IBM Cloud Checkliste für das Onboarding und Schnellstart

Nutzen Sie die IBM Cloud® Onboarding-Checkliste, um Ihr Konto einzurichten, Ressourcen zu sichern, Kosten zu verwalten, Cloud-Konnektivität zu konfigurieren und Ihre geschäftlichen Anforderungen in Ihrem IBM Cloud-Konto effizient zu erfüllen.

Laden Sie den einseitigen IBM Cloud Quick Start Guide herunter, um eine konsolidierte Version dieser Checkliste in Ihrem Unternehmen weiterzugeben und so die Migration von Workloads auf IBM Cloud zu beschleunigen.

Erkunden Sie die Plattform

Wenn Sie wenig oder gar keine Erfahrung mit IBM Cloud haben oder eine Auffrischung der Kenntnisse über die Plattform IBM Cloud benötigen, beginnen Sie mit den folgenden Aufgaben.

Erste Aufgaben für die Erkundung der Plattform
Task Beschreibung
Lesen Sie die Dokumentation Was ist die Plattform IBM Cloud, um sich mit ihr vertraut zu machen.

Um Ressourcen in IBM Cloud zu erstellen und zu verwalten, können Sie eines der folgenden Werkzeuge verwenden:

Die Konsole ist die Benutzeroberfläche, mit der Sie alle Ihre IBM Cloud Ressourcen erstellen und verwalten können. Sie können ein kostenloses Konto erstellen, sich anmelden, auf die Dokumentation zugreifen, den Katalog aufrufen, Preisinformationen abrufen, Support anfordern oder den Status von IBM Cloud Komponenten überprüfen.Weitere Informationen finden Sie unter Navigieren in der Konsole IBM Cloud.
IBM Cloud projekte und einsatzfähige Architekturen ermöglichen Ihnen die sichere Erstellung und Verwaltung von Ressourcen als Code. Weitere Informationen finden Sie unter Verwendung von Projekten für IaC Einsätze.
Die Befehlszeilenschnittstelle (CLI) besteht aus einer Reihe von Plug-ins und Tools, die Sie zur Erstellung und Verwaltung Ihrer Ressourcen verwenden können. Weitere Informationen finden Sie unter Einführung in die IBM Cloud-CLI.
Die Cloud Shell bietet Ihnen einen persönlichen Cloud-basierten Shell-Arbeitsbereich mit der vollständigen IBM Cloud CLI und weiteren Befehlszeilen-Tools, ohne dass eine Installation erforderlich ist. Erfahren Sie mehr über die Arbeit bei IBM Cloud Shell.
Schematics bietet eine leistungsstarke Reihe von Infrastructure as Code ( IaC ) Tools - Terraform, Ansible, Helm- als Service zur Programmierung Ihrer Cloud-Infrastruktur. Schematics kann Ihre End-to-End-Automatisierung ausführen, um einen oder mehrere Stapel von Cloud-Ressourcen zu erstellen, ihren Lebenszyklus zu verwalten, Änderungen an ihren Konfigurationen zu verwalten, Ihre App-Workloads bereitzustellen und Day-2-Operationen durchzuführen. Lesen Sie die Dokumentation Erste Schritte: IBM Cloud Schematics.
IBM Cloud Dienste bieten APIs, die den Authentifizierungsstandards von OAuth 2.0 entsprechen und Inhaber-Tokens akzeptieren, die vom Dienst Identity and Access Management (IAM) von IBM Cloud bereitgestellt werden. Informieren Sie sich über die API-Dokumente für die Dienste, die Sie verwenden möchten.

Konten und Unternehmen einrichten

Diese Checkliste richtet sich an Administratoren, die für die Erstellung und Einrichtung einer Kontostruktur in IBM Cloud verantwortlich sind und den Benutzern in ihrem Unternehmen die Erstellung und Verwaltung von Cloud-Ressourcen ermöglichen. IBM Cloud bietet Ihnen die Möglichkeit, ein eigenständiges Konto und ein Unternehmenskonto zu erstellen.

Eigenständiges Konto
Bei dieser Art von Konto kann ein Kontoinhaber, z. B. ein Abteilungs- oder Geschäftsbereichsadministrator, dem Konto Benutzer hinzufügen, Zugriffsrollen und -berechtigungen zuweisen, Rechnungen und Zahlungen verwalten und vieles mehr.
Enterprise
Ein Unternehmen verwaltet die Abrechnung für das gesamte Unternehmen, wobei die Nutzungskosten für mehrere Konten zusammengefasst und über das Unternehmenskonto bezahlt werden. Konten, die als Teil eines Unternehmens eingerichtet werden, sind genau wie eigenständige Konten, aber der Hauptunterschied besteht darin, dass diese Konten keine eigenen Rechnungen oder Zahlungen verwalten.

Verwenden Sie die folgende Checkliste, um alle Aufgaben zur Erstellung und Konfiguration Ihres IBM Cloud Kontos oder Unternehmens zu verfolgen.

