Riferimento di configurazione per IBM Abilitazione alla cloudability
L'architettura distribuibile (DA) di IBM L'architettura distribuibile (DA) di Cloudability Enablement richiede due parametri per essere eseguita:
- Una IBM Cloud Una chiave API IAM con i permessi per eseguire l'architettura distribuibile
- Una chiave API di IBM Cloudability per aggiungere l'account IBM Cloud a Cloudability
Vedere l'impostazione del IBM Cloudability Enablement DA per informazioni su questi parametri e su come crearli.
Regioni supportate
Il DA supporta la distribuzione in una qualsiasi delle regioni Key Protect disponibili. L'istanza Key Protect e il bucket Object Storage vengono creati nella stessa regione. La regione
predefinita è us-south.
IBM Cloud consiglia di utilizzare una delle tre regioni di failover Key Protect (us-south, jp-tok e eu-de) per evitare interruzioni del servizio.
Opzioni di configurazione
Conti aziendali
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
is_enterprise_account |
Se il conto corrispondente a ibmcloud_api_key è un conto aziendale e, in caso affermativo, se è il conto principale dell'azienda. |
bool |
false |
enterprise_id |
L'ID dell'impresa. Se __NULL__ viene recuperato automaticamente se is_enterprise_account è true. La fornitura di questo valore riduce i criteri di accesso necessari per l'esecuzione della DA. |
string |
__NULL__ |
IBM Configurazioni di Cloudability
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
cloudability_host |
IBM Nome host di Cloudability come descritto in tarted%20with%20the%20cloudability.htm | string |
api.cloudability.com |
skip_verification |
Se verificare che l'account IBM Cloud sia integrato correttamente con Cloudability. Questo passaggio non è strettamente necessario per aggiungere l'account a Cloudability | bool |
false |
gruppo di risorse IBM Cloud
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
use_existing_resource_group |
Se il valore dell'input resource_group_name è un gruppo di risorse nuovo (true) o già esistente (false) |
bool |
false |
resource_group_name |
Il nome di un gruppo di risorse nuovo o esistente in cui vengono create le risorse | string |
cloudability-enablement |
Applicazione tag
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
access_tags |
Elenco dei tag di accesso da aggiungere alle risorse create | elenco di string |
[] |
resource_tags |
Elenco dei tag da aggiungere alle risorse create" | elenco di string |
[] |
Esportazioni di fatturazione
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
overwrite_existing_reports |
Se ogni aggiornamento sovrascrive la versione del report esistente o se viene creata una nuova versione del report lasciando quella esistente | bool |
true |
cos_folder |
Cartella o prefisso nel bucket Object Storage per memorizzare i rapporti di fatturazione | string |
IBMCloud-Billing-Reports |
IBM Cloud Object Storage secchio
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
existing_cos_instance_id |
L'ID di un'istanza IBM Cloud Object Storage esistente. | string |
__NULL__ |
cos_instance_name |
Il nome dell'istanza IBM Cloud Object Storage appena creata che contiene il bucket dei rapporti di fatturazione. Utilizzato solo se existing_cos_instance_id non è definito. |
string |
billing-report-exports |
bucket_name |
Nome del bucket Object Storage in cui sono memorizzati i rapporti di fatturazione. | string |
billing-reports |
add_bucket_name_suffix. |
Aggiungere un suffisso casuale di 4 caratteri a bucket_name per garantire l'unicità globale. |
bool |
true |
cos_plan |
Piano da usare per creare l'istanza IBM Cloud Object Storage. Utilizzato solo se existing_cos_instance_id non è definito. |
string |
One Rate |
bucket_storage_class |
La classe di archiviazione del bucket Object Storage appena fornito. | string |
standard |
expire_days |
Specifica il numero di giorni in cui l'azione della regola scaduta ha effetto. Il valore di __NULL__ disabilita la scadenza. Per saperne di più sulla scadenza degli oggetti |
