IBM Cloud lista di controllo e avvio rapido dell'onboarding

Utilizzate la lista di controllo per l'onboarding di IBM Cloud® per configurare il vostro account, assicurare le risorse, gestire i costi, configurare la connettività cloud e aiutarvi a soddisfare in modo efficiente le vostre esigenze aziendali nel vostro account IBM Cloud.

Scaricate la pagina singola IBM Cloud Guida rapida per condividere una versione consolidata di questa lista di controllo all'interno della vostra organizzazione, per accelerare la migrazione dei carichi di lavoro a IBM Cloud.

Esplora la piattaforma

Se avete poca o nessuna esperienza con IBM Cloud o avete bisogno di un ripasso della piattaforma IBM Cloud, iniziate con le seguenti operazioni.

Attività introduttive per esplorare la piattaforma
Attività Descrizione
Rivedete la documentazione di Che cos'è la piattaforma IBM Cloud? per acquisire familiarità.

Per creare e gestire le risorse in IBM Cloud, è possibile utilizzare uno dei seguenti strumenti:

La console è l'interfaccia utente che si utilizza per creare e gestire tutte le risorse di IBM Cloud. È possibile creare un account gratuito, effettuare il login, accedere alla documentazione, accedere al catalogo, visualizzare le informazioni sui prezzi, ottenere assistenza o controllare lo stato dei componenti di IBM Cloud.Per ulteriori informazioni, vedere Navigazione nella console IBM Cloud.
IBM Cloud i progetti e le architetture distribuibili consentono di creare e gestire in modo sicuro le risorse come codice. Per ulteriori informazioni, vedere Uso dei progetti per le distribuzioni di IaC.
L'interfaccia a riga di comando (CLI) è un insieme di plug-in e strumenti che si possono usare per creare e gestire le risorse. Per ulteriori informazioni, vedi Introduzione alla CLI IBM Cloud.
Cloud Shell offre uno spazio di lavoro personale basato su cloud con la CLI completa di IBM Cloud e altri strumenti a riga di comando senza bisogno di installazione. Per saperne di più su come lavorare in IBM Cloud Shell.
Schematics fornisce un potente set di strumenti Infrastructure as Code ( IaC )- Terraform, Ansible, Helm- come servizio per programmare la vostra infrastruttura cloud. Schematics può eseguire l'automazione end-to-end per costruire uno o più stack di risorse cloud, gestirne il ciclo di vita, gestire le modifiche alle configurazioni, distribuire i carichi di lavoro delle app ed eseguire le operazioni del giorno 2. Consultate la documentazione di Guida introduttiva: IBM Cloud Schematics.
IBM Cloud forniscono API conformi agli standard di autenticazione OAuth 2.0 e accettano token al portatore forniti dal servizio IBM Cloud Identity and Access Management (IAM). Esplorare i documenti API dei servizi che si intende utilizzare.

Impostare i conti e le imprese

Questa lista di controllo è destinata agli amministratori responsabili della creazione e dell'impostazione di una struttura di account in IBM Cloud e di consentire agli utenti della propria azienda di creare e gestire risorse cloud. IBM Cloud offre la possibilità di creare un account indipendente e uno aziendale.

Conto autonomo
Questo tipo di account consente al proprietario dell'account, ad esempio l'amministratore di un reparto o di una business unit, di aggiungere utenti all'account, assegnare ruoli e autorizzazioni di accesso, gestire la fatturazione e i pagamenti e altro ancora.
Enterprise
Un'azienda gestisce la fatturazione per l'intera società, con i costi d'uso di più account che vengono sommati e pagati dall'account aziendale. Gli account creati nell'ambito di un'azienda sono come gli account autonomi, ma la differenza principale è che questi account non gestiscono la propria fatturazione o i propri pagamenti.

Utilizzare la seguente lista di controllo per tenere traccia di tutte le attività necessarie per creare e configurare l'account o l'azienda IBM Cloud.