Einführungsaufgaben für die Einrichtung von Konten und Unternehmen
Task Beschreibung
Ihr IBM Cloud Konto umfasst viele interagierende Komponenten und Systeme für die Ressourcen-, Benutzer- und Zugriffsverwaltung. Wenn Sie verstehen, wie bestimmte Komponenten miteinander verbunden sind oder wie der Zugang funktioniert, können Sie Ihr Konto effektiv einrichten.Weitere Informationen finden Sie unter Was ist in einem Konto enthalten?
Wenn Sie ein Unternehmen zur Verwaltung Ihrer Rechnungen erstellen, können Sie bestehende Einzelkonten dorthin verschieben oder bei Bedarf neue Konten erstellen.Beachten Sie die folgenden Punkte, wenn Sie entscheiden, ob Sie ein Unternehmenskonto oder ein Einzelkonto benötigen:

  • Bei einem Unternehmenskonto sind Abonnementrabatte und Cloud-Guthaben für alle Konten verfügbar, die zum Unternehmen gehören.
  • Eigenständige Konten kontrollieren ihre eigene Rechnungsstellung. Wenn Ihr Unternehmen weltweit verstreut ist, haben Sie möglicherweise eine Mischung aus mehreren Unternehmen und Einzelkonten, um regionale Rechnungsanforderungen zu erfüllen.

Lesen Sie die Dokumentation Was ist ein Unternehmen?, um festzustellen, ob Sie ein Unternehmen benötigen.

Auch wenn Sie planen, ein Unternehmen zu nutzen, müssen Sie ein IBM Cloud Konto erstellen. Sie können Ihr Konto erstellen, indem Sie die Seite zur Kontoregistrierung aufrufen und eine E-Mail-Adresse sowie weitere Informationen angeben. Die E-Mail-Adresse, mit der Sie sich registriert haben, wird zum Kontoinhaber. Sie können dies jedoch später ändern, indem Sie die Schritte unter Übertragung des Eigentums an Ihrem Konto befolgen.

Wenn Sie ein Google-Konto haben, können Sie Ihre Google-Anmeldedaten verwenden, um ein IBM Cloud-Konto auf der Kontoregistrierungsseite zu erstellen. Weitere Informationen finden Sie unter Verwendung einer Google ID.

Wenn Sie ein Konto für Ihr Unternehmen oder Ihre Organisation einrichten, verwenden Sie am besten eine funktionale ID, manche Teams nennen sie Dienstkonten, die mit Ihrem Unternehmen verbunden sind. Denken Sie daran, dass Sie auf automatische E-Mails achten müssen, die an diese E-Mail-Adresse gesendet werden, um Sie über die Nutzung von Diensten, veraltete Dienste, neue verfügbare Dienste und mehr zu informieren.

Wenn Sie sich zum ersten Mal bei Ihrem Konto anmelden, müssen Sie eine Kreditkarte oder einen Abonnementcode angeben, um die Einrichtung Ihres Kontos abzuschließen. Später können Sie Benutzer hinzufügen, indem Sie sie in das Konto einladen oder mit Ihrem eigenen Unternehmensverzeichnis verbinden.

Benutzer, die zu Ihrem Konto hinzugefügt werden, müssen kein eigenes Konto erstellen.

Weitere häufig gestellte Fragen zum Konto finden Sie in der FAQ-Bibliothek zur Verwaltung Ihres Kontos, Ihrer Ressourcen und Ihres Zugangs.

Wenn Sie ein Konto erstellen, verwenden Sie standardmäßig eine IBMid für die Benutzeridentität. IBMid ist die ID as a Service ( IDaaS ) von IBM®, die für den Zugriff auf IBM webbasierte Dienste, einschließlich IBM Cloud Ressourcen, verwendet wird. Die IBMid basiert auf der E-Mail-Adresse Ihres Unternehmens und einem Passwort, das von IBMid verwaltet wird. IBMid ermöglicht Ihnen die Anbindung an Ihr eigenes Unternehmensverzeichnis oder an einen Identity-Provider-Dienst eines Drittanbieters ( IdP ), den Sie möglicherweise bereits nutzen, wie z. B. Okta.

Die Verknüpfung mit Ihrem eigenen Verzeichnis vereinfacht das Hinzufügen von Benutzern zu Ihrem Konto, da diese keine IBMid mit einem separaten Passwort benötigen. Es gibt jedoch Fälle, in denen es für Sie nicht möglich ist, IBMid im Verbund mit Ihrem Unternehmensverzeichnis zu verwenden.

Eine Alternative ist die Erstellung einer IBM Cloud App ID Instanz in Ihrem Konto zu erstellen und diese mit dem von Ihnen gewählten Identitätsanbieter zu verbinden.

Ziehen Sie die folgenden Optionen in Betracht, die Ihnen zur Verfügung stehen:

  • Kein Verbund: Ihre Unternehmens-E-Mail-Domäne ist nicht mit IBMid verbunden, und Sie entscheiden sich dafür, sie so zu belassen, wie sie ist. Jeder Benutzer, der Ihre E-Mail-Domäne nutzt, kann sein eigenes IBMid erstellen, und das von ihm erstellte Passwort wird von IBMid verwaltet. Sie können andere Nutzer mit einem IBMid zu ihrem IBM Cloud Konto einladen.
  • Föderation mit IBMid: Wenn die E-Mail-Domäne Ihres Unternehmens bereits föderiert ist, können Sie mit der Konfiguration des Zugangs zu Ihrem Konto beginnen. Wenn es noch nicht im Verbund ist, ist ein manueller Prozess mit dem IBMid-Verbundteam erforderlich, um den Verbund herzustellen. Die Entscheidung für die Anbindung an das unternehmenseigene Verzeichnis muss von der Person in Ihrem Unternehmen getroffen werden, die unternehmensweite Entscheidungen treffen kann, wenn es um die Anbindung an externe Parteien für Identitätsdienste geht. Sie müssen dafür sorgen, dass diese Person in den Prozess einbezogen wird. Federating mit IBMid kann Auswirkungen auf Webdienste haben, die Ihr Unternehmen bereits mit IBM nutzt.
  • Föderation mit App ID und Ihrem IdP: Diese Option erfordert die Erstellung einer App ID-Instanz. Es handelt sich um eine Selbstbedienungsoption mit einer geringen Nutzungsgebühr. Wenn Sie diese Option wählen, ist eine benutzerdefinierte URL erforderlich, um sich bei IBM Cloud anzumelden. Darüber hinaus ist für jedes IBM Cloud Konto eine App ID Instanz und die Konfiguration des Verbundes zu Ihrem IdP erforderlich.

