Oracle Cloud Infrastructureでのポリシーの設定
Oracle Cloud Infrastructureでは、ポリシーを使用してテナンシ内のリソースへのアクセスを制御します。
Oracle Cloud InfrastructureのコンパートメントにOracle Analytics Serverをデプロイする前に、テナント管理者が、ユーザー(および他のユーザー)が特定のコンパートメント内の次のリソースにアクセスまたは作成できるようにするポリシーを設定する必要があります。
- マーケットプレイス・アプリケーション
- コンピュート・インスタンス
- ネットワークVPNとサブネット
- Oracle Analytics Serverスキーマを格納するためのデータベース
- リソース・マネージャのスタックとジョブ
- Oracle Cloud Infrastructureコンソールで、左上隅にある
をクリックします。
- 「アイデンティティとセキュリティ」をクリックします。「アイデンティティ」にある「ポリシー」を選択します
- ルート・コンパートメントを選択して、「ポリシーの作成」をクリックします。
組織に適したポリシーを設定します。次に、ポリシー・テンプレートの例を示します。各行はポリシー・ステートメントです。
allow group mygroup_name to read compartments in tenancy
allow group mygroup_name to manage instance-family in compartment mycompartment_name
allow group mygroup_name to use virtual-network-family in compartment mycompartment_name
allow group mygroup_name to manage orm-family in compartment mycompartment_name