IBM Cloud liste de contrôle de l'accueil et démarrage rapide

Utilisez la liste de contrôle IBM Cloud® pour configurer votre compte, sécuriser les ressources, gérer les coûts, configurer la connectivité cloud et vous aider à répondre efficacement aux besoins de votre entreprise dans votre compte IBM Cloud.

Téléchargez la page unique IBM Cloud Quick Start Guide pour partager une version consolidée de cette liste de contrôle au sein de votre organisation afin d'accélérer la migration des charges de travail vers IBM Cloud.

Explorer la plateforme

Si vous n'avez que peu ou pas d'expérience avec IBM Cloud, ou si vous avez besoin d'une remise à niveau sur la plateforme IBM Cloud, commencez par les tâches suivantes.

Tâches de démarrage pour explorer la plate-forme
Tâche Description
Consultez la documentation Qu'est-ce que la plate-forme IBM Cloud? pour vous familiariser.

Pour créer et gérer des ressources dans IBM Cloud, vous pouvez utiliser l'un des outils suivants :

La console est l'interface utilisateur que vous utilisez pour créer et gérer toutes vos ressources IBM Cloud. Vous pouvez créer un compte gratuit, vous connecter, accéder à la documentation, accéder au catalogue, consulter les informations tarifaires, obtenir une assistance ou vérifier l'état des composants IBM Cloud.Pour plus d'informations, voir Naviguer dans la console IBM Cloud.
IBM Cloud et les architectures déployables vous permettent de créer et de gérer en toute sécurité des ressources sous forme de code. Pour plus d'informations, voir Utilisation de projets pour les déploiements IaC.
L'interface de ligne de commande (CLI) est un ensemble de plug-ins et d'outils que vous pouvez utiliser pour créer et gérer vos ressources. Pour plus d'informations, voir Initiation à l'interface de ligne de commande IBM Cloud.
Le site Cloud Shell vous offre un espace de travail personnel basé sur le cloud avec le CLI complet de IBM Cloud et d'autres outils de ligne de commande sans aucune installation nécessaire. En savoir plus sur le travail à IBM Cloud Shell.
Schematics fournit un ensemble puissant d'outils Infrastructure as Code ( IaC )- Terraform, Ansible, Helm- en tant que service pour programmer votre infrastructure en nuage. Schematics peut exécuter votre automatisation de bout en bout pour construire une ou plusieurs piles de ressources cloud, gérer leur cycle de vie, gérer les changements dans leurs configurations, déployer les charges de travail de vos applications et effectuer les opérations du jour 2. Consultez la documentation Getting started : IBM Cloud Schematics.
IBM Cloud fournissent des API conformes aux normes d'authentification de OAuth 2.0 et acceptent les jetons de porteur fournis par le service Identity and Access Management (IAM) de IBM Cloud. Explorez la documentation de l'API pour les services que vous prévoyez d'utiliser.

Création de comptes et d'entreprises

Cette liste de contrôle s'adresse aux administrateurs chargés de créer et de configurer une structure de comptes sur IBM Cloud et de permettre aux utilisateurs de leur entreprise de créer et de gérer des ressources en nuage. IBM Cloud vous offre la possibilité de créer un compte autonome et une entreprise.

Compte autonome
Ce type de compte permet à un propriétaire de compte, par exemple un administrateur de département ou d'unité commerciale, d'ajouter des utilisateurs au compte, d'attribuer des rôles et des autorisations d'accès, de gérer la facturation et les paiements, etc.
Entreprise
Une entreprise gère la facturation pour l'ensemble de la société, les coûts d'utilisation de plusieurs comptes étant regroupés et payés à partir du compte de l'entreprise. Les comptes créés dans le cadre d'une entreprise sont identiques aux comptes autonomes, mais la principale différence réside dans le fait que ces comptes ne gèrent pas leur propre facturation ou leurs propres paiements.

Utilisez la liste de contrôle suivante pour suivre toutes les tâches liées à la création et à la configuration de votre compte ou entreprise IBM Cloud.