Operazioni preliminari per la creazione di account e imprese
Attività Descrizione
L'account IBM Cloud comprende molti componenti e sistemi interagenti per la gestione delle risorse, degli utenti e degli accessi. Capire concetti come il collegamento di alcuni componenti o il funzionamento dell'accesso aiuta a configurare efficacemente l'account.Per ulteriori informazioni, vedere Cosa c'è in un account.
Quando si crea un'impresa per la gestione della fatturazione, è possibile spostarvi gli account stand-alone esistenti o crearne di nuovi, a seconda delle necessità.Per stabilire se avete bisogno di un account enterprise o di un account stand-alone, considerate quanto segue:

  • In un'azienda, gli sconti sugli abbonamenti e i crediti cloud sono disponibili per tutti gli account che fanno parte dell'azienda.
  • I conti autonomi controllano la propria fatturazione. Se la vostra azienda è distribuita a livello globale, potreste avere un mix di più imprese e di account autonomi per supportare i requisiti di fatturazione regionali.

Rivedete la documentazione Cos'è un'impresa? per determinare se avete bisogno di un'impresa.

Anche se si intende utilizzare un'azienda, è necessario creare un account IBM Cloud. È possibile creare il proprio account accedendo alla pagina di registrazione dell'account e fornendo un indirizzo e-mail e altre informazioni aggiuntive. L'indirizzo e-mail utilizzato per la registrazione diventa il proprietario dell'account, ma è possibile modificarlo in seguito, se necessario, seguendo la procedura descritta in Trasferimento della proprietà dell'account.

Se si dispone di un account Google, è possibile utilizzare le proprie credenziali Google per creare un account IBM Cloud dalla pagina di registrazione dell'account. Per ulteriori informazioni, vedere Utilizzo di un ID Google.

Quando si configura un account per la propria azienda o organizzazione, è meglio utilizzare un ID funzionale, che alcuni team chiamano account di servizio, associato alla propria azienda. Tenete presente che dovrete monitorare le e-mail automatiche inviate a questo indirizzo e-mail per ricevere avvisi sull'utilizzo del servizio, sui servizi in via di dismissione, sui nuovi servizi disponibili e altro ancora.

Quando si accede all'account per la prima volta, viene richiesto di fornire una carta di credito o un codice di abbonamento per completare la configurazione dell'account. In seguito, è possibile aggiungere utenti invitandoli all'account o federandoli alla propria directory aziendale.

Gli utenti aggiunti al vostro account non sono tenuti a creare un proprio account.

Per altre domande frequenti relative all'account, visitare la biblioteca delle domande frequenti per la gestione dell'account, delle risorse e dell'accesso.

Per impostazione predefinita, quando si crea un account si utilizza un IBMid per l'identità dell'utente. IBMid è l'ID as a Service ( IDaaS ) di IBM® utilizzato per accedere ai servizi basati sul Web di IBM, comprese le risorse di IBM Cloud. Il sito IBMid è basato sull'indirizzo e-mail dell'azienda e su una password gestita da IBMid. IBMid consente di federarsi alla propria directory aziendale o a un servizio di Identity Provider ( IdP ) di terze parti che si potrebbe già utilizzare, come Okta.

La federazione alla propria directory semplifica il processo di aggiunta degli utenti all'account, in quanto questi non avranno bisogno di un IBMid con una password separata. Tuttavia, in alcuni casi potrebbe non essere possibile utilizzare IBMid federato alla directory aziendale.

Un'alternativa è creare un'istanza IBM Cloud App ID nel proprio account e collegarlo al provider di identità scelto.

Considerate le seguenti opzioni disponibili:

  • Nessuna federazione: Il dominio e-mail aziendale non è federato con IBMid e si sceglie di mantenerlo tale e quale. Ogni utente che utilizza il vostro dominio di posta elettronica può creare la propria IBMid, e la password che crea è gestita da IBMid. Possono invitare altri utenti con un IBMid al loro account IBM Cloud.
  • Federare con IBMid: se il dominio e-mail della vostra azienda è già federato, potete iniziare a configurare l'accesso al vostro account. Se non è già federato, è necessario un processo manuale con il team di federazione di IBMid per stabilire la federazione. La decisione di federarsi alla directory aziendale deve coinvolgere la persona che può prendere decisioni a livello aziendale quando si tratta di connettersi a parti esterne per i servizi di identità. È necessario assicurarsi che questa persona sia coinvolta nel processo. La federazione con IBMid può avere un impatto sui servizi web già utilizzati dall'azienda con IBM.
  • Federare con App ID e il vostro IdP: questa opzione richiede la creazione di un'istanza App ID. Si tratta di un'opzione self-service con un costo di utilizzo ridotto. La scelta di questa opzione richiede un URL personalizzato per accedere a IBM Cloud. Inoltre, per ogni account IBM Cloud è necessaria un'istanza di App ID e la configurazione della federazione a IdP.

