Announcement
このページはEnglish、Deutsch、Español、Français、Italiano、Portuguêsでもご覧いただけます。
CloudFlowがOracle Cloudに対応
AWS、Google Cloud、Azureですでに運用しているフローと同じ仕組みで、OCIのFinOpsを自動化できます。
Oracle Cloudの「無駄」は溜まりやすく、片付けるのは面倒です。アタッチされていないブロックボリュームは、読み取りの有無にかかわらず満額で課金されます。予約済みパブリックIPは、未割り当てのまま放置された時点で課金が始まります。多くのチームはこのことを知っています。しかし、それに継続的に対処できる仕組みを備えたチームは多くありません。これまでCloudFlowで自動化できたのはAWS、Google Cloud、Azureのみで、OCIは手作業に頼るしかなかったからです。そのギャップが解消されました。CloudFlowにOracle Cloudノードが追加されました(本日よりEarly Accessでご利用いただけます)。
できること
Oracle Cloudノードを使えば、フローからOCIサービスを直接呼び出せます。アクションを十数個だけ選んで用意したわけではありません。サービスとオペレーションのカタログは公式のOCI SDKから生成されているため、OCIの各サービスで構造化されたコントロールプレーン操作を利用できます。コンパートメントとサブスクライブ済みリージョンを選び、オペレーションのパラメータを設定して、出力を次のノードに渡すだけです。ページネーションは opc-next-page ヘッダーを通じて自動的に処理されます。
セットアップは、あえて拍子抜けするほどシンプルにしています。OCIテナンシーがコスト・使用状況レポートのためにすでにCloud Intelligence™に接続されている場合、ノードは同じOCIアセットをそのまま利用します。あとはCloudFlow用のIAMポリシーを1つ追加すれば準備完了です。必要なポリシーの詳細はOCI接続ガイドに記載しています。
ガードレール — 削除は取り消せないからこそ
DeleteVolume や DeletePublicIp のような破壊的オペレーションは承認フローに対応しています。削除の直前にCloudFlowがリソースを再取得し、そのETagを付けた条件付きリクエストを送信します。ブロックボリュームは AVAILABLE であり、リージョン内のアクセス可能なすべてのコンパートメントにアクティブなアタッチメントが存在しないことが条件です。パブリックIPは AVAILABLE かつ RESERVED で、未割り当てである必要があります。これにより、リスト取得から削除までの間にリソースの状態が変わってしまう競合を減らせます。
まずはテンプレートから
OCIで特によくある無駄をカバーする2つのテンプレートをあらかじめ用意しており、それぞれに手順を追って学べるチュートリアルがあります。
どちらも流れは同じです。スケジュールに従って候補をリストアップし、安全に削除できるものだけに絞り込み、担当者による承認を経て削除し、通知する、という流れです。一度実行してみれば、このパターンをOCI環境に溜まるさまざまな無駄に応用する方法が見えてくるはずです。
始め方
- まだの場合は、OCIアカウントを接続します。
- OCI接続を作成し、CloudFlowのIAMポリシーを追加します。
- CloudFlowでテンプレートを開いてOracle Cloudテンプレートのいずれかを選ぶか、Oracle Cloudノードのドキュメントを参照してゼロから構築します。
Oracle CloudノードはEarly Accessにご登録のお客様にご利用いただけます。OCIをご利用中で参加をご希望の場合は、担当のアカウントマネージャーまでお声がけください。今、私たちが何より求めているのは、実際のテナンシーでこの機能をお使いいただいたチームからのフィードバックです。
Related documentation
- help.doit.com/docs/operate/cloudflow/connections/create-connection/connect-oracle
- help.doit.com/docs/operate/cloudflow/tutorials/tutorial-oracle-unattached-block-volumes
- help.doit.com/docs/operate/cloudflow/tutorials/tutorial-oracle-unused-reserved-public-ips
- help.doit.com/docs/oracle-cloud/connect-oci-account
- help.doit.com/docs/operate/cloudflow/templates
- help.doit.com/docs/operate/cloudflow/nodes/oracle-node