Tâches de démarrage pour la création de comptes et d'entreprises
Tâche Description
Votre compte IBM Cloud comprend de nombreux composants et systèmes en interaction pour la gestion des ressources, des utilisateurs et des accès. La compréhension de concepts tels que la connexion de certains composants ou le fonctionnement de l'accès vous aidera à configurer efficacement votre compte.Pour plus d'informations, voir Ce que contient un compte.
Lorsque vous créez une entreprise pour gérer votre facturation, vous pouvez y transférer des comptes autonomes existants ou créer de nouveaux comptes si nécessaire.Tenez compte des éléments suivants pour déterminer si vous avez besoin d'un compte d'entreprise ou d'un compte autonome :

  • Dans une entreprise, les remises sur les abonnements et les crédits cloud sont disponibles pour tous les comptes de l'entreprise.
  • Les comptes autonomes contrôlent leur propre facturation. Si votre entreprise est répartie dans le monde entier, il se peut que vous disposiez de plusieurs entreprises et de comptes autonomes pour répondre aux exigences régionales en matière de facturation.

Consultez la documentation Qu'est-ce qu'une entreprise? pour déterminer si vous avez besoin d'une entreprise.

Même si vous prévoyez d'utiliser une entreprise, vous devez créer un compte IBM Cloud. Vous pouvez créer votre compte en allant sur la page d' enregistrement du compte et en fournissant une adresse électronique et d'autres informations supplémentaires. L'adresse électronique utilisée pour l'inscription devient le propriétaire du compte, mais vous pouvez la modifier ultérieurement, si nécessaire, en suivant les étapes de la section Transfert de propriété de votre compte.

Si vous avez un compte Google, vous pouvez utiliser vos identifiants Google pour créer un compte IBM Cloud à partir de la page d' enregistrement du compte. Pour plus d'informations, voir Utilisation d'un identifiant Google.

Lorsque vous créez un compte pour votre entreprise ou votre organisation, il est préférable d'utiliser un identifiant fonctionnel, que certaines équipes appellent compte de service, associé à votre entreprise. Gardez à l'esprit que vous devrez surveiller les courriels automatisés envoyés à cette adresse pour vous avertir de l'utilisation des services, de leur suppression, de la disponibilité de nouveaux services, etc.

Lorsque vous vous connectez au compte pour la première fois, il vous est demandé de fournir une carte de crédit ou un code d'abonnement pour compléter la configuration de votre compte. Par la suite, vous pouvez ajouter des utilisateurs en les invitant sur le compte ou en vous fédérant à votre propre répertoire d'entreprise.

Les utilisateurs ajoutés à votre compte ne sont pas tenus de créer leur propre compte.

Pour d'autres FAQ relatives au compte, consultez la bibliothèque des FAQ pour la gestion de votre compte, des ressources et de l'accès.

Par défaut, lorsque vous créez un compte, vous utilisez une adresse IBMid pour l'identité de l'utilisateur. IBMid est l'ID en tant que service ( IDaaS ) de IBM® utilisé pour accéder aux services web de IBM, y compris les ressources de IBM Cloud. Le site IBMid est basé sur l'adresse électronique de votre entreprise et sur un mot de passe géré par IBMid. IBMid vous permet de vous fédérer à votre propre annuaire d'entreprise ou à un service de fournisseur d'identité tiers ( IdP ) que vous utilisez peut-être déjà, comme Okta.

La fédération vers votre propre répertoire simplifie le processus d'ajout d'utilisateurs à votre compte puisqu'ils n'auront pas besoin d'une adresse IBMid avec un mot de passe distinct. Cependant, dans certains cas, il n'est pas possible d'utiliser IBMid fédéré à votre annuaire d'entreprise.

Une autre solution consiste à créer une instance IBM Cloud App ID dans votre compte et de la connecter au fournisseur d'identité de votre choix.

Considérez les options suivantes qui s'offrent à vous :

  • Pas de fédération: Le domaine de messagerie de votre entreprise n'est pas fédéré avec IBMid, et vous choisissez de le conserver tel quel. Tout utilisateur qui utilise votre domaine de messagerie peut créer son propre IBMid, et le mot de passe qu'il crée est géré par IBMid. Ils peuvent inviter d'autres utilisateurs ayant un compte IBMid à leur compte IBM Cloud.
  • Fédérer avec IBMid: Si le domaine de messagerie de votre entreprise est déjà fédéré, vous pouvez commencer à configurer l'accès à votre compte. S'il n'est pas déjà fédéré, un processus manuel avec l'équipe de fédération de IBMid est nécessaire pour établir la fédération. La décision de se fédérer à l'annuaire de votre entreprise doit impliquer la personne de votre entreprise qui peut prendre des décisions à l'échelle de l'entreprise lorsqu'il s'agit de se connecter à des parties externes pour des services d'identité. Vous devez vous assurer que cette personne est incluse dans le processus. La fédération avec IBMid peut avoir un impact sur les services web que votre entreprise utilise déjà avec IBM.
  • Fédérer avec App ID et votre IdP: Cette option nécessite la création d'une instance App ID. Il s'agit d'une option en libre-service avec des frais d'utilisation peu élevés. Le choix de cette option nécessite l'utilisation d'une adresse personnalisée URL pour se connecter à IBM Cloud. En outre, une instance App ID et la configuration de la fédération vers votre IdP sont nécessaires pour chaque compte IBM Cloud.

