IBM Cloud
Systematic IBM Cloud platform guidance for enterprise cloud infrastructure, covering compute, storage, databases, networking, security, and operational best practices.
Workflow Decision Tree
Choose your path based on the task:
1. Service Category Selection
Compute & Containers → Load compute-services.md
- Virtual Private Cloud (VPC) and Virtual Server Instances
- IBM Kubernetes Service (IKS) and Red Hat OpenShift
- Code Engine (serverless containers) and Cloud Functions
Storage → Load storage-services.md
- Cloud Object Storage, Block Storage, File Storage
Databases → Load database-services.md
- Db2, Cloudant, PostgreSQL, MySQL, MongoDB, Redis
Security & Access → Load iam-security.md
- IAM, Resource Groups, Service IDs, Key Protect, Secrets Manager
Networking → Load networking.md
- VPC Networks, Load Balancers, DNS/CDN, Direct Link
2. Architecture & Deployment Patterns
High Availability → Multi-zone deployment across 3 availability zones
Microservices → IKS/OpenShift with service mesh and ingress
Serverless → Code Engine applications with auto-scaling
Hybrid Cloud → Direct Link or VPN for on-premises connectivity
3. Common Operations
Initial Setup → Install CLI, authenticate, configure regions and resource groups
Resource Provisioning → Use CLI, Terraform, or IBM Cloud Console
Security Configuration → IAM policies, encryption, network security
Monitoring → Set up logging, monitoring, and cost tracking
Core Concepts
Resource Hierarchy
Account → Resource Groups → Services/Resources → Access Groups (IAM)
Regions and Multi-Zone Architecture
- Primary Regions:
us-south, us-east, eu-gb, eu-de, jp-tok, au-syd
- Availability Zones: 3 zones per region (e.g.,
us-south-1, us-south-2, us-south-3)
- Best Practice: Deploy across multiple zones for high availability
Service Categories
- IaaS: VPC, Virtual Servers, Block/File Storage
- PaaS: IKS, OpenShift, Code Engine
- SaaS: Managed Databases, Watson AI, DevOps Tools
- Serverless: Code Engine, Cloud Functions
Quick Start
1. Install and Configure CLI
# Install CLI (macOS/Linux)
curl -fsSL https://clis.cloud.ibm.com/install/osx | sh
# Login
ibmcloud login
# Target region and resource group
ibmcloud target -r us-south -g my-resource-group
# Install common plugins
ibmcloud plugin install container-service vpc-infrastructure
2. Basic Resource Creation Pattern
# 1. Create VPC
ibmcloud is vpc-create my-vpc
# 2. Create resources (compute, storage, network)
ibmcloud is instance-create my-vsi ...
# 3. Configure IAM
ibmcloud iam ...
# 4. Deploy application
# 5. Set up monitoring
Essential Guidance
Security Best Practices
- IAM: Use Access Groups, apply least privilege, rotate API keys every 90 days
- Network: Use private endpoints, configure Security Groups and ACLs
- Data: Enable encryption at rest/transit, use Key Protect for key management
- Compliance: Choose regions for data residency requirements
Cost Optimization
- Right-size instances for workload requirements
- Use reserved capacity for predictable workloads
- Leverage serverless (Code Engine/Functions) for variable loads
- Select appropriate storage tiers (Standard, Vault, Cold Vault)
- Enable auto-scaling to match demand
- Set budget alerts and monitor usage
Reference Files
Load detailed guidance based on specific needs:
- compute-services.md: VPC, Virtual Servers, IKS, OpenShift, Code Engine, Cloud Functions
- storage-services.md: Object Storage, Block Storage, File Storage
- database-services.md: Db2, Cloudant, PostgreSQL, MySQL, MongoDB, Redis
- iam-security.md: IAM, Access Groups, Service IDs, Key Protect, Secrets Manager
- networking.md: VPC networking, Load Balancers, DNS/CDN, Direct Link
Support Resources
Converted and distributed by TomeVault — claim your Tome and manage your conversions.