Per un approfondimento, utilizzare le seguenti guide e documentazioni:

Quando si è pronti per la federazione, utilizzare i seguenti argomenti della documentazione:

Con un abbonamento a IBM Cloud, si ottiene un utilizzo scontato per i servizi della piattaforma e l'assistenza, impegnandosi a sostenere una spesa minima per un certo periodo di tempo. Dopo aver acquistato un abbonamento per il credito di piattaforma o di supporto, è necessario aggiungere il credito al proprio account applicando un codice di abbonamento al proprio account stand-alone o aziendale. L'applicazione del codice garantisce che il credito venga aggiunto al conto e che non si verifichino addebiti inaspettati per il sovraccarico. Assicuratevi di aggiungere al vostro account gli abbonamenti acquistati prima di creare le risorse. Per ulteriori informazioni, vedere Applicazione dei codici di abbonamento.
Quando si crea un'impresa, l'account utilizzato per avviare il processo viene aggiunto automaticamente all'impresa e viene creato un nuovo account aziendale per gestire la fatturazione dell'impresa. Per creare un'impresa, seguite la procedura descritta nella documentazione Impostazione di un'impresa. Si noti che gli utenti all'interno di ciascun account dell'azienda possono creare, utilizzare e collaborare alle risorse proprio come in un account indipendente. Per informazioni su come configurare un'azienda su scala, consultare il whitepaper Enterprise Architecture.
Se si sceglie di creare un'impresa, si può richiedere che gli amministratori gestiscano le funzioni dell'impresa, come la creazione di gruppi di account, la creazione e la gestione degli account. Rivedere l'accesso richiesto e aggiungere gli utenti necessari. Per ulteriori informazioni, vedere Assegnazione dell'accesso per la gestione aziendale.
Utilizzate i gruppi di risorse per organizzare le risorse di un account ai fini del controllo degli accessi e della fatturazione.Ad esempio, la creazione di un gruppo di risorse per progetto consente di tenere traccia dei costi a livello di progetto anche quando le risorse sono distribuite in diverse regioni.Per saperne di più, consultate la guida alle best practice What makes a good resource group strategy? e, quando siete pronti, create i vostri gruppi di risorse.
A seconda del tipo di account, è possibile scegliere di ricevere notifiche via e-mail su elementi relativi alla piattaforma IBM Cloud, come annunci, fatturazione e utilizzo, preferenze di notifica aggiuntive e ordini. È possibile aggiornare le proprie preferenze per ricevere notifiche via e-mail relative alle risorse; queste notifiche riguardano solo le risorse utilizzate. Per saperne di più. Per ulteriori informazioni, vedere Impostazione delle preferenze di posta elettronica per le notifiche.

Proteggete il vostro account e le vostre risorse

In qualità di proprietario dell'account o di utente dell'account con i ruoli di accesso richiesti, assegnati per la gestione delle impostazioni dell'account e dell'accesso IAM per gli utenti, è possibile completare le attività del seguente elenco di controllo. Esaminate e completate le seguenti attività per capire come garantire la sicurezza del vostro account e delle vostre risorse.

Operazioni preliminari per la protezione dell'account e delle risorse
Attività Descrizione
Utilizzate l'architettura distribuibile di IBM Cloud Essential Security and Observability Services per configurare tutto ciò che serve al vostro account in un solo passaggio. Questa architettura implementabile automatizza la configurazione dell'account, l'impostazione del monitoraggio delle attività, dei dati crittografati, dell'archiviazione dei segreti, della registrazione e del monitoraggio e altro ancora.
L'autenticazione a più fattori (MFA) aggiunge un ulteriore livello di sicurezza al vostro account, richiedendo a tutti gli utenti di autenticarsi utilizzando un fattore di autenticazione aggiuntivo rispetto a ID e password. Questa è anche comunemente nota come autenticazione a due fattori (2FA, two-factor authentication).

Esaminare i tipi di autenticazione a più fattori che possono essere abilitati per l'account.
Seguite la procedura di abilitazione dell'MFA per il vostro account per configurare l'impostazione più appropriata per la vostra azienda.