Pour aller plus loin, utilisez les guides et la documentation suivants :

Utilisez les rubriques de documentation suivantes lorsque vous êtes prêt à vous fédérer :

Avec un abonnement IBM Cloud, vous bénéficiez d'une réduction sur l'utilisation des services de la plateforme et de l'assistance en vous engageant à dépenser un montant minimum pendant une certaine période. Après avoir acheté un abonnement pour un crédit de plateforme ou d'assistance, vous devez ajouter le crédit à votre compte en appliquant un code d'abonnement à votre compte autonome ou à votre entreprise. L'application du code garantit que le crédit est ajouté à votre compte et que vous n'aurez pas de frais supplémentaires inattendus. Veillez à ajouter les abonnements achetés à votre compte avant de créer des ressources. Pour plus d'informations, voir Application de codes d'abonnement.
Lorsque vous créez une entreprise, le compte que vous avez utilisé pour lancer le processus est automatiquement ajouté à l'entreprise et un nouveau compte d'entreprise est créé pour gérer la facturation de l'entreprise. Pour créer une entreprise, suivez les étapes décrites dans la documentation Mise en place d'une entreprise. Notez que les utilisateurs de chaque compte dans l'entreprise peuvent créer, utiliser et collaborer sur les ressources comme ils peuvent le faire dans un compte autonome. Pour plus d'informations sur la configuration d'une entreprise à l'échelle, voir le livre blanc sur l 'architecture d'entreprise.
Si vous avez choisi de créer une entreprise, vous pouvez exiger que les administrateurs gèrent l'entreprise en exécutant des fonctions telles que la création de groupes de comptes, la création et la gestion de comptes. Examinez l'accès requis et ajoutez des utilisateurs si nécessaire. Pour plus d'informations, voir Attribution d'un accès pour la gestion d'entreprise.
Les groupes de ressources permettent d'organiser les ressources d'un compte à des fins de contrôle d'accès et de facturation.Par exemple, la création d'un groupe de ressources par projet permet de suivre les coûts au niveau du projet, même si les ressources sont réparties entre plusieurs régions.Apprenez-en davantage grâce au guide des meilleures pratiques « Qu’est-ce qui fait une bonne stratégie de groupe de ressources? » et, lorsque vous êtes prêt, créez vos groupes de ressources.
En fonction de votre type de compte, vous pouvez choisir de recevoir des notifications par courrier électronique concernant des éléments liés à la plateforme IBM Cloud, tels que les annonces, la facturation et l'utilisation, les préférences en matière de notifications supplémentaires et les commandes. Vous pouvez mettre à jour vos préférences pour recevoir des notifications par courrier électronique concernant les ressources, ces notifications ne concernent que les ressources que vous utilisez. Pour en savoir plus. Pour plus d'informations, voir Définition des préférences de courrier pour les notifications.

Sécurisez votre compte et vos ressources

En tant que propriétaire du compte ou utilisateur du compte disposant des rôles d'accès requis pour gérer les paramètres du compte et l'accès IAM des utilisateurs, vous pouvez effectuer les tâches de la liste de contrôle suivante. Passez en revue et effectuez les tâches suivantes pour savoir comment assurer la sécurité de votre compte et de vos ressources.

Tâches de démarrage pour sécuriser votre compte et vos ressources
Tâche Description
Utilisez l'architecture déployable IBM Cloud Essential Security and Observability Services pour configurer tout ce qui est nécessaire à votre compte en une seule étape. Cette architecture déployable automatise la configuration de votre compte, le suivi des activités, les données cryptées, le stockage des secrets, la journalisation et la surveillance, etc.
L'authentification multifactorielle (MFA) ajoute une couche supplémentaire de sécurité à votre compte en demandant à tous les utilisateurs de s'authentifier à l'aide d'un facteur d'authentification supplémentaire en plus de l'identifiant et du mot de passe. Ce type d'authentification est également communément appelé authentification à deux facteurs (2FA).

