Pour les administrateurs

Les administrateurs de systèmes et de stockage familiers avec IBM® Storage Ceph® as a Service peuvent facilement gérer les utilisateurs, créer des clés API et attribuer des rôles aux utilisateurs et aux services.

Aménagement de votre espace de stockage

Tout d'abord, vous devez disposer d'au moins une instance de la ressource « IBM Storage Ceph as a Service » et de plusieurs volumes pour y stocker les données. Comment souhaitez-vous segmenter l'accès à vos données ? Où souhaitez-vous que vos données résident physiquement ? À quelle fréquence les données sont-elles consultées?

Pour plus d'informations, consultez la présentation de l'IAM.

Gestion des accès

Les informations d'identification du service regroupent les données essentielles nécessaires pour se connecter à un déploiement d' IBM® Storage Ceph® as a Service. Il fournit à l'utilisateur un identifiant pour le déploiement d' IBM Storage Ceph as a Service s (c'est-à-dire l'ID d'instance de ressource), les points de terminaison de service et d'autorisation, ainsi qu'un moyen d'associer le sujet à une clé API (c'est-à-dire l'ID de service).

Le rôle de gestionnaire permet aux utilisateurs d'effectuer toutes les actions de niveau de service en fonction du rôle de service attribué. Ce rôle vous permet de gérer tous les aspects du stockage des données, tels que les opérations de création, mise à jour, suppression et affichage des volumes, hôtes et identifiants de service d'objet. Ce rôle ne permet pas aux utilisateurs de modifier les déploiements.

Le rôle d' administrateur permet à l'utilisateur de voir que le déploiement existe, de consulter les informations d'identification existantes et de modifier les déploiements. Une fois créés, les identifiants sont associés à un identifiant de service. Cet identifiant de service doit disposer du rôle « Manager » au sein du déploiement pour pouvoir créer et supprimer des volumes et des hôtes.

Pour plus d'informations sur les rôles et les autorisations IAM, consultez la présentation de l'IAM sur IBM Cloud.

Création de déploiements

Vous pouvez créer un déploiement (également appelé instance de service) via l'interface utilisateur, ou en utilisant l'interface de ligne de commande (CLI) du contrôleur de ressources (RC) et l'API.

Avec l'API et l'interface en ligne de commande du contrôleur de ressources (RC), vous pouvez définir et gérer les attributs spécifiques au service en utilisant l'indicateur « –parameters » pour les entrées, qui est un attribut volatile.

Vous devez avoir un rôle d' administrateur, d' opérateur et d' éditeur pour créer le déploiement.

Pour créer un déploiement, vous devez disposer de l'identifiant du plan d'abonnement, du CRN de Satallite et de l'identifiant de la commande. Vous pouvez obtenir l'ID du plan à partir du catalogue global. Pour localiser votre CRN Satellite, cliquez sur le menu hamburger > Liste des ressources > Satellite location.

Création de déploiements à l'aide de l'interface utilisateur

Vous pouvez commencer à créer un déploiement après l'estimation des coûts et le lancement du traitement de la commande.

  1. Ouvrez l'e-mail d'état de la commande envoyé par votre partenaire commercial IBM et cliquez sur le lien Préparer le déploiement. Une fois connecté, le lien ouvre le tableau de bord de déploiement, qui répertorie vos commandes en cours ou terminées.

  2. Sur l'écran Préparer le déploiement, sélectionnez votre emplacement IBM Cloud Satellite et votre groupe de ressources.

    Cet emplacement Satellite doit être présent sur IBM Cloud sans hôte pour votre déploiement sur site, car l'emplacement ne dépend pas de l'hôte ni d'autres paramètres de votre infrastructure. Pour créer un nouveau type d'emplacement sur site, ouvrez la console Satellite.

    Lors de la création de l'emplacement IBM Cloud Satellite, choisissez le plan standard de stockage d'objets et assurez-vous de sélectionner la région gérée comme Dallas ou Francfort. La région sélectionnée doit être la plus proche de l'emplacement physique de votre centre de données afin de garantir une faible latence du réseau entre votre site Satellite et IBM Cloud.

  3. Saisissez votre adresse Nom du déploiement et cliquez sur Créer.

    L'état de la préparation du déploiement est indiqué comme terminé.

    Une fois l'installation du matériel sur site terminée, le déploiement affiche l'état Disponible et prêt à être approvisionné.

Création de déploiements à l'aide de l'interface de ligne de commande

  1. Vérifiez d'abord que vous disposez d'une clé d'API. Pour l'obtenir, accédez à IBM Cloud Identity and Access Management.

  2. Connectez-vous à la plateforme IBM Cloud à l'aide de l'interface CLI. Il est également possible de stocker la clé d'API dans un fichier ou de la définir en tant que variable d'environnement.

    ibmcloud login --apikey <APIKEY>
    
  3. Ensuite, créez un déploiement IBM Storage Ceph as a Service en spécifiant le nom du déploiement, le plan d'abonnement et les détails Satellite. Vous disposez désormais d'un CRN pour cette instance.

    ibmcloud resource service-instance-create <SERVICE_INSTANCE_NAME> software-defined-storage <PLAN_ID> satloc_dal_<SATELLITE_GUID> -p '{"satellite_crn":"<SATELLITE_CRN>","order_id":"<ORDER_ID>"}' -g Default
    

    Voir exemple.