Scoprite cos'è IBM Cloud IAM, come funziona, quali sono le funzionalità disponibili e come accedere alla console, alla CLI e alle API per lavorare con IAM nel vostro account. Per saperne di più su come funziona IBM Cloud IAM.
È possibile utilizzare il servizio IBM Cloud Logs per tenere traccia di come gli utenti e le applicazioni interagiscono con le risorse IBM Cloud create dall'utente. Seguire le istruzioni riportate in Provisioning di un'istanza di IBM Cloud Logs per creare un'istanza nella regione cloud desiderata.
Utilizzate IBM Cloud Activity Tracker Event Routing per inviare gli eventi relativi alle attività del vostro account a un'istanza di IBM Cloud Logs. È inoltre possibile indirizzare gli eventi di tracciamento delle attività ad altri strumenti aziendali, come IBM Event Streams for IBM Cloud. Ulteriori informazioni su IBM Cloud Activity Tracker Event Routing.
È possibile trasmettere i dati da un'istanza di IBM Cloud Logs ad altri strumenti aziendali, come quelli di Security Information and Event Management (SIEM). Per saperne di più sullo streaming dei dati.
Le restrizioni basate sul contesto offrono ai proprietari degli account e agli amministratori la possibilità di definire e applicare le restrizioni di accesso alle risorse di IBM Cloud in base alla posizione di rete delle richieste di accesso. Queste restrizioni si affiancano ai tradizionali criteri IAM, che si basano sull'identità, per fornire un ulteriore livello di protezione. Poiché sia l'accesso IAM che le restrizioni basate sul contesto impongono l'accesso, le restrizioni basate sul contesto offrono protezione anche in presenza di credenziali compromesse o gestite in modo errato.

Per saperne di più su cosa sono le restrizioni basate sul contesto e seguire la guida per proteggere le risorse utilizzando le restrizioni basate sul contesto.

Potete scegliere tra diversi prodotti per la gestione dei segreti e la protezione dei dati che vi aiutano a proteggere i vostri dati sensibili e a centralizzare i vostri segreti. Per comprendere meglio le diverse offerte che potete utilizzare con IBM Cloud per proteggere i segreti delle vostre applicazioni, consultate Quale servizio di protezione dei dati è il migliore per me? Utilizzare le seguenti guide per creare e configurare l'istanza di Secrets Manager:

IBM Cloud offre una piattaforma cloud sicura e affidabile. IBM Cloud La conformità deriva da una piattaforma e da servizi basati sui migliori standard di sicurezza del settore, tra cui GDPR, HIPAA, ISO 9001, ISO 27001, ISO 27017, ISO 27018, PCI, SOC2 e altri. Per ulteriori informazioni, vedere Comprensione della conformità in IBM Cloud.

Gestire la fatturazione e l'utilizzo

I proprietari degli account e gli utenti con il ruolo di amministratore del servizio di gestione degli account di fatturazione hanno accesso al monitoraggio e alla gestione di fatturazione, utilizzo, fatture, pagamenti e altro ancora. Completate la seguente lista di controllo per familiarizzare con le best practice e gli strumenti utilizzati per gestire e tracciare la fatturazione e l'utilizzo dell'account.

Operazioni preliminari per la gestione della fatturazione e dell'utilizzo
Attività Descrizione
Scoprite le opzioni di fatturazione e gli strumenti di IBM Cloud che potete utilizzare per tenere traccia del vostro utilizzo e gestire la fatturazione e i pagamenti.Guardate il video Come posso gestire la fatturazione e l'utilizzo in IBM Cloud.
La fatturazione sospesa è un'opzione disponibile per le istanze di server virtuale in esecuzione su VPC. Non è disponibile per gli host bare metal o dedicati su VPC. Con la fatturazione sospesa, alcune risorse, ad esempio la rete e lo storage, continuano a essere fatturate. Ulteriori informazioni sulla fatturazione sospesa per VPC.
È possibile attivare le notifiche di spesa per gli account Pay-As-You-Go o Subscription; questi avvisi sono configurabili per l'intero account o per i singoli servizi. Impostare le notifiche di spesa.
L'impostazione di un abbonamento è trattata in Impostazione degli account e lista di controllo aziendale. È possibile aggiungere altre sottoscrizioni e monitorare l'utilizzo delle sottoscrizioni nella pagina Impegni e sottoscrizioni della console IBM Cloud. Per saperne di più sulla gestione degli abbonamenti.
L'impostazione di un impegno o di un abbonamento è trattata in Impostazione di conti e lista di controllo dell'impresa. È possibile aggiungere altri impegni o abbonamenti e monitorare l'utilizzo nella pagina Impegni e abbonamenti della console IBM Cloud. Ulteriori informazioni su Enterprise Savings Plan e Gestione degli abbonamenti.

