クラシック・インフラストラクチャー インスタンスを IBM Cloud Platformインスタンスに変換する

IBM Cloud Object Storage IBM Cloud Platformの一部である「モダン」インスタンスと、従来のクラシック版 プラットフォームの一部である「レガシー」インスタンスの2種類のサービスに対応しています。 SoftLayer IBM 旧バージョンの Cloud Object Storage ( クラシック・インフラストラクチャー )の提供を非推奨とし、終了します。

2027年8月6日のサポート終了(EOS)日以降、「 IBM Cloud Object Storage ( クラシック・インフラストラクチャー )」のインスタンスはサポート対象外となります。 変換されていないインスタンスにはアクセスできなくなり、残っているデータはすべて削除されます。 影響を受けるお客様は、EOSの期限までに、 IBM Cloud コンソールでクラシック・インフラストラクチャーインスタンスを IBM Cloud Platformインスタンスに変換することができます。

この変換を行うにあたり、データを移動したり、アプリケーションの設定を変更したりする必要はありません。 この設計は、業務への支障を可能な限り最小限に抑えることを目的としています。

開始前に

  • IBM Cloud コンソールにアクセスできることを確認してください。
  • 変換対象となるクラシック・インフラストラクチャーのインスタンスを特定します。
  • アプリケーションで従来の S3 ACLを使用している場合、またはアカウントアクセス制御に依存している場合は、続行する前に 「アプリケーションに及ぼす影響」 を確認し、サポートチケットを発行してください。
  • 以下の最低限の IAM 権限が設定されていることを確認してください:
    • リソースグループの「 リーダー 」プラットフォームロール。新しい IBM Cloud Platformインスタンスの宛先リソースグループを選択します。
    • IBM Cloud Object Storage の 「エディター 」プラットフォームロール。これにより、新しい IBM Cloud プラットフォームインスタンスとサービス認証情報が作成されます。
    • IBM Cloud Object Storage のマネージャー サービスロール。マネージャーの権限を使用して、HMACキーをIAMに移行するためのものです。

インスタンスの変換

2027年8月6日までに、以下の手順を完了してください。 EOSの日まで待たないでください。早めに手続きを行うことで、円滑な移行が確保されます。

  1. IBM Cloud Object Storage コンソールにログインしてください。
  2. 「コンバージョン」ページに移動してください。
  3. 変換対象のインスタンス 」テーブルで、変換するインスタンスを1つまたは複数選択してください。
  4. サイドパネルで、対象のアカウントリソースグループを確認し、変換を承認してください。
  5. 承認後、 IBM は直ちに変換処理を実行します。
  6. 「コンバージョン」ページで、コンバージョンの進捗状況を確認してください。

変換中に何が起こるか

コンソールで変換を承認すると、 IBM が、選択された Cloud Object Storage ( クラシック・インフラストラクチャー )インスタンスに対して変換処理を実行します。 インスタンスの変換は、ほとんどの場合1分以内に完了しますが、変換にかかる時間は場合によって異なります。 コンソールの「コンバージョン」ページから、コンバージョンの状況を追跡できます。

変換が完了すると、変換されたインスタンスが「インスタンス」ページに表示されます。 変換されたインスタンスの名前は「 <original-name>-converted 」です。 クリーンアップが完了するまでの約15分間、元の クラシック・インフラストラクチャー インスタンスは引き続き表示される場合がありますが、その後削除されます。

変換しなかった場合はどうなるのでしょうか

EOS日までに何らかの措置を講じない場合、影響を受けるインスタンスは移行されず、それらのインスタンスへのアクセス権は失われ、残っているデータはすべて削除されます。 IBM Cloud プラットフォームへの移行を希望されない場合は、2027年8月6日までにデータを別の場所にコピーしてください。

変換後に利用可能になる機能

IBM Cloud プラットフォームへの移行により、長期的なプラットフォームの一貫性が確保されるほか、レガシーインスタンスでは利用できないオプション機能も利用できるようになります。

統合されるサービス

変換後、インスタンスは IBM Cloud Identity and Access Management (IAM)に対応するようになり、これにより以下の連携機能へのアクセスが可能になります:

