IBMの構成リファレンスクラウドアビリティの有効化

IBMを実行する必要があります。Cloudability Enablementのデプロイ可能なアーキテクチャ(DA)の実行には2つのパラメータが必要です:

  1. IBM Cloud デプロイ可能なアーキテクチャを実行する権限を持つIAM APIキー
  2. を追加するための IBM クラウダビリティAPIキーです。CloudabilityのAPIキーで IBM Cloud アカウントをCloudabilityに追加します。Cloudabilityにアカウントを追加する

これらのパラメータとその作成方法については、 IBM Cloudability Enablement DA の設定 を参照のこと。

サポートされる地域

DAは、利用可能な Key Protect リージョン のいずれかへの展開をサポートする。 あなたの Key Protect インスタンスと Object Storage バケットは同じリージョンに作成されます。 デフォルトの地域は us-south です。

IBM Cloudでは、サービスの中断を避けるために、3つの Key Protect フェイルオーバーリージョン (us-south、jp-tok、eu-de)のいずれかを使用することを推奨しています。

構成オプション

企業アカウント

エンタープライズ・アカウント・パラメータ
名前 説明 タイプ デフォルト
is_enterprise_account ibmcloud_api_key に対応する口座が企業口座であるかどうか、企業口座である場合は企業内の主要口座であるかどうか。 bool false
enterprise_id 企業のID。 __NULL__ の場合、 is_enterprise_account が true の場合は自動的に検索される。 この値を提供することで、DAを実行するために必要なアクセスポリシーを減らすことができる。 string __NULL__

IBM クラウドアビリティ構成

IBMクラウダビリティ構成
名前 説明 タイプ デフォルト
cloudability_host IBMtarted%20with%20the%20cloudability.htm に記述されているCloudabilityホスト名 string api.cloudability.com
skip_verification IBM Cloud アカウントがCloudabilityと正常に統合されていることを確認するかどうか。 このステップは、Cloudabilityにアカウントを追加するために厳密には必要ではありません bool false

IBM Cloud リソースグループ

リソース・グループ
名前 説明 タイプ デフォルト
use_existing_resource_group resource_group_name の入力値が新規(true)か既存(false)か bool false
resource_group_name リソースが作成される新規または既存のリソースグループの名前 string cloudability-enablement

タグ付け

タグ付け
名前 説明 タイプ デフォルト
access_tags 作成されたリソースに追加されるアクセスタグのリスト リスト string []
resource_tags 作成されたリソースに追加されるタグのリスト" リスト string []

請求書エクスポート

請求書エクスポート
名前 説明 タイプ デフォルト
overwrite_existing_reports 各更新が既存のレポート・バージョンを上書きするか、既存のレポートを残して新しいバージョンのレポートを作成するか bool true
cos_folder 請求レポートを保存する Object Storage バケット内のフォルダまたはプレフィックス string IBMCloud-Billing-Reports

IBM Cloud Object Storage バケット

IBM Cloud Object Storageバケット
名前 説明 タイプ デフォルト
existing_cos_instance_id 既存の IBM Cloud Object Storage インスタンスのID。 string __NULL__
cos_instance_name 課金レポートバケットを含む、新しく作成された IBM Cloud Object Storage インスタンスの名前。 existing_cos_instance_id が定義されていない場合のみ使用される。 string billing-report-exports
bucket_name 課金レポートが格納されている Object Storage バケットへの名前。 string billing-reports
add_bucket_name_suffix. グローバルな一意性を確保するため、 bucket_name にランダムな 4 文字のサフィックスを追加します。 bool true
cos_plan IBM Cloud Object Storage インスタンスの作成に使用するプラン。 existing_cos_instance_id が定義されていない場合のみ使用される。 string One Rate
bucket_storage_class 新しくプロビジョニングされた Object Storage バケットのストレージクラス。 string standard
expire_days 期限切れルールアクションが有効になる日数を指定する。 __NULL__ 、期限切れを無効にする。 オブジェクトの有効期限について詳しくはこちら number 3
object_versioning_enabled オブジェクトのバージョニングを有効にして、オブジェクトの複数のバージョンをオブジェクト・ストレージ・バケットに保持する bool false
archive_days アーカイブ ルールのアクションが有効になる日数を指定します。 __NULL__ の値はアーカイブを無効にする number __NULL__
archive_type オブジェクトを移行させたいストレージ・クラスまたはアーカイブ・タイプを指定します。 string Glacier

Object Storageによるバケット暗号化 Key Protect

Key Protectによるバケット暗号化。
名前 説明 タイプ デフォルト
existing_kms_instance_guid Key Protect インスタンスのGUID。 string __NULL__
skip_iam_authorization_policy Object Storage ・インスタンスが Key Protect インスタンスから暗号化キーを読み取ることを許可するIAM承認ポリシーの作成をスキップするかどうか。 警告: 暗号化バケツを作成する前に、認可ポリシーが存在しなければならない。 boolean false
key_protect_instance_name Object Storageの暗号化キーを格納する Key Protect インスタンスの名前。 existing_kms_instance_guid。 string cloudability-bucket-encryption
key_ring_name Object Storage 暗号化キーを格納する Key Protect キーリングの名前。 string bucket-encryption
use_existing_key_ring key_ring_name 、既存のキーホルダーに対応するのか、暗号鍵を保存するための新しいキーホルダーに対応するのか。 boolean false
key_name Object Storage バケットの暗号化に使用する Key Protect キーの名前。 __NULL__ の場合、 Object Storage バケット名が代わりに使用されます。 string __NULL__
kms_rotation_enabled trueに設定すると、 Key Protect 、 Key Protect インスタンスのローテーション・ポリシーを有効にします。 create_key_protect_instance' が true の場合のみ使用する。 boolean false
kms_rotation_interval_month 暗号鍵をローテーションする月数を指定する。 1以上12以下であること。 number 1

バケット監査イベント

バケット監査イベント
名前 説明 タイプ デフォルト
activity_tracker_read_data_events true に設定すると、 Object Storage バケツ読み込みイベントはすべてActivity Trackerに送信される。 boolean true
activity_tracker_write_data_events true に設定すると、 Object Storage バケットの書き込みイベントはすべてActivity Trackerに送られる。 boolean true
activity_tracker_management_events true に設定すると、すべての Object Storage 管理イベントがActivity Trackerに送信されます。 boolean true

バケット測定基準

バケット測定基準
名前 説明 タイプ デフォルト
monitoring_crn Object Storage バケット・メトリクスが送信される Monitoring インスタンスの CRN。 値が渡されない場合、メトリクスは Metrics Router サービス構成に関連付けられたインスタンスに送信されます。 string __NULL__
request_metrics_enabled true に設定すると、すべての Object Storage バケット要求メトリクスがモニタリングサービスに送られる。 boolean true
usage_metrics_enabled true に設定すると、 Object Storage バケツ使用量メトリクスがすべてモニタリングサービスに送信される。 boolean true

IAM入力

IAM入力
名前 説明 タイプ デフォルト
cloudability_iam_custom_role_name CloudabilityサービスIDに、 Object Storage バケット内の課金レポートへの読み取りアクセス権を付与するために使用されるカスタムロールの名前 string CloudabilityStorageCustomRole
cloudability_iam_enterprise_custom_role_name 企業情報を読み取るためにCloudabilityサービスIDにアクセス権を付与するカスタム・ロールの名前。 is_enterprise_account。 string CloudabilityListAccCustomRole