使用 IBM Cloud 專案進行部署
使用 IBM Cloud 專案進行部署,透過使用基礎架構即程式碼 ( IaC ) 和整合合規性工具,確保您的基礎架構得到管理、安全且始終符合。 有關更多信息,請 參閱了解項目的 IaC 部署。
開始之前
確保您建立了 iam 憑證 來授權專案部署,並擁有在所需帳戶中建立專案的權限。 這些存取權限包括:
- 專案服務的編輯者角色
- Schematics 服務上的編輯者與管理者角色
- 專案資源組的查看者角色
有關更多信息,請參閱 分配使用者對項目的存取權限。
運行 IBM Cloudability Enablement DA
完成以下步驟以使用 IBM Cloud 專案執行 Cloudability Enablement DA:
-
從 IBM Cloud目錄中,搜尋 Cloudability Enablement,然後按一下 DA 的圖塊。
-
從架構部分選擇最新的產品版本。
-
按一下「新增至項目」。
- 為您的項目命名,輸入描述,並指定配置名稱。 然後,按一下建立。
- 選擇必須儲存專案工件的區域和資源群組。
-
編輯並驗證配置:
-
選擇與 先前配置 的 iam 業者相對應的身份驗證方法。 您可以使用受信任的設定檔、Secrets Manager 中的現有金鑰,或直接新增您的 API 金鑰。 有關更多信息,請參閱:使用 API 金鑰或機密來授權項目。
-
在 “必需” 選項卡上,輸入
cloudability_api_key使用 Cloudability 帳戶首選項 中的 api 金鑰。 -
如果 IBM Cloud 帳戶是企業帳戶,則設定
is_enterprise_account為 True 並在可選選項卡上輸入enterprise_id,如果您的帳戶是企業帳戶,則可在 企業儀表板上 使用。 -
(可選)更新任何其他參數。 有關可用參數的文檔,請 參閱配置 參考。
-
儲存配置。
-
按一下 “驗證”。 驗證需要幾分鐘。
IBM Cloud 專案針對金融服務設定檔的 IBM Cloud 執行Security and Compliance Center (SCC) 掃描。 驗證配置時,將檢查作為 DA 一部分並包含在受支援的 Compliance Manager 規則清單中的控制項。
-
-
部署配置。 驗證配置後,您可以將其部署到您的目標帳戶:
- 檢查輸入值並進行任何必要的變更。
- 按一下部署。 部署 DA 可能需要幾分鐘。 部署成功後您會收到通知。
-
審查 DA 的輸出。
-
您可以在 Cloudability 中的 供應商憑證 下驗證與 IBM Cloud 的連接是否已完成
在驗證和部署過程中,監控 需要注意的事項。 該小部件反映了您的配置中發生的任何問題。
後續步驟
恭喜您的 IBM Cloud 帳戶現已新增至 Cloudability。 您帳戶中的帳單資料應在 24 小時內顯示在 Cloudability 中。 您也可以要求將最多一年的 歷史資料新增至您的儲存桶中。 如果您在驗證階段遇到任何問題,請參閱 取得協助和支援指南。