number |
3 |
object_versioning_enabled |
Abilitare il versioning degli oggetti per mantenere più versioni di un oggetto nel bucket di archiviazione degli oggetti | bool |
false |
archive_days |
Specifica il numero di giorni in cui l'azione della regola di archiviazione ha effetto. Il valore di __NULL__ disabilita l'archiviazione |
number |
__NULL__ |
archive_type |
Specifica la classe di archiviazione o il tipo di archivio a cui si vuole far passare l'oggetto. | string |
Glacier |
Object Storage crittografia del secchio con Key Protect
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
existing_kms_instance_guid |
Il GUID dell'istanza Key Protect. | string |
__NULL__ |
skip_iam_authorization_policy |
Se saltare la creazione di un criterio di autorizzazione IAM che permetta all'istanza di Object Storage di leggere la chiave di crittografia dall'istanza Key Protect. ATTENZIONE: Prima di creare un bucket criptato, deve esistere un criterio di autorizzazione. | boolean |
false |
key_protect_instance_name |
Nome dell'istanza Key Protect che memorizza la chiave di crittografia di Object Storage. Non è necessario se si utilizza existing_kms_instance_guid. |
string |
cloudability-bucket-encryption |
key_ring_name |
Nome dell'anello di chiavi Key Protect in cui memorizzare la chiave di crittografia di Object Storage. | string |
bucket-encryption |
use_existing_key_ring |
Se key_ring_name corrisponde a un portachiavi esistente o a un nuovo portachiavi per la memorizzazione della chiave di crittografia. |
boolean |
false |
key_name |
Nome della chiave Key Protect per la crittografia del bucket Object Storage. Se __NULL__, viene utilizzato il nome del bucket Object Storage. |
string |
__NULL__ |
kms_rotation_enabled |
Se impostato su true, Key Protect abilita un criterio di rotazione sull'istanza Key Protect. Utilizzato solo se "create_key_protect_instance" è vero. | boolean |
false |
kms_rotation_interval_month |
Specifica il numero di mesi di rotazione della chiave di crittografia. Deve essere compreso tra 1 e 12 incluso. | number |
1 |
Eventi di verifica del secchio
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
activity_tracker_read_data_events |
Se impostato su true, tutti gli eventi di lettura del secchio Object Storage vengono inviati ad Activity Tracker. |
boolean |
true |
activity_tracker_write_data_events |
Se impostato su true, tutti gli eventi di scrittura del secchio Object Storage vengono inviati ad Activity Tracker. |
boolean |
true |
activity_tracker_management_events |
Se impostato su true, tutti gli eventi di gestione Object Storage vengono inviati ad Activity Tracker. |
boolean |
true |
Metriche del secchio
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
monitoring_crn |
Il CRN di un'istanza Monitoring in cui vengono inviate le metriche del bucket Object Storage. Se non viene passato alcun valore, le metriche vengono inviate all'istanza associata alla configurazione del servizio Metrics Router. | string |
__NULL__ |
request_metrics_enabled |
Se impostato su true, tutte le metriche delle richieste del bucket Object Storage vengono inviate al servizio di monitoraggio. |
boolean |
true |
usage_metrics_enabled |
Se impostato su true, tutte le metriche di utilizzo del bucket Object Storage vengono inviate al servizio di monitoraggio. |
boolean |
true |
Ingressi IAM
| Nome | Descrizione | Immettere | Valore predefinito |
|---|---|---|---|
cloudability_iam_custom_role_name |
nome del ruolo personalizzato utilizzato per concedere all'ID del servizio Cloudability l'accesso in lettura ai report di fatturazione all'interno del bucket Object Storage | string |
CloudabilityStorageCustomRole |
cloudability_iam_enterprise_custom_role_name |
nome del ruolo personalizzato per concedere l'accesso a un ID di servizio Cloudability per leggere le informazioni aziendali. Viene utilizzato solo se è impostato is_enterprise_account. |
string |
CloudabilityListAccCustomRole |