Passez en revue les types d'authentification multifactorielle qui peuvent être activés pour votre compte.
Suivez les étapes de l'activation de l'AFM pour votre compte afin de configurer le paramètre le plus approprié pour votre entreprise.

Découvrez ce qu'est IBM Cloud IAM, comment fonctionne IAM, quelles sont les fonctionnalités disponibles et comment accéder à la console, à la CLI et aux API pour travailler avec IAM dans votre compte. En savoir plus sur le fonctionnement de IBM Cloud IAM.
Vous pouvez utiliser le service IBM Cloud Logs pour suivre la façon dont les utilisateurs et les applications interagissent avec les ressources IBM Cloud que vous avez créées. Suivez les instructions de la section Provisionnement d'une instance IBM Cloud Logs pour créer une instance dans la région cloud souhaitée.
Utilisez IBM Cloud Activity Tracker Event Routing pour envoyer des événements concernant les activités de votre compte à une instance de IBM Cloud Logs. Vous pouvez également acheminer les événements de suivi d'activité vers d'autres outils de l'entreprise tels que IBM Event Streams for IBM Cloud. En savoir plus sur IBM Cloud Activity Tracker Event Routing.
Vous pouvez transmettre les données d'une instance de IBM Cloud Logs à d'autres outils de l'entreprise tels que les outils de gestion des informations et des événements de sécurité (SIEM). En savoir plus sur les données en continu.
Les restrictions basées sur le contexte permettent aux propriétaires de comptes et aux administrateurs de définir et d'appliquer des restrictions d'accès aux ressources IBM Cloud en fonction de l'emplacement des demandes d'accès sur le réseau. Ces restrictions fonctionnent avec des règles IAM classiques, qui reposent sur l'identité, afin de fournir une couche de protection supplémentaire. Etant donné que l'accès IAM ainsi que les restrictions basées sur le contexte contrôlent l'accès, les restrictions basées sur le contexte offrent une protection même si les données d'identification sont compromises ou mal gérées.

Découvrez ce que sont les restrictions contextuelles et suivez le guide pour sécuriser vos ressources à l'aide de restrictions contextuelles.

Vous pouvez choisir parmi différents produits de gestion des secrets et de protection des données qui vous aident à protéger vos données sensibles et à centraliser vos secrets. Consultez la rubrique Quel est le meilleur service de protection des données pour moi? pour mieux comprendre les différentes offres que vous pouvez utiliser avec IBM Cloud pour protéger les secrets de vos applications. Utilisez les guides suivants pour créer et configurer votre instance Secrets Manager:

IBM Cloud fournit une plateforme cloud sécurisée en laquelle vous pouvez avoir confiance. IBM Cloud résulte d'une plateforme et de services construits sur les meilleures normes de sécurité de l'industrie, y compris GDPR, HIPAA, ISO 9001, ISO 27001, ISO 27017, ISO 27018, PCI, SOC2, et d'autres. Pour plus d'informations, voir Comprendre la conformité sur IBM Cloud.

Gérer la facturation et l'utilisation

Les propriétaires de comptes et les utilisateurs ayant le rôle d'administrateur dans le service de gestion des comptes de facturation ont accès au suivi et à la gestion de la facturation, de l'utilisation, des factures, des paiements, etc. Complétez la liste de contrôle suivante pour vous familiariser avec les meilleures pratiques et les outils que vous utilisez pour gérer et suivre la facturation et l'utilisation du compte.

Tâches de démarrage pour la gestion de la facturation et de l'utilisation
Tâche Description
Découvrez les options et les outils de facturation du site IBM Cloud que vous pouvez utiliser pour suivre votre consommation et gérer la facturation et les paiements.Consultez la vidéo Comment puis-je gérer la facturation et l'utilisation sur IBM Cloud.
La facturation suspendue est une option disponible pour les instances de serveurs virtuels fonctionnant sur VPC. Il n'est pas disponible pour les hôtes dédiés ou bare metal sur VPC. En cas de facturation suspendue, certaines ressources, par exemple le réseau et le stockage, continuent d'être facturées. En savoir plus sur la facturation suspendue pour VPC.
Vous pouvez activer les notifications de dépenses pour les comptes à la carte ou les comptes d'abonnement. Ces alertes sont configurables pour l'ensemble du compte ou pour des services individuels. Mettre en place des notifications de dépenses.
La mise en place d'un abonnement est couverte par la section Configurer les comptes et une liste de contrôle pour l'entreprise. Vous pouvez ajouter d'autres abonnements et surveiller leur utilisation sur la page Engagements et abonnements de la console IBM Cloud. En savoir plus sur la gestion des abonnements.
La mise en place d'un engagement ou d'un abonnement est couverte par la section Mise en place de comptes et d'une liste de contrôle pour l'entreprise. Vous pouvez ajouter d'autres engagements ou abonnements et surveiller l'utilisation sur la page Engagements et abonnements de la console IBM Cloud. En savoir plus sur le plan d'épargne entreprise et la gestion des abonnements.

