Oracle Cloud Infrastructureでのポリシーの設定

Oracle Cloud Infrastructureでは、ポリシーを使用してテナンシ内のリソースへのアクセスを制御します。

Oracle Cloud InfrastructureのコンパートメントにOracle Analytics Serverをデプロイする前に、テナント管理者が、ユーザー(および他のユーザー)が特定のコンパートメント内の次のリソースにアクセスまたは作成できるようにするポリシーを設定する必要があります。

  • マーケットプレイス・アプリケーション
  • コンピュート・インスタンス
  • ネットワークVPNとサブネット
  • Oracle Analytics Serverスキーマを格納するためのデータベース
  • リソース・マネージャのスタックとジョブ
  1. Oracle Cloud Infrastructureコンソールで、左上隅にある ナビゲーション・メニュー・アイコン をクリックします。
  2. 「アイデンティティとセキュリティ」をクリックします。「アイデンティティ」にある「ポリシー」を選択します
  3. ルート・コンパートメントを選択して、「ポリシーの作成」をクリックします。

組織に適したポリシーを設定します。次に、ポリシー・テンプレートの例を示します。各行はポリシー・ステートメントです。

allow group mygroup_name to read compartments in tenancy
allow group mygroup_name to manage instance-family in compartment mycompartment_name
allow group mygroup_name to use virtual-network-family in compartment mycompartment_name
allow group mygroup_name to manage orm-family in compartment mycompartment_name