  • Activity Tracking
  • 指標の監視
  • 「自分の鍵を持参(BYOK)」
  • Key Protect (マルチテナント)
  • Key Protect (シングルテナント)

詳細については、「 統合サービス 」を参照してください。

バケットおよびオブジェクトの機能

変換されたインスタンスおよびそのバケットについては、バケットのリージョンでサポートされている場合、以下の機能を利用できます:

  • 割り当て量の適用
  • 有効期限に関する方針
  • 保存期間とオブジェクトロック(WORM)
  • バージョン管理
  • バックアップポリシーとバケットバックアップ保管庫
  • 複製する
  • レガシーIPファイアウォールやコンテキストベースの制限など、ネットワークベースの制限
  • Aspera

詳細については、「 バケットの管理 」および「 データ管理 」を参照してください。

よりきめ細かなアクセス制御

移行後は、 IBM Cloud のIAMを使用して、データへのきめ細かなアクセス権限を設定できます。 HMACおよびIAMキーを使用して、複数の認証情報を作成できます。 以下のIAMロールが利用可能です:

  • ライター
  • リーダー
  • マネージャー
  • オブジェクト・リーダー
  • コンテンツ・リーダー

また、IAM では、バケットレベルとインスタンスレベルの両方で、サービス ID、アクセスグループ、およびアクセスポリシーの使用が可能になります。

この移行プロセスにより、従来のインスタンスで使用していたのと同じHMAC認証情報を引き続き使用できるほか、後日、高度なIAM機能を採用する選択肢も用意されています。 詳細については、 「IAM のはじめ方」を 参照してください。

ストレージ・クラス

変換後は、Flex ストレージクラスを使用して新しいバケットをプロビジョニングすることはできません。 代わりに「Smart Tier」ストレージクラスを使用してください。

変換後に必要な変更点

変換されたインスタンスは、認証に IBM Cloud のIAMを使用します。 アプリケーションは、引き続き同じ S3 のエンドポイントを使用して、それぞれのバケットにアクセスできます。 請求業務は「 IBM Cloud Platform」システムに移行します。

変換後のサービス認証情報の可視性

移行後、インスタンス上で明示的に「 Administrator 」IAMロールが割り当てられていない限り、ユーザーは既存のサービス認証情報を閲覧できなくなります。 この動作は、IAMアクション「 resource-controller.credential.retrieve_all 」によって強制されます。このアクションは、サービス認証情報の取得を制御するものであり、管理者ロールにのみ割り当てられています。

変換後にチームメンバーがサービス認証情報へのアクセスを必要とする場合は、 IBM Cloud Object Storage インスタンス上でそのメンバーに「管理者」ロールを割り当ててください。 この割り当ては、変換の前でも後でも行うことができます。

詳細については、「 サービス認証情報の表示 」、 「リソースコントローラー API リファレンス 」、および 「IAM のはじめ方」 を参照してください。

アプリケーションへの潜在的な影響

IBM Cloud のIAMではサポートされていない、あまり使われていないレガシーなアクセス制御設定がいくつかあり、 アカウントアクセス制御の処理方法も異なります。

変換後は、以下の S3 のバケットレベルのACLはサポートされません:

変換後の S3 のバケットレベルのACLはサポート対象外です
被付与者 この権限はサポートされていません
パブリック WRITE および FULL_CONTROL
認証済みユーザー READ および FULL_CONTROL
ログの配信 READ_ACP、WRITE、およびFULL_CONTROL

変換後は、以下の S3 のオブジェクトレベルのACLはサポートされません:

変換後の S3 のオブジェクトレベルACLはサポートされていません
被付与者 この権限はサポートされていません
パブリック READ_ACP

アプリケーションでこれらのレガシーな S3 ACLを使用している場合、またはアカウントアクセス制御に依存している場合は、変換を行う前に IBM Cloud のサポートチケットを開いてください。

アカウント及ぼす可能性のある影響

変換後、請求処理は最新の IBM Cloud Platformシステムに移行します。 価格や割引は変換後のインスタンスにも引き継がれますが、システム内部の仕様による違いにより、若干の差異が生じる可能性があります。

サポートの利用

移行に関してご質問やご不明な点がございましたら、 IBM Cloud のサポートチケットをご提出ください。