IBM Cloud プロジェクトでの展開
IBM Cloudでデプロイします。プロジェクトは、Infrastructure as Code IaC と統合されたコンプライアンス・ツールを使用することで、インフラストラクチャの管理、安全性、常時コンプライアンスを保証します。 詳しくは、 プロジェクトによる IaC デプロイメント をご覧ください。
開始前に
プロジェクト配備を承認するための iam 認証情報 を作成し、必要なアカウントでプロジェクトを作成する権限を持っていることを確認します。 これらのアクセス許可には以下が含まれる:
- Projectsサービスにおける編集者の役割
- Schematics サービスのエディターとマネージャーの役割
- プロジェクトのリソースグループのViewerロール
詳細については、 プロジェクトにユーザーを割り当てる を参照してください。
IBMの実行クラウダビリティ有効化DA
IBM Cloudで Cloudability Enablement DAを実行するには、以下の手順を実行します。プロジェクト
-
IBM Cloud カタログから、Cloudability Enablementを検索し、DAのタイルをクリックします。
-
アーキテクチャのセクションから最新の製品バージョンを選択します。
-
プロジェクトに追加をクリックします。
- プロジェクトに名前を付け、説明を入力し、コンフィギュレーション名を指定します。 次に、「Create」 をクリックします。
- プロジェクトの成果物を保存する必要がある地域とリソースグループを選択します。
-
設定を編集し、検証する:
-
以前に設定した iam オペレータに対応する認証方法を選択します。 信頼できるプロファイルを使用するか、 Secrets Managerにある既存のシークレットを使用するか、APIキーを直接追加することができます。 詳細はこちらをご覧ください: APIキーまたはシークレットを使用してプロジェクトを認証する 」を参照してください。
-
Required タブで、 Cloudabilityアカウント環境設定 から apiキーとともに
cloudability_api_key。 -
もし IBM Cloud アカウントがエンタープライズアカウントであれば、
is_enterprise_accountを True に設定し、 Optional タブでenterprise_id、 エンタープライズダッシュボード で利用可能な値を入力します。 -
オプションで、その他のパラメータを更新する。 使用可能なパラメータについては、 コンフィギュレーション・リファレンス を参照してください。
-
構成を保存します。
-
検証 をクリックします。 検証には数分かかる。
IBM Cloud プロジェクトは、 IBM Cloud for Financial Servicesプロファイルに対して Security and Compliance Center (SCC)スキャンを実行します。 DAの一部であり、サポートされている Compliance Manager ルールのリストに含まれているコントロールは、構成を検証するときにチェックされます。
-
-
設定をデプロイする。 設定を検証したら、ターゲットアカウントにデプロイできます:
- 入力値を確認し、必要な変更を加える。
- 「デプロイ」 をクリックします。 DAの展開には数分かかる。 デプロイメントが成功すると通知されます。
-
DAからのアウトプットを見直す。
-
Cloudabilityの Vendor Credentials で IBM Cloudへの接続が完了したことを確認できます
検証および配備プロセスの間、 必要な注意項目 を監視する。 ウィジェットは、コンフィギュレーションで発生したすべての問題を反映します。
次のステップ
これで、 IBM Cloud アカウントがCloudabilityに追加されました。 アカウントからの請求データは、24時間以内にCloudabilityに表示されるはずです。 また、最大1年分の 過去データをバケツに追加する ようリクエストすることもできます。 検証の段階で問題が発生した場合は、 ヘルプとサポートガイド を参照してください。