Wenn Sie tiefer einsteigen möchten, verwenden Sie die folgenden Leitfäden und Dokumentationen:

Verwenden Sie die folgenden Dokumentationsthemen, wenn Sie bereit sind, eine Föderation durchzuführen:

Mit einem IBM Cloud Abonnement erhalten Sie eine vergünstigte Nutzung der Plattformdienste und des Supports, wenn Sie sich für einen bestimmten Zeitraum zu einem Mindestbetrag verpflichten. Nachdem Sie ein Abonnement für Plattform- oder Support-Guthaben erworben haben, müssen Sie das Guthaben Ihrem Konto hinzufügen, indem Sie einen Abonnement-Code auf Ihr Einzelkonto oder Ihr Unternehmen anwenden. Durch die Anwendung des Codes wird sichergestellt, dass das Guthaben Ihrem Konto gutgeschrieben wird und Sie keine unerwarteten Überschreitungsgebühren haben. Stellen Sie sicher, dass Sie alle gekauften Abonnements zu Ihrem Konto hinzufügen, bevor Sie Ressourcen erstellen. Weitere Informationen finden Sie in Abonnementcodes anwenden.
Wenn Sie ein Unternehmen erstellen, wird das Konto, mit dem Sie den Prozess eingeleitet haben, automatisch zum Unternehmen hinzugefügt, und es wird ein neues Unternehmenskonto erstellt, um die Rechnungsstellung für das Unternehmen zu verwalten. Folgen Sie den Schritten in der Dokumentation Einrichten eines Unternehmens, um ein Unternehmen zu erstellen. Beachten Sie, dass Benutzer innerhalb jedes Kontos im Unternehmen Ressourcen genauso erstellen, nutzen und zusammenarbeiten können wie in einem Einzelkonto. Informationen darüber, wie ein Unternehmen im großen Maßstab konfiguriert werden kann, finden Sie im Whitepaper zur Unternehmensarchitektur.
Wenn Sie sich dafür entscheiden, ein Unternehmen zu gründen, können Sie verlangen, dass Administratoren das Unternehmen verwalten, indem sie Funktionen wie das Erstellen von Kontengruppen, das Erstellen und Verwalten von Konten ausführen. Überprüfen Sie den erforderlichen Zugriff und fügen Sie bei Bedarf Benutzer hinzu. Weitere Informationen finden Sie unter Zuweisung von Zugriffsrechten für die Unternehmensverwaltung.
Verwenden Sie Ressourcengruppen, um die Ressourcen eines Kontos für die Zugriffskontrolle und zu Abrechnungszwecken zu organisieren.Wenn Sie zum Beispiel eine Ressourcengruppe pro Projekt erstellen, können Sie die Kosten auf Projektebene verfolgen, auch wenn Ihre Ressourcen über verschiedene Regionen verteilt sind.Erfahren Sie mehr im Best Practices-Handbuch „Was macht eine gute Ressourcengruppenstrategie aus?“ und erstellen Sie Ihre Ressourcengruppen, wenn Sie bereit sind.
Je nach Kontotyp können Sie wählen, ob Sie E-Mail-Benachrichtigungen zu plattformbezogenen Themen wie Ankündigungen, Abrechnung und Nutzung, zusätzliche Benachrichtigungseinstellungen und Bestellungen von IBM Cloud erhalten möchten. Sie können Ihre Einstellungen aktualisieren, um E-Mail-Benachrichtigungen über ressourcenbezogene Informationen zu erhalten. Diese Benachrichtigungen beziehen sich nur auf die von Ihnen verwendeten Ressourcen. Für mehr. Weitere Informationen finden Sie unter E-Mail-Vorgaben für Benachrichtigungen festlegen.

Sichern Sie Ihr Konto und Ihre Ressourcen

Als Kontobesitzer oder Benutzer im Konto mit den erforderlichen Zugriffsrollen, die für die Verwaltung der Kontoeinstellungen und des IAM-Zugriffs für Benutzer zugewiesen sind, können Sie die Aufgaben auf der folgenden Checkliste erledigen. Gehen Sie die folgenden Aufgaben durch, um zu erfahren, wie Sie die Sicherheit Ihres Kontos und Ihrer Ressourcen gewährleisten können.

Erste Aufgaben zur Sicherung Ihres Kontos und Ihrer Ressourcen
Task Beschreibung
Mit der IBM Cloud Essential Security and Observability Services Deployment-Architektur können Sie alles, was Sie für Ihr Konto benötigen, in einem Schritt konfigurieren. Diese einsatzbereite Architektur automatisiert die Konfiguration Ihres Kontos, die Einrichtung der Aktivitätsverfolgung, der verschlüsselten Daten, der Speicherung von Geheimnissen, der Protokollierung und Überwachung und vieles mehr.
Die Multifaktor-Authentifizierung (MFA) fügt Ihrem Konto eine zusätzliche Sicherheitsebene hinzu, indem sie von allen Benutzern verlangt, sich mit einem zusätzlichen Authentifizierungsfaktor neben ID und Passwort zu authentifizieren. Dieser Mechanismus wird gängigerweise auch als Zwei-Faktor-Authentifizierung (2FA) bezeichnet.

