Cree políticas de Identity and Access Management (IAM) para permitir que Oracle Fusion Cloud Enterprise Performance Management acceda a Oracle Cloud Infrastructure (OCI) Vault y las claves de cifrado.
Estas políticas hacen lo siguiente:
Requisitos previos
Asegúrese de que Oracle le proporciona la siguiente información (a través de su solicitud de servicio):
Creación de políticas para el acceso BYOK
Para crear políticas:
Note:
Estas políticas se deben crear en el compartimento raíz, independientemente del compartimento en el que se crean los almacenes.Sentencias de política
Caso 1: Almacén y claves en el compartimento raíz
Introduzca las siguientes sentencias:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy
Caso 2: Almacén y claves en un subcompartimento
Si los almacenes y las claves no están en el compartimento raíz, sustituya in tenancy por:
in compartment <compartment_name>
Ejemplo:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name> admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>