使用 IBM Cloud 專案進行部署

使用 IBM Cloud 專案進行部署,透過使用基礎架構即程式碼 ( IaC ) 和整合合規性工具,確保您的基礎架構得到管理、安全且始終符合。 有關更多信息,請 參閱了解項目的 IaC 部署。

開始之前

確保您建立了 iam 憑證 來授權專案部署,並擁有在所需帳戶中建立專案的權限。 這些存取權限包括:

  • 專案服務的編輯者角色
  • Schematics 服務上的編輯者與管理者角色
  • 專案資源組的查看者角色

有關更多信息,請參閱 分配使用者對項目的存取權限。

運行 IBM Cloudability Enablement DA

完成以下步驟以使用 IBM Cloud 專案執行 Cloudability Enablement DA:

  1. 從 IBM Cloud目錄中,搜尋 Cloudability Enablement,然後按一下 DA 的圖塊。

  2. 從架構部分選擇最新的產品版本。

  3. 按一下「新增至項目」。

    1. 為您的項目命名,輸入描述,並指定配置名稱。 然後,按一下建立。
    2. 選擇必須儲存專案工件的區域和資源群組。
  4. 編輯並驗證配置:

    1. 選擇與 先前配置 的 iam 業者相對應的身份驗證方法。 您可以使用受信任的設定檔、Secrets Manager 中的現有金鑰,或直接新增您的 API 金鑰。 有關更多信息,請參閱:使用 API 金鑰或機密來授權項目。

    2. 在 “必需” 選項卡上,輸入 cloudability_api_key 使用 Cloudability 帳戶首選項 中的 api 金鑰。

    3. 如果 IBM Cloud 帳戶是企業帳戶,則設定 is_enterprise_account 為 True 並在可選選項卡上輸入 enterprise_id,如果您的帳戶是企業帳戶,則可在 企業儀表板上 使用。

    4. (可選)更新任何其他參數。 有關可用參數的文檔,請 參閱配置 參考。

    5. 儲存配置。

    6. 按一下 “驗證”。 驗證需要幾分鐘。

      IBM Cloud 專案針對金融服務設定檔的 IBM Cloud 執行Security and Compliance Center (SCC) 掃描。 驗證配置時,將檢查作為 DA 一部分並包含在受支援的 Compliance Manager 規則清單中的控制項。

  5. 部署配置。 驗證配置後,您可以將其部署到您的目標帳戶:

    1. 檢查輸入值並進行任何必要的變更。
    2. 按一下部署。 部署 DA 可能需要幾分鐘。 部署成功後您會收到通知。
  6. 審查 DA 的輸出。

  7. 您可以在 Cloudability 中的 供應商憑證 下驗證與 IBM Cloud 的連接是否已完成

在驗證和部署過程中,監控 需要注意的事項。 該小部件反映了您的配置中發生的任何問題。

後續步驟

恭喜您的 IBM Cloud 帳戶現已新增至 Cloudability。 您帳戶中的帳單資料應在 24 小時內顯示在 Cloudability 中。 您也可以要求將最多一年的 歷史資料新增至您的儲存桶中。 如果您在驗證階段遇到任何問題,請參閱 取得協助和支援指南。