Überprüfen Sie die Arten der Multifaktor-Authentifizierung, die für Ihr Konto aktiviert werden können.
Folgen Sie den Schritten zur Aktivierung von MFA für Ihr Konto, um die für Ihr Unternehmen am besten geeignete Einstellung zu konfigurieren.

Erfahren Sie, was IBM Cloud IAM ist, wie IAM funktioniert, welche Funktionen verfügbar sind und wie Sie auf die Konsole, CLI und APIs zugreifen, um mit IAM in Ihrem Konto zu arbeiten. Erfahren Sie mehr darüber, wie IBM Cloud IAM funktioniert.
Sie können den Dienst IBM Cloud Logs verwenden, um zu verfolgen, wie Benutzer und Anwendungen mit den von Ihnen erstellten IBM Cloud Ressourcen interagieren. Befolgen Sie die Anweisungen unter Bereitstellen einer IBM Cloud Logs-Instanz, um eine Instanz in der gewünschten Cloud-Region zu erstellen.
Verwenden Sie IBM Cloud Activity Tracker Event Routing, um Ereignisse über Ihre Kontoaktivitäten an eine IBM Cloud Logs-Instanz zu senden. Sie können auch Ereignisse der Aktivitätsverfolgung an andere Unternehmens-Tools wie IBM Event Streams for IBM Cloud weiterleiten. Erfahren Sie mehr über IBM Cloud Activity Tracker Event Routing.
Sie können Daten von einer IBM Cloud Logs-Instanz an andere Unternehmenstools wie Security Information and Event Management (SIEM)-Tools streamen. Erfahren Sie mehr über das Streaming von Daten.
Kontextbasierte Beschränkungen geben Kontobesitzern und Administratoren die Möglichkeit, Zugriffsbeschränkungen für IBM Cloud Ressourcen auf der Grundlage des Netzwerkstandorts von Zugriffsanfragen zu definieren und durchzusetzen. Diese Einschränkungen können mit herkömmlichen, auf der Identität basierenden IAM-Richtlinien kombiniert werden und so eine zusätzliche Schutzebene bieten. Da sowohl der IAM-Zugriff als auch die kontextbasierten Einschränkungen den Zugriff durchsetzen, bieten kontextbasierte Einschränkungen Schutz sogar bei beeinträchtigten oder falsch verwalteten Berechtigungsnachweisen.

Erfahren Sie mehr darüber, was kontextbasierte Einschränkungen sind, und folgen Sie der Anleitung, um Ihre Ressourcen mit kontextbasierten Einschränkungen zu sichern.

Sie können aus verschiedenen Produkten zur Verwaltung von Geheimnissen und zum Datenschutz wählen, die Ihnen helfen, Ihre sensiblen Daten zu schützen und Ihre Geheimnisse zu zentralisieren. Lesen Sie " Welcher Datenschutzdienst ist der beste für mich?", um die verschiedenen Angebote besser zu verstehen, die Sie mit IBM Cloud nutzen können, um Ihre Anwendungsgeheimnisse zu schützen. Verwenden Sie die folgenden Anleitungen zum Erstellen und Konfigurieren Ihrer Secrets Manager-Instanz:

IBM Cloud bietet eine sichere Cloud-Plattform, der Sie vertrauen können. IBM Cloud Konformität ist das Ergebnis einer Plattform und von Diensten, die auf den besten Sicherheitsstandards der Branche basieren, darunter GDPR, HIPAA, ISO 9001, ISO 27001, ISO 27017, ISO 27018, PCI, SOC2 und andere. Weitere Informationen finden Sie unter Einhaltung der Vorschriften auf IBM Cloud.

Verwaltung von Abrechnung und Nutzung

Kontobesitzer und Benutzer mit der Administratorrolle im Abrechnungskontoverwaltungsdienst haben Zugriff auf die Überwachung und Verwaltung von Abrechnung, Nutzung, Rechnungen, Zahlungen und mehr. Füllen Sie die folgende Checkliste aus, um sich mit den bewährten Verfahren und Tools vertraut zu machen, die Sie zur Verwaltung und Verfolgung der Abrechnung und Nutzung im Konto verwenden.

Erste Aufgaben für die Verwaltung von Abrechnung und Nutzung
Task Beschreibung
Informieren Sie sich über die Abrechnungsoptionen und Tools von IBM Cloud, mit denen Sie Ihre Nutzung nachverfolgen und Rechnungen und Zahlungen verwalten können.Sehen Sie sich das Video How can I manage billing and usage in IBM Cloud an.
Die ausgesetzte Abrechnung ist eine Option, die für virtuelle Serverinstanzen verfügbar ist, die auf VPC laufen. Sie ist nicht für Bare Metal oder dedizierte Hosts auf VPC verfügbar. Bei der ausgesetzten Abrechnung gibt es einige Ressourcen, z. B. Netzwerk und Speicher, die weiterhin abgerechnet werden. Erfahren Sie mehr über die ausgesetzte Rechnungsstellung für VPC.
Sie können Ausgabenbenachrichtigungen für Pay-As-You-Go-Konten oder Abonnementkonten aktivieren, diese Benachrichtigungen sind für das gesamte Konto oder für einzelne Dienste konfigurierbar. Benachrichtigungen über Ausgaben einrichten.
Die Einrichtung eines Abonnements wird unter Konten einrichten und Checkliste für Unternehmen behandelt. Sie können weitere Abonnements hinzufügen und die Nutzung der Abonnements auf der Seite Verpflichtungen und Abonnements in der Konsole IBM Cloud überwachen. Erfahren Sie mehr über die Verwaltung von Abonnements.
Die Einrichtung einer Verpflichtung oder eines Abonnements wird in Konten einrichten und einer Checkliste für Unternehmen behandelt. Auf der Seite Commitments and Subscriptions in der Konsole IBM Cloud können Sie weitere Verpflichtungen oder Abonnements hinzufügen und die Nutzung überwachen. Erfahren Sie mehr über den Enterprise Savings Plan und die Verwaltung von Abonnements.