1---2name: ibm-cloud3description: Provides comprehensive IBM Cloud platform guidance including compute services (VPC, Virtual Servers, IKS, OpenShift, Code Engine, Cloud Functions), storage (Object Storage, Block Storage, File Storage), databases (Db2, Cloudant, PostgreSQL, MySQL, MongoDB, Redis), IAM security (access groups, service IDs, Key Protect, Secrets Manager), networking (VPC, load balancers, Direct Link), CLI automation, Terraform/Schematics infrastructure as code, monitoring, and cost optimization. Covers infrastructure provisioning, application deployment, security configuration, multi-zone high availability, and operational best practices. Use when working with IBM Cloud services, deploying cloud infrastructure, managing cloud resources, configuring security and networking, or when users mention "IBM Cloud", "IKS", "Code Engine", "Db2", "Cloudant", "VPC", "cloud provisioning", "IBM Kubernetes", "OpenShift", "Terraform IBM", "Schematics", or "IBM cloud platform".4---56# IBM Cloud78Systematic IBM Cloud platform guidance for enterprise cloud infrastructure, covering compute, storage, databases, networking, security, and operational best practices.910## Workflow Decision Tree1112Choose your path based on the task:1314## 1. Service Category Selection1516**Compute & Containers** → Load [compute-services.md](references/compute-services.md)1718- Virtual Private Cloud (VPC) and Virtual Server Instances19- IBM Kubernetes Service (IKS) and Red Hat OpenShift20- Code Engine (serverless containers) and Cloud Functions2122**Storage** → Load [storage-services.md](references/storage-services.md)2324- Cloud Object Storage, Block Storage, File Storage2526**Databases** → Load [database-services.md](references/database-services.md)2728- Db2, Cloudant, PostgreSQL, MySQL, MongoDB, Redis2930**Security & Access** → Load [iam-security.md](references/iam-security.md)3132- IAM, Resource Groups, Service IDs, Key Protect, Secrets Manager3334**Networking** → Load [networking.md](references/networking.md)3536- VPC Networks, Load Balancers, DNS/CDN, Direct Link3738### 2. Architecture & Deployment Patterns3940**High Availability** → Multi-zone deployment across 3 availability zones41**Microservices** → IKS/OpenShift with service mesh and ingress42**Serverless** → Code Engine applications with auto-scaling43**Hybrid Cloud** → Direct Link or VPN for on-premises connectivity4445### 3. Common Operations4647**Initial Setup** → Install CLI, authenticate, configure regions and resource groups48**Resource Provisioning** → Use CLI, Terraform, or IBM Cloud Console49**Security Configuration** → IAM policies, encryption, network security50**Monitoring** → Set up logging, monitoring, and cost tracking5152## Core Concepts5354### Resource Hierarchy5556```57Account → Resource Groups → Services/Resources → Access Groups (IAM)58```5960### Regions and Multi-Zone Architecture6162- **Primary Regions**: `us-south`, `us-east`, `eu-gb`, `eu-de`, `jp-tok`, `au-syd`63- **Availability Zones**: 3 zones per region (e.g., `us-south-1`, `us-south-2`, `us-south-3`)64- **Best Practice**: Deploy across multiple zones for high availability6566### Service Categories6768- **IaaS**: VPC, Virtual Servers, Block/File Storage69- **PaaS**: IKS, OpenShift, Code Engine70- **SaaS**: Managed Databases, Watson AI, DevOps Tools71- **Serverless**: Code Engine, Cloud Functions7273## Quick Start7475### 1. Install and Configure CLI7677```bash78# Install CLI (macOS/Linux)79curl -fsSL https://clis.cloud.ibm.com/install/osx | sh8081# Login82ibmcloud login8384# Target region and resource group85ibmcloud target -r us-south -g my-resource-group8687# Install common plugins88ibmcloud plugin install container-service vpc-infrastructure89```9091### 2. Basic Resource Creation Pattern9293```bash94# 1. Create VPC95ibmcloud is vpc-create my-vpc9697# 2. Create resources (compute, storage, network)98ibmcloud is instance-create my-vsi ...99100# 3. Configure IAM101ibmcloud iam ...102103# 4. Deploy application104# 5. Set up monitoring105```106107## Essential Guidance108109### Security Best Practices1101111. **IAM**: Use Access Groups, apply least privilege, rotate API keys every 90 days1122. **Network**: Use private endpoints, configure Security Groups and ACLs1133. **Data**: Enable encryption at rest/transit, use Key Protect for key management1144. **Compliance**: Choose regions for data residency requirements115116### Cost Optimization117118- Right-size instances for workload requirements119- Use reserved capacity for predictable workloads120- Leverage serverless (Code Engine/Functions) for variable loads121- Select appropriate storage tiers (Standard, Vault, Cold Vault)122- Enable auto-scaling to match demand123- Set budget alerts and monitor usage124125### Reference Files126127Load detailed guidance based on specific needs:128129- **[compute-services.md](references/compute-services.md)**: VPC, Virtual Servers, IKS, OpenShift, Code Engine, Cloud Functions130- **[storage-services.md](references/storage-services.md)**: Object Storage, Block Storage, File Storage131- **[database-services.md](references/database-services.md)**: Db2, Cloudant, PostgreSQL, MySQL, MongoDB, Redis132- **[iam-security.md](references/iam-security.md)**: IAM, Access Groups, Service IDs, Key Protect, Secrets Manager133- **[networking.md](references/networking.md)**: VPC networking, Load Balancers, DNS/CDN, Direct Link134135## Support Resources136137- Documentation: <https://cloud.ibm.com/docs>138- API Reference: <https://cloud.ibm.com/apidocs>139- Terraform Provider: <https://registry.terraform.io/providers/IBM-Cloud/ibm>140- CLI Reference: <https://cloud.ibm.com/docs/cli>141142---143> Converted and distributed by [TomeVault](https://tomevault.io/claim/dauquangthanh) — claim your Tome and manage your conversions.144<!-- tomevault:4.0:skill_md:2026-04-13 -->