedere il documento 'Documentazione di Terraform.
Per eliminare un gruppo di risorse, procedete come segue:
Il gruppo di risorse può essere eliminato solo se non ci sono risorse al suo interno.
-
È possibile eliminare il gruppo di risorse rimuovendo il seguente blocco di codice dal file '
main.tfdi Terraform. È necessario aver creato il 'resourceGrouputilizzando il file Terraform.resource "ibm_resource_group" "resourceGroup" { name = "prod" }Per ulteriori informazioni, vedere i dettagli di riferimento degli argomenti nella pagina Gestione risorse di Terraform.
-
Dopo aver completato la creazione del file di configurazione, inizializzare la CLI di Terraform. Per ulteriori informazioni, vedere Inizializzazione delle directory di lavoro.
terraform init -
Predisporre le risorse dal file '
main.tf. Per ulteriori informazioni, vedere Provisioning dell'infrastruttura con Terraform.-
Eseguire '
terraform planper generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.terraform plan -
Eseguire '
terraform applyper creare le risorse definite nel piano.terraform apply
-
È possibile eliminare un gruppo di risorse anche eseguendo il seguente comando 'terraform destroy.
terraform destroy -target RESOURCE_TYPE.NAME -target RESOURCE_TYPE2.NAME