Um Ihre Rechnungen zu verwalten und einzusehen, besuchen Sie die Seite Rechnungen auf dem Abrechnungs- und Nutzungs-Dashboard in der Konsole IBM Cloud. Siehe Einsicht in Ihre Rechnungen. Sie können auch Ihre eigenen Berichte erstellen, indem Sie die verfügbare API und das SDK verwenden.

Verbinden Sie Ihr Netzwerk mit IBM Cloud

Da der Bedarf an globaler Reichweite und 24/7-Betrieb von Webanwendungen zunimmt, steigt auch die Notwendigkeit, Dienste in mehreren Cloud-Rechenzentren zu hosten. Rechenzentren an mehreren Standorten bieten Ausfallsicherheit im Falle eines geografischen Ausfalls und bringen die Arbeitslasten näher an die weltweit verteilten Benutzer heran, was die Latenzzeit verringert und die wahrgenommene Leistung erhöht. Das Netzwerk IBM Cloud ermöglicht es den Benutzern, Workloads, die in sicheren privaten Netzwerken gehostet werden, über Rechenzentren und Standorte hinweg zu verbinden. Verwenden Sie die folgende Checkliste, um die verfügbaren Optionen zu prüfen und Ihre bestehenden lokalen Umgebungen mit IBM Cloud zu verbinden.

Erste Schritte für den Anschluss Ihres Netzwerks an IBM Cloud
Task Beschreibung
Verteilte Cloudressourcen sind Ressourcen, die auf mehrere Standorte oder auf mehrere Teilnetze bzw. VLANs verteilt sind. Für diese Typen von Ressourcen ist eine Weiterleitungsfunktion erforderlich, damit sie untereinander kommunizieren können; dies ist sogar innerhalb eines privaten Netzes nötig. Bei neuen Konten, die unter IBM Cloud erstellt werden, ist die Option der "Mehrfachisolierung" für die Mieterkommunikation aktiviert, die oft als Kunden-VRF bezeichnet wird. Vergewissern Sie sich, dass sie in Ihrem Konto aktiviert ist, oder aktivieren Sie sie, nachdem Sie mögliche Dienstunterbrechungen bestätigt haben, wenn Sie bereits Ressourcen in Ihrem Konto haben. Befolgen Sie die Schritte im Abschnitt VRF aktivieren in der Konsolendokumentation.
Es wird auch empfohlen, Ihr Konto für die Verwendung von Dienstendpunkten zu aktivieren. Wenn IBM Cloud Service-Endpunkte in Ihrem Konto aktiviert sind, können Sie beim Erstellen einer Ressource einen privaten Netzwerk-Endpunkt angeben. Sie können dann eine direkte Verbindung zu diesem Endpunkt über das private Netzwerk IBM Cloud herstellen, anstatt über das öffentliche Netzwerk. Da Ressourcen, die Endpunkte des privaten Netzes verwenden, nicht über Internet-Routing-fähige IP-Adressen verfügen, sind Verbindungen zu diesen Ressourcen sicherer. Führen Sie die Schritte aus, die unter Aktivieren von Dienstendpunkten beschrieben sind.
Der VPN-Zugang (Virtual Private Networking) ermöglicht es Ihnen, alle Server und Dienste, die mit Ihrem Konto verbunden sind, aus der Ferne über das private Netzwerk IBM Cloud zu verwalten. Abhängig von der Infrastruktur, die Sie in IBM Cloud verwenden möchten, gibt es einige Optionen für VPN:

Direct Link ist eine Alternative zu einer herkömmlichen Site-to-Site-VPN-Lösung. Es kann eine Verbindung mit höherem Durchsatz zwischen einem entfernten Netzwerk und der Umgebung IBM Cloud herstellen. Nutzen Sie diesen Entscheidungsbaum, um zu entscheiden, welche Direct Link Lösung für Sie am besten geeignet ist. Weitere Informationen finden Sie unter Woher weiß ich, welche Direct Link Lösung ich bestellen muss?