    $ iibmcloud resource service-instance-create abcd-51150B3JN0 software-defined-storage 94f887fd-e984-4298-8efa-6ae7d3adc9d6 satloc_dal_cuvckfu20ia0nl71ndgg -p '{"satellite_crn":"crn:v1:staging:public:satellite:us-south:a/0b7bd21d002841be9c6a1936412394dd:cuvckfu20ia0nl71ndgg::","order_id":"51150B3JN0"}' -g Default
    ...
    Creating service instance service-instance-cli in resource group resource-group-1 of account account-1 as user@company.com...
    OK
    Service instance service-instance-cli  was created.
    Name:                   abcd-51150B3JN0
    ID:                     crn:v1:staging:public:software-defined-storage:satloc_dal_cuvckfu20ia0nl71ndgg:a/0571b3a07aba4a7c8bb3ba1edaf93521:3764d865-75f6-4b8f-9c13-eeaf882b0705::
    GUID:                   3764d865-75f6-4b8f-9c13-eeaf882b0705
    Location:               satloc_dal_cuvckfu20ia0nl71ndgg
    Service Name:           software-defined-storage
    Service Plan Name:      capacity
    Resource Group Name:    Default
    State:                  provisioning
    Type:                   service_instance
    Sub Type:
    Locked:                 false
    One-time credentials:   false
    Created at:             2025-02-28T10:52:41Z
    Created by:             user@company.com
    Updated at:             2025-02-28T10:52:51Z
    Last Operation:
                            Status    create in progress
                            Message   Started create instance operation
    

    Lors de la création de l'instance, le statut s'affiche comme état de provisionnement. Attendez que le statut passe à Actif pour commencer à utiliser les opérations de volume et d'hôte.

Lors de la création d'une nouvelle instance, si vous rencontrez l'erreur " No resource group targeted", cela indique que le groupe de ressources par défaut n'est pas disponible et qu'un groupe de ressources doit être explicitement défini. Une liste des groupes de ressources disponibles peut être trouvée en utilisant ibmcloud resource groups et la cible peut être définie avec ibmcloud target -g <resource-group>.

Création de déploiements à l'aide de l'API

Pour créer un déploiement, vous avez besoin du jeton Bearer de l'identifiant de l'utilisateur utilisé.

Utilisez un emplacement sans hôte ou entièrement satellite comme emplacement pour le déploiement.

curl --location 'https://resource-controller.cloud.ibm.com/v2/resource_instances/' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer $IAM_TOKEN' \
--data '{
    "name": "test-maryam-27feb:2:29",
    "target": "satloc_dal_cspit2i20f0dosc3rn20",
    "resource_group": "e094c5810724956dc62890402dbbbe3d",
    "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
    "parameters": {
        "satellite_crn" : "crn:v1:staging:public:satellite:us-south:a/3faf73b8d12b47fa6ce87494f8ae7686:cspit2i20f0dosc3rn20::",
        "order_id":"MVT-test-1"
    }
}'

Une réponse qui aboutit se présente comme suit :

{
    "id": "crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a/3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "guid": "a8d1c2c0-de91-4c59-a983-9866d8cd5b2a",
    "url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a",
    "created_at": "2025-02-28T12:59:29.736799693Z",
    "updated_at": "2025-02-28T12:59:40.705078066Z",
    "deleted_at": null,
    "created_by": "IBMid-6960008R79",
    "updated_by": "",
    "deleted_by": "",
    "scheduled_reclaim_at": null,
    "restored_at": null,
    "scheduled_reclaim_by": "",
    "restored_by": "",
    "name": "test-sample-28feb:6:29",
    "region_id": "satloc_dal_cspit2i20f0dosc3rn20",
    "account_id": "3faf73b8d12b47fa6ce87494f8ae7686",
    "reseller_channel_id": "",
    "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
    "resource_group_id": "e094c5810724956dc62890402dbbbe3d",
    "resource_group_crn": "crn:v1:staging:public:resource-controller::a/3faf73b8d12b47fa6ce87494f8ae7686::resource-group:e094c5810724956dc62890402dbbbe3d",
    "target_crn": "crn:v1:staging:public:globalcatalog::a/3faf73b8d12b47fa6ce87494f8ae7686::deployment:satdep_cspit2i20f0dosc3rn20_sattmpl_34beb6d3-7afb-406c-9c75-6e2ab91e87ed%3Asatcon_dal13892",
    "parameters": {
        "order_id": "MVT-test-1",
        "satellite_crn": "crn:v1:staging:public:satellite:us-south:a/3faf73b8d12b47fa6ce87494f8ae7686:cspit2i20f0dosc3rn20::"
    },
    "allow_cleanup": false,
    "crn": "crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a/3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "state": "provisioning",
    "type": "service_instance",
    "resource_id": "2bea02b0-c0a4-11ee-83aa-3171b0bf2976",
    "dashboard_url": "https://cloud.ibm.com/software-defined-storage/crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a%2F3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "last_operation": {
        "type": "create",
        "state": "in progress",
        "async": true,
        "description": "Started create instance operation",
        "cancelable": false,
        "poll": false
    },
    "resource_aliases_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_aliases",
    "resource_bindings_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_bindings",
    "resource_keys_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_keys",
    "plan_history": [
        {
            "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
            "start_date": "2025-02-28T12:59:29.736799693Z",
            "requestor_id": "IBMid-6960008R79"
        }
    ],
    "migrated": false,
    "extensions": {
        "allocate_burst_capacity": true,
        "available_burst_capacity": 60,
        "committed_capacity": 200,
        "quota": {
            "block": 130,
            "object": 130
        },
        "storage_type": "unified",
        "tenure": 0
    },
    "controlled_by": "",
    "locked": false,
    "onetime_credentials": false
}

Pendant la création du déploiement, l'état affiché est « État d' provisioning. » Attendez que l'état passe à l'état « Active » pour commencer à utiliser les opérations de volume et d'hôte.