管理者向けの情報

IBM® Storage Ceph® as a Service に精通したストレージ管理者やシステム管理者は、ユーザーを簡単に管理し、APIキーを作成し、ユーザーやサービスにロールを付与することができる。

ストレージの設定

まず、 IBM Storage Ceph as a Service のリソースインスタンスを少なくとも1つ用意し、データを保存するためのボリュームをいくつか用意する必要があります。 データへのアクセスをどのようにセグメント化しますか? データが物理的にどこにあるようにしますか? データはどのくらいの頻度でアクセスされますか?

詳細については、 IAMの概要 をご覧ください。

アクセス権限の管理

サービス認証情報は、 IBM® Storage Ceph® as a Service のデプロイメントに接続するために必要な重要な情報の集合体です。 これにより、ユーザーには、 IBM Storage Ceph as a Service のデプロイに関する識別子(つまり、リソースインスタンスID)、サービスおよび認証エンドポイント、ならびにサブジェクトをAPIキーに関連付ける手段(つまり、サービスID)が提供されます。

Manager ロールは、割り当てられたサービス・ロールに基づくすべてのサービス・レベル・アクションを実行できます。 この役割では、ボリューム、ホスト、オブジェクトサービス認証情報の作成、更新、削除、表示などの操作など、データストレージのあらゆる側面を管理することができます。 このロールでは、ユーザーはデプロイメントを変更できません。

管理者ロールを使用すると、ユーザは配置が存在することを確認し、既存の資格情 報を表示し、配置を変更できます。 認証情報が作成されると、その認証情報はサービスIDに関連付けられます。 このサービスIDがボリュームやホストの作成・削除を行うには、デプロイメント上で「 Manager 」ロールを持つ必要があります。

IAMのロールおよび権限に関する詳細については、 「 IBM Cloud 」のIAM概要を 参照してください。

デプロイメントの作成

デプロイメント(サービスインスタンスとも呼ばれる)は、UI、またはリソースコントローラ(RC)CLI、およびAPIを使用して作成できます。

Resourceコントローラ(RC)APIおよびCLIでは、揮発性属性である「–parameters」フラグを入力に使用することで、サービス固有の属性を設定および管理することができます。

配置を作成するには、 管理者、 オペレータ、 編集者のロールが必要です。

配置を作成するには、 サブスクリプション プラン ID、 Satallite CRN、および注文 ID を手元に用意しておく必要があります。 プランIDは グローバルカタログから 取得できます。 Satellite CRN を検索するには、 ハンバーガーメニュー > リソースリスト > Satellite location をクリックします。

UIを使用してデプロイメントを作成する

コスト見積もりと注文処理が開始された後、デプロイメントの作成を開始できます。

  1. IBM 販売パートナーからの注文状況の電子メールを開き、「 配備準備」のリンクをクリックします。 ログイン後、リンクをクリックすると、進行中または完了した注文がリスト表示されるデプロイメントダッシュボードが開きます。

  2. 配置の準備 ]画面で、 IBM Cloud Satellite の場所と リソース グループを選択します。

    この Satellite ロケーションは、オンプレミスのデプロイメントではホストなしで IBM Cloud に存在する必要があります。このロケーションは、インフラストラクチャのホストやその他のセットアップに依存しないからです。 新しいオンプレミスタイプのロケーションを作成するには、 Satellite コンソールを 開きます。

    IBM Cloud Satellite、Object storage standard planを選択し、 Managed for regionを Dallas または Frankfurtに設定してください。 Satellite と IBM Cloud の間のネットワーク遅延を低くするため、データセンターが物理的に存在する場所に最も近い地域を選択する必要があります。

  3. デプロイメント名を入力し、「 作成 」をクリックしてください。

    配備準備のステータスが「 完了 」と表示されます。

    オンプレミスハードウェアのセットアップが完了すると、配置は[ 利用可能] ステータスと[プロビジョニング準備完了]を表示します。

CLI を使用したデプロイメントの作成

  1. 最初に、API キーがあることを確認します。 これは IBM Cloud ID およびアクセス管理から取得できます。

  2. CLI を使用して IBM Cloud プラットフォームにログインします。 API キーをファイルに保管したり、環境変数として設定したりすることも可能です。

    ibmcloud login --apikey <APIKEY>
    
  3. 次に、配置の名前、Subscription プラン、および Satellite の詳細を指定 して、 IBM Storage Ceph as a Service 配置を作成します。 これで、そのインスタンスのCRNが取得できました。

    ibmcloud resource service-instance-create <SERVICE_INSTANCE_NAME> software-defined-storage <PLAN_ID> satloc_dal_<SATELLITE_GUID> -p '{"satellite_crn":"<SATELLITE_CRN>","order_id":"<ORDER_ID>"}' -g Default
    