IBM Cloud Direct Link Angebote bieten Konnektivität von einer externen Quelle in das private Netz des Kunden IBM Cloud. Direct Link kann als Alternative zu einer herkömmlichen Site-to-Site-VPN-Lösung betrachtet werden, die für Kunden gedacht ist, die eine konsistentere, durchsatzstärkere Verbindung zwischen einem entfernten Netzwerk und ihrer IBM Cloud Umgebung benötigen.Bei der Verwendung von Direct Link wird den meisten Kunden empfohlen, Direct Link 2.0 zu wählen. Erfahren Sie mehr über Direct Link(2.0 ).
Ermöglicht es Kunden, einen glasfaserbasierten Cross-Connect in das IBM Cloud Netzwerk zu terminieren. Dieses Angebot kann von Kunden genutzt werden, die über Colocation-Räumlichkeiten verfügen, die sich in der Nähe von IBM Cloud PoPs und Rechenzentren befinden, sowie von Netzwerkdienstleistern, die Leitungen an Kunden vor Ort oder andere Rechenzentren liefern. Weitere Informationen finden Sie unter Bestellung IBM Cloud Direct Link Dedicated.
Bietet privaten Zugriff auf Ihre IBM Cloud-Infrastruktur und alle anderen Clouds, die über Ihr lokales IBM Cloud-Rechenzentrum mit Ihrem Service-Provider verbunden sind. Diese Option eignet sich hervorragend zum Erstellen von Verbindungsmöglichkeiten zu mehreren Clouds in einer einzelnen Umgebung. IBM verbindet die Kunden mit dem privaten Netz IBM Cloud, indem es eine Topologie der geteilten Bandbreite verwendet. Wie bei allen Direct Link-Produkten können Sie globales Routing hinzufügen, das privaten Netzverkehr zu allen IBM Cloud-Standorten ermöglicht. Weitere Informationen finden Sie im Abschnitt IBM Cloud Direct Link bestellen.
Bei der Wahl von Direct Link wird den meisten Kunden empfohlen, Direct Link 2.0 zu wählen, da es mehr Möglichkeiten und Flexibilität bietet.Wenn Sie Direct Link 1.0 wirklich benötigen, sollten Sie die Liste der für das Netzwerk reservierten IPs IBM überprüfen, die mit Ihrer lokalen Umgebung in Konflikt geraten könnten.Überprüfen Sie IBM Cloud IP-Bereiche.
Wenn Sie planen, einen der folgenden Punkte zu verwenden: GRE- oder IPsec-Tunnel, BCR-Pairing, Multi-VLAN-Tenants, benutzerdefinierte eingehende oder ausgehende ACLs, ASN-Prepend und statische Routen, öffnen Sie einen Support-Fall und fordern Sie Unterstützung von IBM Cloud Design Engineering an, um zu bestätigen, dass Ihre Anforderungen mit Ihren Direct Link Auswahlen übereinstimmen.

Protokollierung und Monitoring aktivieren

Analysieren Sie Protokolle, sammeln Sie Metriken und konfigurieren Sie Warnmeldungen zu Ihren Cloud-Ressourcen und -Anwendungen nahezu in Echtzeit.

Erste Schritte zur Aktivierung der Protokollierung und Überwachung
Task Beschreibung
Mit der IBM Cloud Essential Security and Observability Services Deployment-Architektur können Sie alles, was Sie für Ihr Konto benötigen, in einem Schritt konfigurieren. Diese einsatzbereite Architektur automatisiert die Konfiguration Ihres Kontos, die Einrichtung der Aktivitätsverfolgung, der verschlüsselten Daten, der Speicherung von Geheimnissen, der Protokollierung und Überwachung und vieles mehr.
Sie können IBM Cloud Logs verwenden, um Betriebssystemprotokolle, Anwendungsprotokolle und Plattformprotokolle in IBM Cloud zu verwalten. Plattformprotokolle sind Protokolle, die von aktivierten Services und der Plattform in IBM Cloud zugänglich gemacht werden. Sie können auch Protokolle von Ihren Anwendungen und Ihrer Infrastruktur überwachen, indem Sie die Protokolle mit Hilfe eines Agenten an IBM Cloud Logs senden. Sie müssen eine IBM Cloud Logs-Instanz zur Überwachung von Protokollen konfigurieren. Erfahren Sie mehr über IBM Cloud Logs.
Verwenden Sie IBM Cloud Logs Routing, um Protokolle an eine IBM Cloud Logs-Instanz zu senden. Erfahren Sie mehr über IBM Cloud Logs Routing.
Sie können Daten von einer IBM Cloud Logs-Instanz an andere Unternehmenstools wie Security Information and Event Management (SIEM)-Tools streamen. Erfahren Sie mehr über das Streaming von Daten.
Der Logging Agent sammelt Protokolle und leitet sie an Ihre IBM Cloud Logs-Instanz weiter. Nachdem Sie eine IBM Cloud Logs-Instanz bereitgestellt haben, müssen Sie einen Protokollierungsagenten für jede Protokollquelle konfigurieren, z. B. in der klassischen Infrastruktur oder VPC-Infrastruktur, die Sie überwachen möchten. Erfahren Sie mehr über Logging-Agenten.
IBM Cloud Monitoring ist ein Cloud-natives und Container-Intelligenz-Management-System, das Sie als Teil Ihrer IBM Cloud Architektur einbinden können. Es ermöglicht operationale Einblicke in die Leistung und den Status von Anwendungen, Services und Plattformen. Er bietet Administratoren, DevOps-Teams und Entwicklern eine umfassende Palette von Telemetriefunktionen mit erweiterten Funktionen für Überwachung und Fehlersuche, das Definieren von Alerts und den Entwurf kundenspezifischer Dashboards. Erfahren Sie mehr über die ersten Schritte mit Monitoring.

Je nach Art der zu überwachenden Rechenressourcen folgen Sie diesen Anleitungen, um den Überwachungsagenten in einer klassischen Infrastruktur oder einer VPC-Infrastruktur zu konfigurieren:

Sie können IBM Cloud Monitoring verwenden, um einen Satz ausgewählter Metriken an einen Kafka-Dienst wie IBM® Event Streams for IBM Cloud® zu senden. Weitere Informationen finden Sie unter Streaming von Metriken an einen Kafka Dienst.

