Erstellen Sie Identity and Access Management-(IAM-)Policys, damit Oracle Fusion Cloud Enterprise Performance Management auf Ihren Oracle Cloud Infrastructure-(OCI-)Vault und Ihre Verschlüsselungsschlüssel zugreifen kann.
Funktion dieser Policys:
Voraussetzungen
Stellen Sie sicher, dass Sie über die folgenden Informationen von Oracle verfügen (über Ihre Serviceanfrage bereitgestellt):
Policys für BYOK-Zugriff erstellen
So erstellen Sie Policys:
Note:
Diese Policys müssen im Root Compartment erstellt werden, unabhängig davon, in welchem Compartment die Vaults erstellt werden.Policy-Anweisungen
Fall 1: Vault und Schlüssel in Root Compartment
Geben Sie die folgenden Anweisungen ein:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy
Fall 2: Vault und Schlüssel in einem Sub-Compartment
Wenn Vaults und Schlüssel sich nicht im Root Compartment befinden, ersetzen Sie in tenancy durch:
in compartment <compartment_name>
Beispiel:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name> admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>