Per gestire e visualizzare le fatture, visitate la pagina Fatture dalla dashboard di fatturazione e utilizzo della console IBM Cloud. Vedere Visualizzazione delle fatture. È inoltre possibile creare i propri report utilizzando l'API e l'SDK disponibili.

Collegare la rete a IBM Cloud

Con l'aumento delle esigenze di portata globale e di operatività 24/7 delle applicazioni web, aumenta anche la necessità di ospitare i servizi in più data center cloud. I data center dislocati in più sedi offrono resilienza in caso di guasto geografico e avvicinano i carichi di lavoro agli utenti distribuiti a livello globale, riducendo la latenza e aumentando le prestazioni percepite. La rete IBM Cloud consente agli utenti di collegare i carichi di lavoro ospitati in reti private sicure tra data center e sedi. Utilizzate la seguente lista di controllo per esaminare le opzioni disponibili e per collegare gli ambienti on-premises esistenti a IBM Cloud.

Operazioni preliminari per il collegamento della rete a IBM Cloud
Attività Descrizione
Le risorse cloud disperse sono risorse in più di un'ubicazione o in più di una sottorete o VLAN. Questi tipi di risorse richiedono una funzione di instradamento per comunicare tra loro, anche all'interno di un contesto di rete privata. I nuovi account creati in IBM Cloud sono dotati di un'opzione di comunicazione di tenancy "a isolamento multiplo", spesso chiamata VRF cliente. Verificate che sia abilitato nel vostro account, oppure abilitatelo dopo aver confermato le potenziali interruzioni del servizio se avete risorse esistenti nel vostro account. Seguire i passaggi descritti nella documentazione relativa all'abilitazione di VRF nella console.
Si consiglia inoltre di abilitare l'account all'uso degli endpoint del servizio. Quando gli endpoint del servizio IBM Cloud sono abilitati nell'account, si può scegliere di esporre un endpoint di rete privata quando si crea una risorsa. È quindi possibile connettersi direttamente a questo endpoint attraverso la rete privata IBM Cloud anziché la rete pubblica. Poiché le risorse che usano gli endpoint di rete privata non hanno un indirizzo IP instradabile su internet, le connessioni a queste risorse sono più sicure. Seguire la procedura descritta in Abilitazione degli endpoint di servizio.
L'accesso alla rete privata virtuale (VPN) consente di gestire tutti i server e i servizi associati al proprio account, da remoto, attraverso la rete privata IBM Cloud. A seconda dell'infrastruttura che si intende utilizzare IBM Cloud, sono disponibili alcune opzioni per la VPN:

Direct Link è un'alternativa a una soluzione VPN site-to-site tradizionale. Può fornire una connettività ad alta velocità tra una rete remota e gli ambienti IBM Cloud. Utilizzate questo albero decisionale per decidere la soluzione Direct Link più adatta a voi. Per ulteriori informazioni, vedere Come faccio a sapere quale soluzione Direct Link ordinare?