Optimierte Zugriffsverwaltung mit Identitäten, Gruppen und Richtlinien

Verwenden Sie die folgende Checkliste, um Benutzer- und Dienstidentitäten in Ihren Konten anzulegen. Erstellen Sie dann Zugriffs- und Ressourcengruppen zur Organisation von Benutzern und Ressourcen, um den Zugriffsverwaltungsprozess zu optimieren. Kontobesitzer oder Benutzer mit der Administratorrolle für alle IAM-Kontoverwaltungsdienste, zu denen Dienste wie die Benutzerverwaltung, Zugriffsgruppen, Identitätsdienst usw. gehören, können diese Aufgaben ausführen.

Erste Aufgaben zur Rationalisierung der Zugriffsverwaltung mit Identitäten, Gruppen und Richtlinien
Task Beschreibung
Zugangsgruppen werden verwendet, um eine Reihe von Benutzern und Service-IDs in einer einzigen Einheit zu organisieren, um die Zuweisung von Richtlinien an die Gruppe zu ermöglichen, anstatt denselben Zugang mehrfach pro individuellem Benutzer oder Service-ID zuzuweisen. Ein logischer Weg, den Zugriff auf Ressourcengruppen zuzuweisen, ist die Erstellung einer Zugriffsgruppe pro benötigter Zugriffsebene. Anschließend wird jede Zugangsgruppe den benötigten Ressourcengruppen zugeordnet.Beispiele für Zugriffsgruppen, die Sie in Betracht ziehen sollten, sind Admin und Entwickler. Informieren Sie sich über die Best Practices in der Dokumentation What makes a good access group strategy.
Sie können Ereignisse und Protokolldaten, die den Benutzern zur Verfügung stehen, konfigurieren, kontrollieren und verwalten, indem Sie Datenzugriffsregeln in IBM Cloud Logs konfigurieren. Datenzugriffsregeln bieten zusätzliche Sicherheit, indem sie es den Benutzern ermöglichen, nur eine Teilmenge von Daten zu sehen, im Gegensatz zu allen Daten, die im Konto erzeugt werden. Sie können beispielsweise einer Gruppe von Benutzern den Zugriff auf Audit-Ereignisse gewähren, die sich nur auf die Entwicklungsdienste des Kontos beziehen. Weitere Informationen finden Sie unter Datenzugriffsregeln.
Ressourcengruppen bieten Ihnen die Möglichkeit, Ihre Kontoressourcen in anpassbaren Gruppierungen zu organisieren, sodass Sie den Benutzern schnell Zugriff auf mehrere Ressourcen gleichzeitig zuordnen können. Es wird im Allgemeinen empfohlen, eine Ressourcengruppe pro Projekt zu erstellen. Erfahren Sie mehr über die Verwaltung von Ressourcengruppen.
Die Nutzer werden zu einem Konto eingeladen und erhalten Zugang zu den Ressourcen. Verwenden Sie IAM, um Benutzer einzuladen, Einladungen zu stornieren oder eine anstehende Einladung erneut zu senden. Sie können einen einzelnen Benutzer oder mehrere Benutzer einladen. Beginnen Sie damit, Benutzer zu einem Konto einzuladen.
Vertrauenswürdige Profile werden verwendet, um Benutzern im Verbund automatisch Zugriff auf Ihr Konto zu gewähren, wobei die Bedingungen auf SAML Attributen aus Ihrem Unternehmensverzeichnis basieren. Vertrauenswürdige Profile können auch verwendet werden, um differenzierte Berechtigungen für Anwendungen einzurichten, die in Rechenressourcen ausgeführt werden. So müssen Sie keine Service-IDs oder API-Schlüssel für die Rechenressourcen erstellen. Erfahren Sie mehr über die Erstellung vertrauenswürdiger Profile.
Eine Service-ID dient (ähnlich wie eine Benutzer-ID, die einen Benutzer identifiziert) zur Identifikation eines Service oder einer Anwendung. Sie können eine Dienst-ID erstellen und sie verwenden, um einer Anwendung außerhalb von IBM Cloud den Zugriff auf Ressourcen in Ihrem Konto zu ermöglichen. Erfahren Sie mehr über das Erstellen und Arbeiten mit Service-IDs.
Wenn Sie eine Secrets Manager-Instanz wie in Verschlüsseln und schützen Sie Ihre Daten beschrieben konfiguriert haben, können Sie diese Instanz verwenden, um jedes Mal, wenn eine geschützte Ressource gelesen oder darauf zugegriffen wird, dynamisch eine Service-ID und einen API-Schlüssel zu erzeugen. Weitere Informationen finden Sie unter IAM-Berechtigungsnachweise erstellen.
Ein API-Schlüssel ist ein eindeutiger Code, der an eine API übergeben wird, um die aufrufende Anwendung oder den aufrufenden Benutzer zu identifizieren. Sie können API-Schlüssel der Plattform IBM Cloud verwenden, die mit Benutzeridentitäten verknüpft sind, und Sie können andere API-Schlüssel für Dienst-IDs erstellen. Weitere Informationen finden Sie unter Verständnis der API-Schlüssel.
Wenn Sie eine Secrets Manager-Instanz wie in Verschlüsseln und schützen Sie Ihre Daten beschrieben konfiguriert haben, können Sie diese Instanz verwenden, um jedes Mal, wenn eine geschützte Ressource gelesen oder darauf zugegriffen wird, dynamisch eine Service-ID und einen API-Schlüssel zu erzeugen. Weitere Informationen finden Sie unter IAM-Berechtigungsnachweise erstellen.
Eine Richtlinie besteht aus einem Betreff, einem Ziel und einer Rolle.Eine Richtlinie gewährt einem Subjekt eine oder mehrere Rollen für eine Reihe von Ressourcen, damit bestimmte Aktionen durchgeführt werden können. Die Rolle definiert die erteilte Zugriffsebene. Weitere Informationen finden Sie unter Was sind IAM-Richtlinien und wer kann sie zuweisen?