Pour gérer et consulter vos factures, visitez la page Factures à partir du tableau de bord de la facturation et de l'utilisation dans la console IBM Cloud. Voir Consultation de vos factures. Vous pouvez également créer vos propres rapports en utilisant l'API et le SDK disponibles.

Connectez votre réseau à IBM Cloud

La nécessité d'une portée mondiale et d'un fonctionnement 24 heures sur 24 et 7 jours sur 7 des applications web augmentant, le besoin d'héberger les services dans plusieurs centres de données en nuage s'accroît également. Les centres de données répartis sur plusieurs sites offrent une résilience en cas de défaillance géographique et rapprochent les charges de travail des utilisateurs répartis dans le monde entier, ce qui réduit le temps de latence et augmente la performance perçue. Le réseau IBM Cloud permet aux utilisateurs de relier les charges de travail hébergées dans des réseaux privés sécurisés entre les centres de données et les sites. Utilisez la liste de contrôle suivante pour passer en revue les options disponibles et pour connecter vos environnements existants sur site à IBM Cloud.

Tâches de démarrage pour connecter votre réseau à IBM Cloud
Tâche Description
Les ressources de cloud dispersées sont des ressources réparties sur plusieurs sites, ou sur plusieurs sous-réseaux ou réseaux locaux virtuels. Ces types de ressources nécessitent une fonction de routage pour communiquer entre elles, même dans un contexte de réseau privé. Les nouveaux comptes créés sur IBM Cloud disposent d'une option de communication de locataire à "isolation multiple", souvent appelée VRF client. Vérifiez qu'elle est activée dans votre compte, ou activez-la après avoir confirmé les interruptions de service potentielles si vous disposez de ressources existantes dans votre compte. Suivez les étapes de la documentation Enabling VRF in the console.
Il est également recommandé d'activer votre compte pour l'utilisation des points de terminaison de service. Lorsque les points de terminaison du service IBM Cloud sont activés dans votre compte, vous pouvez choisir d'exposer un point de terminaison du réseau privé lorsque vous créez une ressource. Vous pouvez alors vous connecter directement à ce point d'extrémité via le réseau privé IBM Cloud plutôt que via le réseau public. Comme les ressources qui utilisent les noeuds finaux de réseau privé ne comportent pas d'adresse IP routable sur Internet, les connexions à ces ressources sont encore plus sécurisées. Suivez les étapes décrites dans la section Activation des points de terminaison de service.
L'accès au réseau privé virtuel (VPN) vous permet de gérer tous les serveurs et services associés à votre compte, à distance, via le réseau privé IBM Cloud. En fonction de l'infrastructure que vous prévoyez d'utiliser dans IBM Cloud, plusieurs options sont disponibles pour le VPN :

Direct Link est une alternative à une solution VPN site à site traditionnelle. Il peut fournir une connectivité à plus haut débit entre un réseau distant et les environnements IBM Cloud. Utilisez cet arbre de décision pour vous aider à choisir la solution Direct Link qui vous convient le mieux. Pour plus d'informations, voir Comment savoir quelle solution Direct Link commander?