IBM Cloud Direct Link Le offerte forniscono connettività da una fonte esterna alla rete privata IBM Cloud del cliente. Direct Link può essere considerata un'alternativa a una soluzione VPN tradizionale da sito a sito, pensata per i clienti che necessitano di una connettività più consistente e a più alto rendimento tra una rete remota e i loro ambienti IBM Cloud.Quando si sceglie di utilizzare Direct Link, si raccomanda alla maggior parte dei clienti di scegliere Direct Link 2.0. Ulteriori informazioni su Direct Link(2.0 ).
Consente ai clienti di terminare una connessione incrociata in fibra a un solo affittuario nella rete IBM Cloud. Questa offerta può essere utilizzata dai clienti con locali di colocazione adiacenti a IBM Cloud PoPs e centri dati, nonché dai fornitori di servizi di rete che forniscono circuiti ai clienti on-premise o ad altri centri dati. Per ulteriori informazioni, vedere Ordinazione di IBM Cloud Direct Link Dedicated.
Offre un accesso privato alla vostra infrastruttura IBM Cloud e a qualsiasi altro cloud collegato al vostro service provider attraverso il vostro data center locale IBM Cloud. Questa opzione è perfetta per la creazione di connettività multicloud in un unico ambiente. IBM collega i clienti alla rete privata IBM Cloud, utilizzando una topologia di banda condivisa. Come per tutti i prodotti Direct Link, è possibile aggiungere l'instradamento globale che abilita il traffico di rete su tutte le ubicazioni IBM Cloud. Per ulteriori informazioni, vedere Ordinazione di IBM Cloud Direct Link Connect.
Quando si sceglie di utilizzare Direct Link, si raccomanda alla maggior parte dei clienti di scegliere Direct Link 2.0, in quanto offre maggiori opzioni e flessibilità.Se avete una reale necessità di Direct Link 1.0, assicuratevi di rivedere l'elenco degli IP riservati alla rete IBM che potrebbero entrare in conflitto con il vostro ambiente on-premises.Rivedere gli intervalli IP di IBM Cloud.
Se si prevede di utilizzare uno dei seguenti elementi: tunnel GRE o IPsec, accoppiamento BCR, tenant multi VLAN, ACL personalizzate in entrata o in uscita, ASN pre-pend e rotte statiche, aprite un caso di assistenza e richiedete l'assistenza di IBM Cloud Design Engineering per confermare che i vostri requisiti sono in linea con le selezioni di Direct Link.

Abilita registrazione e monitoraggio

Analizzate i log, raccogliete metriche e configurate avvisi in tempo reale sulle vostre risorse e applicazioni cloud.

Operazioni preliminari per abilitare la registrazione e il monitoraggio
Attività Descrizione
Utilizzate l'architettura distribuibile di IBM Cloud Essential Security and Observability Services per configurare tutto ciò che serve al vostro account in un solo passaggio. Questa architettura implementabile automatizza la configurazione dell'account, l'impostazione del monitoraggio delle attività, dei dati crittografati, dell'archiviazione dei segreti, della registrazione e del monitoraggio e altro ancora.
È possibile utilizzare IBM Cloud Logs per gestire i log del sistema operativo, delle applicazioni e della piattaforma nel sito IBM Cloud. I log della piattaforma sono log che vengono esposti dai servizi abilitati e dalla piattaforma in IBM Cloud. È inoltre possibile monitorare i log delle applicazioni e dell'infrastruttura inviando i log a IBM Cloud Logs tramite un agente. È necessario configurare un'istanza di IBM Cloud Logs per monitorare i log. Per saperne di più su IBM Cloud Logs.
Utilizzare IBM Cloud Logs Routing per inviare i log a un'istanza di IBM Cloud Logs. Ulteriori informazioni su IBM Cloud Logs Routing.
È possibile trasmettere i dati da un'istanza di IBM Cloud Logs ad altri strumenti aziendali, come quelli di Security Information and Event Management (SIEM). Per saperne di più sullo streaming dei dati.
L'agente di registrazione raccoglie e inoltra i log all'istanza di IBM Cloud Logs. Dopo il provisioning di un'istanza di IBM Cloud Logs, è necessario configurare un agente di log per ogni sorgente di log, ad esempio nell'infrastruttura classica o nell'infrastruttura VPC, che si desidera monitorare. Per saperne di più sugli agenti di registrazione.
IBM Cloud Monitoring è un sistema di gestione cloud-nativo e di intelligence dei container che si può includere come parte della propria architettura IBM Cloud. Utilizzato per ottenere visibilità operativa nelle prestazioni e nell'integrità delle tue applicazioni, dei tuoi servizi e delle tue piattaforme. Offre agli amministratori, agli sviluppatori e ai team DevOps una telemetria di stack completa con funzioni avanzate per il monitoraggio e la risoluzione dei problemi, la definizione di avvisi e la progettazione di dashboard personalizzati. Per saperne di più su come iniziare il monitoraggio.

A seconda del tipo di risorsa di calcolo da monitorare, seguite queste guide per configurare l'agente di monitoraggio nell'infrastruttura classica o nell'infrastruttura VPC:

È possibile usare IBM Cloud Monitoring per inviare un insieme di metriche selezionate a un servizio Kafka come IBM® Event Streams for IBM Cloud®. Per ulteriori informazioni, vedere Trasmissione di metriche a un servizio Kafka.

