IBMの構成リファレンスクラウドアビリティの有効化
IBMを実行する必要があります。Cloudability Enablementのデプロイ可能なアーキテクチャ(DA)の実行には2つのパラメータが必要です:
- IBM Cloud デプロイ可能なアーキテクチャを実行する権限を持つIAM APIキー
- を追加するための IBM クラウダビリティAPIキーです。CloudabilityのAPIキーで IBM Cloud アカウントをCloudabilityに追加します。Cloudabilityにアカウントを追加する
これらのパラメータとその作成方法については、 IBM Cloudability Enablement DA の設定 を参照のこと。
サポートされる地域
DAは、利用可能な Key Protect リージョン のいずれかへの展開をサポートする。 あなたの Key Protect インスタンスと Object Storage バケットは同じリージョンに作成されます。 デフォルトの地域は us-south です。
IBM Cloudでは、サービスの中断を避けるために、3つの Key Protect フェイルオーバーリージョン (us-south、jp-tok、eu-de)のいずれかを使用することを推奨しています。
構成オプション
企業アカウント
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
is_enterprise_account |
ibmcloud_api_key に対応する口座が企業口座であるかどうか、企業口座である場合は企業内の主要口座であるかどうか。 |
bool |
false |
enterprise_id |
企業のID。 __NULL__ の場合、 is_enterprise_account が true の場合は自動的に検索される。 この値を提供することで、DAを実行するために必要なアクセスポリシーを減らすことができる。 |
string |
__NULL__ |
IBM クラウドアビリティ構成
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
cloudability_host |
IBMtarted%20with%20the%20cloudability.htm に記述されているCloudabilityホスト名 | string |
api.cloudability.com |
skip_verification |
IBM Cloud アカウントがCloudabilityと正常に統合されていることを確認するかどうか。 このステップは、Cloudabilityにアカウントを追加するために厳密には必要ではありません | bool |
false |
IBM Cloud リソースグループ
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
use_existing_resource_group |
resource_group_name の入力値が新規(true)か既存(false)か |
bool |
false |
resource_group_name |
リソースが作成される新規または既存のリソースグループの名前 | string |
cloudability-enablement |
タグ付け
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
access_tags |
作成されたリソースに追加されるアクセスタグのリスト | リスト string |
[] |
resource_tags |
作成されたリソースに追加されるタグのリスト" | リスト string |
[] |
請求書エクスポート
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
overwrite_existing_reports |
各更新が既存のレポート・バージョンを上書きするか、既存のレポートを残して新しいバージョンのレポートを作成するか | bool |
true |
cos_folder |
請求レポートを保存する Object Storage バケット内のフォルダまたはプレフィックス | string |
IBMCloud-Billing-Reports |
IBM Cloud Object Storage バケット
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
existing_cos_instance_id |
既存の IBM Cloud Object Storage インスタンスのID。 | string |
__NULL__ |
cos_instance_name |
課金レポートバケットを含む、新しく作成された IBM Cloud Object Storage インスタンスの名前。 existing_cos_instance_id が定義されていない場合のみ使用される。 |
string |
billing-report-exports |
bucket_name |
課金レポートが格納されている Object Storage バケットへの名前。 | string |
billing-reports |
add_bucket_name_suffix. |
グローバルな一意性を確保するため、 bucket_name にランダムな 4 文字のサフィックスを追加します。 |
bool |
true |
cos_plan |
IBM Cloud Object Storage インスタンスの作成に使用するプラン。 existing_cos_instance_id が定義されていない場合のみ使用される。 |
string |
One Rate |
bucket_storage_class |
新しくプロビジョニングされた Object Storage バケットのストレージクラス。 | string |
standard |
expire_days |
期限切れルールアクションが有効になる日数を指定する。 __NULL__ 、期限切れを無効にする。 オブジェクトの有効期限について詳しくはこちら |
number |
3 |
object_versioning_enabled |
オブジェクトのバージョニングを有効にして、オブジェクトの複数のバージョンをオブジェクト・ストレージ・バケットに保持する | bool |
false |
archive_days |
アーカイブ ルールのアクションが有効になる日数を指定します。 __NULL__ の値はアーカイブを無効にする |
number |
__NULL__ |
archive_type |
オブジェクトを移行させたいストレージ・クラスまたはアーカイブ・タイプを指定します。 | string |
Glacier |
Object Storageによるバケット暗号化 Key Protect
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
existing_kms_instance_guid |
Key Protect インスタンスのGUID。 | string |
__NULL__ |
skip_iam_authorization_policy |
Object Storage ・インスタンスが Key Protect インスタンスから暗号化キーを読み取ることを許可するIAM承認ポリシーの作成をスキップするかどうか。 警告: 暗号化バケツを作成する前に、認可ポリシーが存在しなければならない。 | boolean |
false |
key_protect_instance_name |
Object Storageの暗号化キーを格納する Key Protect インスタンスの名前。 existing_kms_instance_guid。 |
string |
cloudability-bucket-encryption |
key_ring_name |
Object Storage 暗号化キーを格納する Key Protect キーリングの名前。 | string |
bucket-encryption |
use_existing_key_ring |
key_ring_name 、既存のキーホルダーに対応するのか、暗号鍵を保存するための新しいキーホルダーに対応するのか。 |
boolean |
false |
key_name |
Object Storage バケットの暗号化に使用する Key Protect キーの名前。 __NULL__ の場合、 Object Storage バケット名が代わりに使用されます。 |
string |
__NULL__ |
kms_rotation_enabled |
trueに設定すると、 Key Protect 、 Key Protect インスタンスのローテーション・ポリシーを有効にします。 create_key_protect_instance' が true の場合のみ使用する。 | boolean |
false |
kms_rotation_interval_month |
暗号鍵をローテーションする月数を指定する。 1以上12以下であること。 | number |
1 |
バケット監査イベント
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
activity_tracker_read_data_events |
true に設定すると、 Object Storage バケツ読み込みイベントはすべてActivity Trackerに送信される。 |
boolean |
true |
activity_tracker_write_data_events |
true に設定すると、 Object Storage バケットの書き込みイベントはすべてActivity Trackerに送られる。 |
boolean |
true |
activity_tracker_management_events |
true に設定すると、すべての Object Storage 管理イベントがActivity Trackerに送信されます。 |
boolean |
true |
バケット測定基準
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
monitoring_crn |
Object Storage バケット・メトリクスが送信される Monitoring インスタンスの CRN。 値が渡されない場合、メトリクスは Metrics Router サービス構成に関連付けられたインスタンスに送信されます。 | string |
__NULL__ |
request_metrics_enabled |
true に設定すると、すべての Object Storage バケット要求メトリクスがモニタリングサービスに送られる。 |
boolean |
true |
usage_metrics_enabled |
true に設定すると、 Object Storage バケツ使用量メトリクスがすべてモニタリングサービスに送信される。 |
boolean |
true |
IAM入力
| 名前 | 説明 | タイプ | デフォルト |
|---|---|---|---|
cloudability_iam_custom_role_name |
CloudabilityサービスIDに、 Object Storage バケット内の課金レポートへの読み取りアクセス権を付与するために使用されるカスタムロールの名前 | string |
CloudabilityStorageCustomRole |
cloudability_iam_enterprise_custom_role_name |
企業情報を読み取るためにCloudabilityサービスIDにアクセス権を付与するカスタム・ロールの名前。 is_enterprise_account。 |
string |
CloudabilityListAccCustomRole |