Identity and Access Management (IAM)ポリシーを作成して、Oracle Fusion Cloud Enterprise Performance ManagementがOracle Cloud Infrastructure (OCI) Vaultおよび暗号化キーにアクセスできるようにします。
これらのポリシーは次のことを実現します:
前提条件
オラクルから次の情報がある(サービス・リクエストを介して提供されている)ことを確認します:
BYOKアクセスのためのポリシーの作成
ポリシーを作成するには:
Note:
これらのポリシーは、ボールトが作成されているコンパートメントに関係なく、ルート・コンパートメントに作成する必要があります。ポリシー・ステートメント
ケース1: ルート・コンパートメントのボールトおよびキー
次のステートメントを入力します:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy
ケース2: サブコンパートメントのボールトおよびキー
ボールトおよびキーがルート・コンパートメントにない場合は、in tenancyを次で置き換えます:
in compartment <compartment_name>
例:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name> admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>