Semplificate la gestione degli accessi con identità, gruppi e criteri

Utilizzate la seguente lista di controllo per creare identità di utenti e servizi nei vostri account. Quindi, creare gruppi di accesso e di risorse per organizzare gli utenti e le risorse e semplificare il processo di gestione degli accessi. I proprietari degli account o gli utenti con il ruolo di amministratore su tutti i servizi di gestione degli account IAM, che comprendono servizi come la gestione degli utenti, i gruppi di accesso, il servizio di identità e altro ancora, possono completare queste attività.

Operazioni preliminari per semplificare la gestione degli accessi con identità, gruppi e criteri
Attività Descrizione
I gruppi di accesso vengono utilizzati per organizzare un insieme di utenti e ID di servizio in un'unica entità per consentire l'assegnazione di criteri al gruppo invece di assegnare lo stesso accesso più volte per singolo utente o ID di servizio. Un modo logico per assegnare l'accesso ai gruppi di risorse è creare un gruppo di accesso per ogni livello di accesso richiesto. Quindi, ogni gruppo di accesso viene mappato sui gruppi di risorse necessari.Esempi di gruppi di accesso da considerare sono Admin e Developer. Consultate la documentazione sulle best practice di una buona strategia per i gruppi di accesso.
È possibile configurare, controllare e gestire gli eventi e i dati di registrazione disponibili agli utenti configurando le regole di accesso ai dati in IBM Cloud Logs. Le regole di accesso ai dati offrono una maggiore sicurezza, consentendo agli utenti di vedere solo un sottoinsieme di dati, invece di tutti i dati generati nell'account. Ad esempio, si può concedere a un gruppo di utenti l'accesso alla visualizzazione degli eventi di auditing che riguardano solo i servizi di sviluppo dell'account. Per saperne di più, consultate le Regole di accesso ai dati.
Un gruppo di risorse è un modo per organizzare le risorse dell'account in raggruppamenti personalizzabili, in modo da poter assegnare rapidamente agli utenti l'accesso a più risorse alla volta. In genere si consiglia di creare un gruppo di risorse per ogni progetto. Per saperne di più sulla gestione dei gruppi di risorse.
Gli utenti vengono invitati a creare un account e ricevono l'accesso alle risorse. Utilizzare IAM per invitare utenti, annullare inviti o inviare nuovamente un invito in sospeso. Puoi invitare un singolo utente o più utenti. Iniziare a invitare gli utenti a un account.
I profili di fiducia vengono utilizzati per concedere automaticamente agli utenti federati l'accesso al proprio account con condizioni basate sugli attributi SAML della directory aziendale. I profili di fiducia possono essere utilizzati anche per impostare un'autorizzazione a grana fine per le applicazioni in esecuzione nelle risorse di calcolo. In questo modo, non è necessario creare ID di servizio o chiavi API per le risorse di calcolo. Per saperne di più sulla creazione di profili affidabili.
Un ID servizio identifica un servizio o un'applicazione analogamente a come un ID utente identifica un utente. È possibile creare un ID servizio e utilizzarlo per consentire a un'applicazione esterna a IBM Cloud di accedere alle risorse del proprio account. Per saperne di più sulla creazione e l'utilizzo degli ID servizio.
Se è stata configurata un'istanza di Secrets Manager come descritto in Crittografare e proteggere i dati, è possibile utilizzare tale istanza per generare dinamicamente un ID servizio e una chiave API ogni volta che si legge o si accede a una risorsa protetta. Per ulteriori informazioni, vedere Creazione di credenziali IAM.
Una chiave API è un codice univoco inserito in un'API per identificare l'applicazione o l'utente chiamante. È possibile utilizzare le chiavi API della piattaforma IBM Cloud associate alle identità degli utenti e creare altre chiavi API per gli ID dei servizi. Per ulteriori informazioni, vedere Comprensione delle chiavi API.
Se è stata configurata un'istanza di Secrets Manager come descritto in Crittografare e proteggere i dati, è possibile utilizzare tale istanza per generare dinamicamente un ID servizio e una chiave API ogni volta che si legge o si accede a una risorsa protetta. Per ulteriori informazioni, vedere Creazione di credenziali IAM.
Un criterio è composto da un oggetto, un obiettivo e un ruolo.Un criterio concede a un soggetto uno o più ruoli a un insieme di risorse, in modo che possano essere intraprese azioni specifiche. Il ruolo definisce il livello di accesso concesso. Per ulteriori informazioni, vedere Che cosa sono i criteri IAM e chi può assegnarli?