IBM Cloud Direct Link fournissent une connectivité à partir d'une source externe dans le réseau privé d'un client IBM Cloud. Direct Link peut être considéré comme une alternative à une solution VPN site à site traditionnelle, conçue pour les clients qui ont besoin d'une connectivité plus cohérente et à plus haut débit entre un réseau distant et leurs environnements IBM Cloud.Lorsqu'ils choisissent d'utiliser Direct Link, il est recommandé à la plupart des clients de choisir Direct Link 2.0. En savoir plus sur Direct Link(2.0 ).
Permet aux clients de terminer une connexion transversale à fibre optique à locataire unique dans le réseau IBM Cloud. Cette offre peut être utilisée par les clients dont les locaux de colocation sont situés à proximité de IBM Cloud PoPs et de centres de données, ainsi que par les fournisseurs de services de réseau qui fournissent des circuits aux clients sur place ou à d'autres centres de données. Pour plus d'informations, voir Commander IBM Cloud Direct Link Dedicated.
Offre un accès privé à votre infrastructure IBM Cloud et à tout autre nuage lié à votre fournisseur de services via votre centre de données IBM Cloud local. Cette option est idéale pour la création d'une connectivité multi-cloud dans un environnement individuel. IBM connecte les clients au réseau privé IBM Cloud, en utilisant une topologie de bande passante partagée. Comme avec tous les produits Direct Link, vous pouvez ajouter le routage mondial pour autoriser le trafic de réseau privé vers tous les emplacements IBM Cloud. Pour plus d'informations, voir Commande d'IBM Cloud Direct Link Connect.
Lorsqu'ils choisissent d'utiliser Direct Link, il est recommandé à la plupart des clients d'opter pour Direct Link 2.0, qui offre plus d'options et de flexibilité.Si vous avez vraiment besoin de Direct Link 1.0, veillez à consulter la liste des IP réservées du réseau IBM qui pourraient entrer en conflit avec votre environnement sur place.Passez en revue les plages IP de IBM Cloud.
Si vous prévoyez d'utiliser l'un des éléments suivants : tunnels GRE ou IPsec, couplage BCR, locataires multi-VLAN, ACLs personnalisées entrantes ou sortantes, ASN pre-pend, et routes statiques, ouvrez un dossier de support et demandez de l'aide à IBM Cloud Design Engineering pour confirmer que vos exigences sont en ligne avec vos sélections Direct Link.

Activation de la journalisation et de la surveillance

Analysez les journaux, collectez des mesures et configurez des alertes en temps quasi réel sur vos ressources et applications en nuage.

Tâches de démarrage pour l'activation de la journalisation et de la surveillance
Tâche Description
Utilisez l'architecture déployable IBM Cloud Essential Security and Observability Services pour configurer tout ce qui est nécessaire à votre compte en une seule étape. Cette architecture déployable automatise la configuration de votre compte, le suivi des activités, les données cryptées, le stockage des secrets, la journalisation et la surveillance, etc.
Vous pouvez utiliser IBM Cloud Logs pour gérer les journaux du système d'exploitation, des applications et de la plate-forme dans le site IBM Cloud. Les journaux de plateforme sont des journaux qui sont exposés par les services activés et la plateforme dans IBM Cloud. Vous pouvez également surveiller les journaux de vos applications et de votre infrastructure en les envoyant à IBM Cloud Logs à l'aide d'un agent. Vous devez configurer une instance IBM Cloud Logs pour surveiller les journaux. En savoir plus sur IBM Cloud Logs.
Utilisez IBM Cloud Logs Routing pour envoyer les journaux à une instance IBM Cloud Logs. En savoir plus sur IBM Cloud Logs Routing.
Vous pouvez transmettre les données d'une instance de IBM Cloud Logs à d'autres outils de l'entreprise tels que les outils de gestion des informations et des événements de sécurité (SIEM). En savoir plus sur les données en continu.
L'agent de journalisation collecte et transmet les journaux à votre instance IBM Cloud Logs. Après avoir provisionné une instance IBM Cloud Logs, vous devez configurer un agent de journalisation pour chaque source de journalisation, par exemple dans l'infrastructure classique ou l'infrastructure VPC, que vous souhaitez surveiller. En savoir plus sur les agents de consignation.
IBM Cloud Monitoring est un système de gestion de l'intelligence des conteneurs, natif pour le nuage, que vous pouvez inclure dans votre architecture IBM Cloud. Il vous permet d'obtenir une visibilité opérationnelle des performances et de la santé de vos applications, services et plateformes. Il propose aux administrateurs, aux équipes DevOps et aux développeurs une télémétrie pour pile complète et des fonctions avancées permettant de surveiller et de traiter les incidents, de définir des alertes et de concevoir des tableaux de bord personnalisés. En savoir plus sur les débuts de la surveillance.

En fonction du type de ressource de calcul que vous surveillez, suivez ces guides pour configurer l'agent de surveillance dans l'infrastructure classique ou l'infrastructure VPC :

Vous pouvez utiliser IBM Cloud Monitoring pour transmettre un ensemble de mesures sélectionnées à un service Kafka tel que IBM® Event Streams for IBM Cloud®. Pour plus d'informations, reportez-vous à la section Envoi de métriques vers un service Kafka.

