Un abonnement distinct à OCI Object Storage est requis pour pouvoir utiliser cette fonctionnalité. Un bucket est un conteneur logique dans OCI Object Storage qui permet de stocker des objets. Dans le contexte d'Account Reconciliation, vos pièces jointes sont considérées comme des objets.
Voici les étapes de haut niveau dans OCI Object Storage :
Note:
Vous pouvez créer un bucket dans un compartiment existant ou créer un compartiment pour les pièces jointes Account Reconciliation.Voici un exemple de bucket configuré.
Note:
Assurez-vous que la gestion des niveaux automatique est activée pour le bucket.Facultatif : les règles de conservation dans OCI Object Storage respectent les exigences d'audit de votre entreprise (par exemple, de 5 à 7 ans).
Nous recommandons de créer un utilisateur distinct pour l'accès à Object Storage pour Account Reconciliation. Cet utilisateur doit disposer de privilèges lui permettant d'accéder au bucket de stockage de pièces jointes et de gérer les objets qui s'y trouvent.
Vous devez créer un groupe pour affecter des stratégies.
L'accès à Object Storage est géré par des stratégies Identity and Access Management (IAM). Vous trouverez des stratégies de stockage d'objet courantes sur la page https://docs.oracle.com/en-us/iaas/Content/Identity/Concepts/commonpolicies.htm#write-objects-to-buckets.
Pour créer des stratégies IAM, reportez-vous au guide sur la page https://docs.oracle.com/en-us/iaas/Content/Identity/Concepts/policygetstarted.htm.
Voici un exemple de stratégie requise.
Allow group ArcsAttachmentWriters to read buckets in compartment ABC
Allow group ArcsAttachmentWriters to manage objects in compartment ABC where all {target.bucket.name='ArcsAttachments', any {request.permission='OBJECT_CREATE', request.permission='OBJECT_INSPECT', request.permission='OBJECT_READ'}}
Note:
Prenez note du jeton d'authentification car il ne sera plus affiché après avoir été créé et sera nécessaire plus tard dans le processus de configuration.