Riferimento di configurazione per IBM Abilitazione alla cloudability

L'architettura distribuibile (DA) di IBM L'architettura distribuibile (DA) di Cloudability Enablement richiede due parametri per essere eseguita:

  1. Una IBM Cloud Una chiave API IAM con i permessi per eseguire l'architettura distribuibile
  2. Una chiave API di IBM Cloudability per aggiungere l'account IBM Cloud a Cloudability

Vedere l'impostazione del IBM Cloudability Enablement DA per informazioni su questi parametri e su come crearli.

Regioni supportate

Il DA supporta la distribuzione in una qualsiasi delle regioni Key Protect disponibili. L'istanza Key Protect e il bucket Object Storage vengono creati nella stessa regione. La regione predefinita è us-south.

IBM Cloud consiglia di utilizzare una delle tre regioni di failover Key Protect (us-south, jp-tok e eu-de) per evitare interruzioni del servizio.

Opzioni di configurazione

Conti aziendali

Parametri del conto aziendale
Nome Descrizione Immettere Valore predefinito
is_enterprise_account Se il conto corrispondente a ibmcloud_api_key è un conto aziendale e, in caso affermativo, se è il conto principale dell'azienda. bool false
enterprise_id L'ID dell'impresa. Se __NULL__ viene recuperato automaticamente se is_enterprise_account è true. La fornitura di questo valore riduce i criteri di accesso necessari per l'esecuzione della DA. string __NULL__

IBM Configurazioni di Cloudability

IBM Configurazioni di Cloudability
Nome Descrizione Immettere Valore predefinito
cloudability_host IBM Nome host di Cloudability come descritto in tarted%20with%20the%20cloudability.htm string api.cloudability.com
skip_verification Se verificare che l'account IBM Cloud sia integrato correttamente con Cloudability. Questo passaggio non è strettamente necessario per aggiungere l'account a Cloudability bool false

gruppo di risorse IBM Cloud

Gruppo di risorse
Nome Descrizione Immettere Valore predefinito
use_existing_resource_group Se il valore dell'input resource_group_name è un gruppo di risorse nuovo (true) o già esistente (false) bool false
resource_group_name Il nome di un gruppo di risorse nuovo o esistente in cui vengono create le risorse string cloudability-enablement

Applicazione tag

Applicazione tag
Nome Descrizione Immettere Valore predefinito
access_tags Elenco dei tag di accesso da aggiungere alle risorse create elenco di string []
resource_tags Elenco dei tag da aggiungere alle risorse create" elenco di string []

Esportazioni di fatturazione

Esportazioni di fatturazione
Nome Descrizione Immettere Valore predefinito
overwrite_existing_reports Se ogni aggiornamento sovrascrive la versione del report esistente o se viene creata una nuova versione del report lasciando quella esistente bool true
cos_folder Cartella o prefisso nel bucket Object Storage per memorizzare i rapporti di fatturazione string IBMCloud-Billing-Reports

IBM Cloud Object Storage secchio

IBM Cloud Object Storage Secchio
Nome Descrizione Immettere Valore predefinito
existing_cos_instance_id L'ID di un'istanza IBM Cloud Object Storage esistente. string __NULL__
cos_instance_name Il nome dell'istanza IBM Cloud Object Storage appena creata che contiene il bucket dei rapporti di fatturazione. Utilizzato solo se existing_cos_instance_id non è definito. string billing-report-exports
bucket_name Nome del bucket Object Storage in cui sono memorizzati i rapporti di fatturazione. string billing-reports
add_bucket_name_suffix. Aggiungere un suffisso casuale di 4 caratteri a bucket_name per garantire l'unicità globale. bool true
cos_plan Piano da usare per creare l'istanza IBM Cloud Object Storage. Utilizzato solo se existing_cos_instance_id non è definito. string One Rate
bucket_storage_class La classe di archiviazione del bucket Object Storage appena fornito. string standard
expire_days Specifica il numero di giorni in cui l'azione della regola scaduta ha effetto. Il valore di __NULL__ disabilita la scadenza. Per saperne di più sulla scadenza degli oggetti number 3
object_versioning_enabled Abilitare il versioning degli oggetti per mantenere più versioni di un oggetto nel bucket di archiviazione degli oggetti bool false
archive_days Specifica il numero di giorni in cui l'azione della regola di archiviazione ha effetto. Il valore di __NULL__ disabilita l'archiviazione number __NULL__
archive_type Specifica la classe di archiviazione o il tipo di archivio a cui si vuole far passare l'oggetto. string Glacier