Ottenere supporto e altre risorse

Se si verificano problemi con IBM Cloud, si hanno diverse opzioni per ottenere assistenza nel determinare la causa del problema e trovare una soluzione. Se avete effettuato l'accesso al vostro account, potete accedere direttamente al centro di assistenza per esaminare gli argomenti dei prodotti e le domande frequenti, aprire o gestire un caso di assistenza o cercare i contenuti della community. Utilizzate questa lista di controllo per identificare le opzioni di supporto disponibili, tra cui la formazione e le esercitazioni.

Attività preliminari per ottenere supporto e altre risorse
Attività Descrizione
Rimanete aggiornati sulle nuove funzionalità disponibili sulla piattaforma IBM Cloud, in modo da ottenere il massimo dall'esperienza di IBM Cloud. Consultate la documentazione sulle novità della piattaforma e il blog degli annunci.
La pagina di stato di IBM Cloud è il luogo centrale in cui trovare dettagli su tutti gli incidenti, la manutenzione programmata, gli annunci, le note di rilascio e i bollettini di sicurezza sugli eventi chiave che riguardano la piattaforma e i servizi IBM Cloud. Per saperne di più sulla visualizzazione dello stato del cloud.
Puoi scegliere un piano di supporto di base, avanzato o premium per personalizzare la tua esperienza di supporto IBM Cloud per le tue esigenze di business. Il livello di supporto che selezioni determina la severità che puoi assegnare ai casi di supporto e il tuo livello di accesso agli strumenti disponibili nel Centro di supporto. Per saperne di più sui piani di assistenza.
Se si verificano problemi con IBM Cloud, è possibile utilizzare il Centro di assistenza per creare un caso di assistenza. È inoltre possibile creare casi di assistenza per problemi associati all'accesso (IAM), alla fatturazione e all'utilizzo, a problemi di account e a richieste di fatture o vendite. Per saperne di più sulla creazione di casi di supporto. Se non riuscite ad accedere al vostro account, create un caso.
Le esercitazioni sulle soluzioni forniscono istruzioni passo passo su come gestire i registri del sistema operativo, i registri delle applicazioni e i registri della piattaforma in IBM Cloud per implementare modelli comuni basati su best practice e tecnologie collaudate. Vedere Guida introduttiva alle soluzioni.
Accrescete le vostre competenze con i percorsi di apprendimento.Scegliete un argomento e iniziate con una formazione tecnica passo dopo passo. Visitate il Centro di formazione IBM Cloud.
Non vediamo l'ora di sentirti. È possibile inviare un feedback al team di IBM Cloud sulla documentazione o sulla console. Puoi scegliere tra alcuni diversi metodi per fornire il feedback.Scoprite i modi in cui potete inviare il vostro feedback.
Imparate le competenze più richieste, costruite soluzioni con esempi di codice reali e connettetevi con una comunità globale di sviluppatori.Bookmark IBM Developer.
Porre domande o visualizzare le risposte su Stack Overflow utilizzando il tag ibm-cloud o espandere per includere altri tag correlati.
Visitate la libreria delle FAQ nella console per ottenere le risposte alle domande più frequenti per ottenere assistenza.
Un CSM è riservato ai clienti che si sono impegnati in modo significativo ad utilizzare IBM Cloud per la loro soluzione basata sul cloud. L'assegnazione avviene tramite un processo di nomina con criteri di supporto che variano a seconda della posizione geografica. Rivolgetevi al vostro team di vendita locale IBM o alle vendite in entrata per ulteriori dettagli su come ricevere una risorsa CSM dedicata.
Inviate le vostre idee e le vostre richieste di funzionalità per la revisione e l'eventuale implementazione da parte del team di gestione dei prodotti. Il team di gestione dei prodotti è responsabile dell'intero ciclo di vita di un'offerta di prodotti IBM Cloud. Accedere al portale delle idee IBM Cloud per presentare una richiesta.