Créez des stratégies Identity and Access Management (IAM) pour permettre à Oracle Fusion Cloud Enterprise Performance Management d'accéder à vos clés de cryptage et à votre coffre Oracle Cloud Infrastructure (OCI).
Ces stratégies :
Prérequis
Assurez-vous qu'Oracle vous a fourni les informations suivantes (via votre demande de service) :
Création de stratégies pour l'accès BYOK
Pour créer des stratégies, procédez comme suit :
Note:
Ces stratégies doivent être créées dans le compartiment racine, quel que soit le compartiment dans lequel les coffres sont créés.Instructions de stratégie
Cas 1 : coffre et clés dans le compartiment racine
Saisissez les instructions suivantes :
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy
Cas 2 : coffre et clés dans un sous-compartiment
Si les coffres et les clés ne se trouvent pas dans le compartiment racine, remplacez in tenancy par :
in compartment <compartment_name>
Exemple :
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name> admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>