Rationaliser la gestion des accès avec des identités, des groupes et des politiques

Utilisez la liste de contrôle suivante pour créer des identités d'utilisateurs et de services dans vos comptes. Ensuite, créez des groupes d'accès et de ressources pour organiser les utilisateurs et les ressources afin de rationaliser le processus de gestion des accès. Les propriétaires de comptes ou les utilisateurs ayant le rôle d'administrateur sur tous les services de gestion des comptes IAM, qui comprennent des services tels que la gestion des utilisateurs, les groupes d'accès, le service d'identité, et bien d'autres, peuvent effectuer ces tâches.

Tâches de démarrage pour rationaliser la gestion des accès avec les identités, les groupes et les politiques
Tâche Description
Les groupes d'accès sont utilisés pour organiser un ensemble d'utilisateurs et d'identifiants de service en une seule entité afin de permettre l'attribution de politiques au groupe au lieu d'attribuer le même accès plusieurs fois par utilisateur ou identifiant de service individuel. Une façon logique d'attribuer l'accès aux groupes de ressources consiste à créer un groupe d'accès par niveau d'accès requis. Ensuite, chaque groupe d'accès est mis en correspondance avec les groupes de ressources nécessaires.Les groupes d'accès à envisager sont par exemple Admin et Developer. Consultez la documentation sur les bonnes pratiques en matière de stratégie de groupe d'accès.
Vous pouvez configurer, contrôler et gérer les événements et les données de journalisation accessibles aux utilisateurs en configurant des règles d'accès aux données sur IBM Cloud Logs. Les règles d'accès aux données offrent une sécurité supplémentaire en permettant aux utilisateurs de ne voir qu'un sous-ensemble de données, par opposition à toutes les données générées dans le compte. Par exemple, vous pouvez accorder à un groupe d'utilisateurs l'accès aux événements d'audit qui sont uniquement liés aux services de développement du compte. Pour en savoir plus, consultez les règles d'accès aux données.
Un groupe de ressources vous permet d'organiser les ressources de votre compte en regroupements personnalisables pour que vous puissiez rapidement affecter aux utilisateurs l'accès à plusieurs ressources à la fois. Il est généralement recommandé de créer un groupe de ressources par projet. En savoir plus sur la gestion des groupes de ressources.
Les utilisateurs sont invités à créer un compte et à accéder aux ressources. Utilisez IAM pour inviter des utilisateurs, annuler des invitations ou renvoyer une invitation en attente. Vous pouvez inviter un utilisateur unique ou plusieurs utilisateurs. Commencez à inviter des utilisateurs à créer un compte.
Les profils de confiance sont utilisés pour accorder automatiquement aux utilisateurs fédérés l'accès à votre compte avec des conditions basées sur SAML attributs de votre annuaire d'entreprise. Les profils sécurisés peuvent également être utilisés pour configurer une autorisation à granularité fine pour les applications qui sont en cours d'exécution dans les ressources de traitement. De cette façon, vous n'êtes pas obligé de créer des ID de service ou des clés d'API pour les ressources de calcul. En savoir plus sur la création de profils de confiance.
Un ID de service identifie un service ou une application de la même façon qu'un ID utilisateur identifie un utilisateur. Vous pouvez créer un identifiant de service et l'utiliser pour permettre à une application extérieure à IBM Cloud d'accéder aux ressources de votre compte. En savoir plus sur la création et l'utilisation des identifiants de service.
Si vous avez configuré une instance Secrets Manager comme décrit dans Chiffrez et protégez vos données, vous pouvez utiliser cette instance pour générer dynamiquement un identifiant de service et une clé API chaque fois qu'une ressource protégée est lue ou accédée. Pour plus d'informations, voir Création de données d'identification IAM.
Une clé API est un code unique transmis à une API pour identifier l'application ou l'utilisateur appelant. Vous pouvez utiliser les clés API de la plateforme IBM Cloud qui sont associées aux identités des utilisateurs, et vous pouvez créer d'autres clés API pour les identifiants de service. Pour plus d'informations, voir Comprendre les clés API.
Si vous avez configuré une instance Secrets Manager comme décrit dans Chiffrez et protégez vos données, vous pouvez utiliser cette instance pour générer dynamiquement un identifiant de service et une clé API chaque fois qu'une ressource protégée est lue ou accédée. Pour plus d'informations, voir Création de données d'identification IAM.
Une politique se compose d'un sujet, d'une cible et d'un rôle.Une politique accorde à un sujet un ou plusieurs rôles dans un ensemble de ressources afin que des actions spécifiques puissent être entreprises. Le rôle définit le niveau d'accès qui est octroyé. Pour plus d'informations, voir Qu'est-ce qu'une politique IAM et qui peut l'appliquer?