    例を参照してください。

    $ iibmcloud resource service-instance-create abcd-51150B3JN0 software-defined-storage 94f887fd-e984-4298-8efa-6ae7d3adc9d6 satloc_dal_cuvckfu20ia0nl71ndgg -p '{"satellite_crn":"crn:v1:staging:public:satellite:us-south:a/0b7bd21d002841be9c6a1936412394dd:cuvckfu20ia0nl71ndgg::","order_id":"51150B3JN0"}' -g Default
    ...
    Creating service instance service-instance-cli in resource group resource-group-1 of account account-1 as user@company.com...
    OK
    Service instance service-instance-cli  was created.
    Name:                   abcd-51150B3JN0
    ID:                     crn:v1:staging:public:software-defined-storage:satloc_dal_cuvckfu20ia0nl71ndgg:a/0571b3a07aba4a7c8bb3ba1edaf93521:3764d865-75f6-4b8f-9c13-eeaf882b0705::
    GUID:                   3764d865-75f6-4b8f-9c13-eeaf882b0705
    Location:               satloc_dal_cuvckfu20ia0nl71ndgg
    Service Name:           software-defined-storage
    Service Plan Name:      capacity
    Resource Group Name:    Default
    State:                  provisioning
    Type:                   service_instance
    Sub Type:
    Locked:                 false
    One-time credentials:   false
    Created at:             2025-02-28T10:52:41Z
    Created by:             user@company.com
    Updated at:             2025-02-28T10:52:51Z
    Last Operation:
                            Status    create in progress
                            Message   Started create instance operation
    

    インスタンスの作成中は、ステータスがプロビジョニング状態として表示されます。 ボリュームとホスト操作を開始するには、ステータスがアクティブ状態に変わるまでお待ちください。

新しいインスタンスを作成する際に、 No resource group targeted というエラーが発生した場合は、デフォルトのリソースグループが利用できないことを示しており、リソースグループを明示的に設定する必要があります。 利用可能なリソースグループの一覧は、 ibmcloud resource groups を使用して確認でき、 ibmcloud target -g <resource-group> でターゲットを設定できます。

API を使用したデプロイの作成

デプロイメントを作成するには、使用するユーザーIDのベアートークンが必要です。

ホストのない衛星中継地またはフル衛星中継地をデプロイメントの場所として使用します。

curl --location 'https://resource-controller.cloud.ibm.com/v2/resource_instances/' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer $IAM_TOKEN' \
--data '{
    "name": "test-maryam-27feb:2:29",
    "target": "satloc_dal_cspit2i20f0dosc3rn20",
    "resource_group": "e094c5810724956dc62890402dbbbe3d",
    "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
    "parameters": {
        "satellite_crn" : "crn:v1:staging:public:satellite:us-south:a/3faf73b8d12b47fa6ce87494f8ae7686:cspit2i20f0dosc3rn20::",
        "order_id":"MVT-test-1"
    }
}'

正常な応答は、以下のようになります。

{
    "id": "crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a/3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "guid": "a8d1c2c0-de91-4c59-a983-9866d8cd5b2a",
    "url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a",
    "created_at": "2025-02-28T12:59:29.736799693Z",
    "updated_at": "2025-02-28T12:59:40.705078066Z",
    "deleted_at": null,
    "created_by": "IBMid-6960008R79",
    "updated_by": "",
    "deleted_by": "",
    "scheduled_reclaim_at": null,
    "restored_at": null,
    "scheduled_reclaim_by": "",
    "restored_by": "",
    "name": "test-sample-28feb:6:29",
    "region_id": "satloc_dal_cspit2i20f0dosc3rn20",
    "account_id": "3faf73b8d12b47fa6ce87494f8ae7686",
    "reseller_channel_id": "",
    "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
    "resource_group_id": "e094c5810724956dc62890402dbbbe3d",
    "resource_group_crn": "crn:v1:staging:public:resource-controller::a/3faf73b8d12b47fa6ce87494f8ae7686::resource-group:e094c5810724956dc62890402dbbbe3d",
    "target_crn": "crn:v1:staging:public:globalcatalog::a/3faf73b8d12b47fa6ce87494f8ae7686::deployment:satdep_cspit2i20f0dosc3rn20_sattmpl_34beb6d3-7afb-406c-9c75-6e2ab91e87ed%3Asatcon_dal13892",
    "parameters": {
        "order_id": "MVT-test-1",
        "satellite_crn": "crn:v1:staging:public:satellite:us-south:a/3faf73b8d12b47fa6ce87494f8ae7686:cspit2i20f0dosc3rn20::"
    },
    "allow_cleanup": false,
    "crn": "crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a/3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "state": "provisioning",
    "type": "service_instance",
    "resource_id": "2bea02b0-c0a4-11ee-83aa-3171b0bf2976",
    "dashboard_url": "https://cloud.ibm.com/software-defined-storage/crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a%2F3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "last_operation": {
        "type": "create",
        "state": "in progress",
        "async": true,
        "description": "Started create instance operation",
        "cancelable": false,
        "poll": false
    },
    "resource_aliases_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_aliases",
    "resource_bindings_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_bindings",
    "resource_keys_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_keys",
    "plan_history": [
        {
            "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
            "start_date": "2025-02-28T12:59:29.736799693Z",
            "requestor_id": "IBMid-6960008R79"
        }
    ],
    "migrated": false,
    "extensions": {
        "allocate_burst_capacity": true,
        "available_burst_capacity": 60,
        "committed_capacity": 200,
        "quota": {
            "block": 130,
            "object": 130
        },
        "storage_type": "unified",
        "tenure": 0
    },
    "controlled_by": "",
    "locked": false,
    "onetime_credentials": false
}

デプロイメントの作成中は、ステータスが provisioning の状態と表示されます。 ボリュームとホスト操作を開始するには、ステータスが Active の状態に変わるまでお待ちください。