Unterstützung und andere Ressourcen erhalten

Wenn Sie Probleme mit IBM Cloud haben, haben Sie mehrere Möglichkeiten, die Ursache des Problems zu ermitteln und eine Lösung zu finden. Wenn Sie in Ihrem Konto eingeloggt sind, können Sie direkt zum Support-Center gehen, um Produktthemen und häufig gestellte Fragen (FAQs) zu lesen, einen Support-Fall zu eröffnen oder zu verwalten oder Community-Inhalte zu durchsuchen. Anhand dieser Checkliste können Sie feststellen, welche Unterstützungsmöglichkeiten, einschließlich Schulungen und Tutorials, zur Verfügung stehen.

Aufgaben für die ersten Schritte, um Unterstützung und andere Ressourcen zu erhalten
Task Beschreibung
Bleiben Sie auf dem Laufenden über die neuen Funktionen, die auf der Plattform IBM Cloud zur Verfügung stehen, damit Sie das Beste aus Ihrem IBM Cloud Erlebnis herausholen können. Sehen Sie sich die Dokumentation zu den Neuerungen der Plattform und den Ankündigungsblog an.
Die Seite IBM Cloud Status ist der zentrale Ort, an dem Sie Details zu allen Vorfällen, geplanten Wartungsarbeiten, Ankündigungen, Versionshinweisen und Sicherheitsbulletins zu wichtigen Ereignissen finden, die die Plattform und die Dienste von IBM Cloud betreffen. Erfahren Sie mehr über die Anzeige des Cloud-Status.
Sie können einen Supportplan vom Typ 'Basic', 'Advanced' oder 'Premium' auswählen, um das Erlebnis für Ihre IBM Cloud-Supportschnittstelle für Ihren Geschäftsanforderungen entsprechend anzupassen. Die ausgewählte Supportebene bestimmt die Priorität, die Sie Supportfällen zuweisen können, sowie die Ebene des Zugriffs auf die im Support Center verfügbaren Tools. Erfahren Sie mehr über Förderpläne.
Wenn Sie Probleme mit IBM Cloud haben, können Sie im Support Center eine Supportanfrage stellen. Sie können auch Supportfälle für Probleme im Zusammenhang mit Zugang (IAM), Abrechnung und Nutzung, Kontoproblemen und Rechnungs- oder Verkaufsanfragen erstellen. Erfahren Sie mehr über die Erstellung von Supportfällen. Falls Sie nicht auf Ihr Konto zugreifen können, erstellen Sie einen Fall.
Lösungs-Tutorials bieten Schritt-für-Schritt-Anleitungen zur Verwaltung von Betriebssystem-, Anwendungs- und Plattformprotokollen in IBM Cloud, um gängige Muster auf der Grundlage von Best Practices und bewährten Technologien zu implementieren. Siehe Erste Schritte mit Lösungs-Tutorials.
Erweitern Sie Ihre Fähigkeiten mit Lernpfaden.Wählen Sie ein Thema und beginnen Sie mit einer schrittweisen technischen Schulung. Besuchen Sie das IBM Cloud Center for Training.
Ihre Meinung interessiert uns! Sie können dem Team von IBM Cloud Feedback zu der Dokumentation oder der Konsole geben. Es stehen verschiedene Möglichkeiten, Feedback zu geben, zur Auswahl.Informieren Sie sich über die Möglichkeiten, wie Sie Feedback abgeben können.
Lernen Sie gefragte Fähigkeiten, erstellen Sie Lösungen mit echtem Beispielcode und knüpfen Sie Kontakte zu einer globalen Gemeinschaft von Entwicklern.Lesezeichen IBM Entwickler.
Stellen Sie Fragen oder sehen Sie sich Antworten auf Stack Overflow an, indem Sie das Tag ibm-cloud verwenden oder erweitern, um weitere verwandte Tags einzuschließen.
Besuchen Sie die FAQ-Bibliothek in der Konsole, um Antworten auf häufig gestellte Fragen zur Unterstützung zu erhalten.
Ein CSM ist denjenigen Kunden vorbehalten, die sich verpflichtet haben, IBM Cloud für ihre cloudbasierte Lösung einzusetzen. Die Zuweisung erfolgt durch ein Nominierungsverfahren mit unterstützenden Kriterien, die je nach geografischem Standort variieren. Wenden Sie sich an Ihr lokales IBM Vertriebsteam oder an den Inbound-Vertrieb, um weitere Einzelheiten zum Erhalt einer speziellen CSM-Ressource zu erfahren.
Reichen Sie Ihre Ideen und Funktionswünsche zur Prüfung und möglichen Umsetzung durch das Produktmanagement-Team ein. Das Produktmanagement-Team ist für den gesamten Lebenszyklus eines IBM Cloud Produktangebots verantwortlich. Rufen Sie das IBM Cloud Ideenportal auf, um einen Antrag einzureichen.