Obtenir de l'aide et d'autres ressources

Si vous rencontrez des problèmes avec IBM Cloud, vous avez plusieurs possibilités pour obtenir de l'aide afin de déterminer la cause du problème et de trouver une solution. Si vous êtes connecté à votre compte, vous pouvez accéder directement au centre d'assistance pour consulter les rubriques sur les produits et les FAQ, ouvrir ou gérer un dossier d'assistance ou rechercher du contenu dans la communauté. Utilisez cette liste de contrôle pour identifier les options de soutien disponibles, y compris la formation et les tutoriels.

Tâches de démarrage pour obtenir de l'aide et d'autres ressources
Tâche Description
Tenez-vous au courant des nouvelles fonctionnalités disponibles sur la plateforme IBM Cloud afin de tirer le meilleur parti de votre expérience sur IBM Cloud. Consultez la documentation sur les nouveautés de la plateforme et le blog des annonces.
La page d'état de IBM Cloud est l'endroit central où trouver des détails sur tous les incidents, la maintenance planifiée, les annonces, les notes de version et les bulletins de sécurité concernant les événements clés qui affectent la plateforme et les services de IBM Cloud. En savoir plus sur l'affichage de l'état du nuage.
Vous pouvez choisir un plan de support de base, avancé ou Premium pour personnaliser votre expérience de support IBM Cloud en fonction de vos besoins métier. Le niveau de support auquel vous souscrivez détermine la gravité que vous pouvez affecter aux cas de support, ainsi que votre niveau d'accès aux outils disponibles dans le centre de support. En savoir plus sur les plans de soutien.
Si vous rencontrez des problèmes avec IBM Cloud, vous pouvez utiliser le centre d'assistance pour créer un dossier d'assistance. Vous pouvez également créer des cas de support pour des problèmes liés à l'accès (IAM), à la facturation et à l'utilisation, à des problèmes de compte et à des questions relatives aux factures ou aux ventes. En savoir plus sur la création de cas d'assistance. Si vous ne pouvez pas accéder à votre compte, créez un dossier.
Les tutoriels de solution fournissent des instructions pas à pas sur la manière de gérer les journaux des systèmes d'exploitation, des applications et des plates-formes dans le site IBM Cloud afin de mettre en œuvre des modèles communs basés sur les meilleures pratiques et des technologies éprouvées. Voir la section Démarrer avec les didacticiels de solution.
Développez vos compétences grâce à des parcours d'apprentissage.Choisissez un sujet et démarrez avec une formation technique étape par étape. Visitez le centre de formation IBM Cloud.
Faites-nous part de vos impressions ! Vous pouvez faire part à l'équipe de IBM Cloud de vos commentaires sur la documentation ou la console. Vous pouvez utiliser différentes méthodes pour nous faire part de vos commentaires.Découvrez les différentes façons dont vous pouvez faire part de vos commentaires.
Apprenez des compétences très demandées, élaborez des solutions à l'aide d'exemples de code réels et entrez en contact avec une communauté mondiale de développeurs.Bookmark IBM Developer.
Posez des questions ou consultez les réponses sur Stack Overflow en utilisant la balise ibm-cloud ou en l'élargissant pour inclure d'autres balises connexes.
Visitez la bibliothèque de FAQ dans la console pour obtenir des réponses aux questions fréquemment posées pour obtenir de l'aide.
Un CSM est réservé aux clients qui se sont engagés de manière significative à employer IBM Cloud pour leur solution basée sur le cloud. L'attribution se fait par le biais d'un processus de nomination avec des critères de soutien qui varient en fonction de l'emplacement géographique. Adressez-vous à votre équipe locale de vente IBM ou à l'équipe de vente Inbound pour plus de détails sur l'obtention d'une ressource CSM dédiée.
Soumettez vos idées et vos demandes de fonctionnalités pour qu'elles soient examinées et éventuellement mises en œuvre par l'équipe de gestion des produits. L'équipe de gestion des produits est responsable du cycle de vie complet d'une offre de produits IBM Cloud. Rendez-vous sur le portail IBM Cloud Ideas pour soumettre une demande.