Object Storage crittografia del secchio con Key Protect

Crittografia del secchio con Key Protect
Nome Descrizione Immettere Valore predefinito
existing_kms_instance_guid Il GUID dell'istanza Key Protect. string __NULL__
skip_iam_authorization_policy Se saltare la creazione di un criterio di autorizzazione IAM che permetta all'istanza di Object Storage di leggere la chiave di crittografia dall'istanza Key Protect. ATTENZIONE: Prima di creare un bucket criptato, deve esistere un criterio di autorizzazione. boolean false
key_protect_instance_name Nome dell'istanza Key Protect che memorizza la chiave di crittografia di Object Storage. Non è necessario se si utilizza existing_kms_instance_guid. string cloudability-bucket-encryption
key_ring_name Nome dell'anello di chiavi Key Protect in cui memorizzare la chiave di crittografia di Object Storage. string bucket-encryption
use_existing_key_ring Se key_ring_name corrisponde a un portachiavi esistente o a un nuovo portachiavi per la memorizzazione della chiave di crittografia. boolean false
key_name Nome della chiave Key Protect per la crittografia del bucket Object Storage. Se __NULL__, viene utilizzato il nome del bucket Object Storage. string __NULL__
kms_rotation_enabled Se impostato su true, Key Protect abilita un criterio di rotazione sull'istanza Key Protect. Utilizzato solo se "create_key_protect_instance" è vero. boolean false
kms_rotation_interval_month Specifica il numero di mesi di rotazione della chiave di crittografia. Deve essere compreso tra 1 e 12 incluso. number 1

Eventi di verifica del secchio

Eventi di verifica del secchio
Nome Descrizione Immettere Valore predefinito
activity_tracker_read_data_events Se impostato su true, tutti gli eventi di lettura del secchio Object Storage vengono inviati ad Activity Tracker. boolean true
activity_tracker_write_data_events Se impostato su true, tutti gli eventi di scrittura del secchio Object Storage vengono inviati ad Activity Tracker. boolean true
activity_tracker_management_events Se impostato su true, tutti gli eventi di gestione Object Storage vengono inviati ad Activity Tracker. boolean true

Metriche del secchio

Metriche del secchio
Nome Descrizione Immettere Valore predefinito
monitoring_crn Il CRN di un'istanza Monitoring in cui vengono inviate le metriche del bucket Object Storage. Se non viene passato alcun valore, le metriche vengono inviate all'istanza associata alla configurazione del servizio Metrics Router. string __NULL__
request_metrics_enabled Se impostato su true, tutte le metriche delle richieste del bucket Object Storage vengono inviate al servizio di monitoraggio. boolean true
usage_metrics_enabled Se impostato su true, tutte le metriche di utilizzo del bucket Object Storage vengono inviate al servizio di monitoraggio. boolean true

Ingressi IAM

Ingressi IAM
Nome Descrizione Immettere Valore predefinito
cloudability_iam_custom_role_name nome del ruolo personalizzato utilizzato per concedere all'ID del servizio Cloudability l'accesso in lettura ai report di fatturazione all'interno del bucket Object Storage string CloudabilityStorageCustomRole
cloudability_iam_enterprise_custom_role_name nome del ruolo personalizzato per concedere l'accesso a un ID di servizio Cloudability per leggere le informazioni aziendali. Viene utilizzato solo se è impostato is_enterprise_account. string CloudabilityListAccCustomRole