この機能を使用するには、OCIオブジェクト・ストレージのサブスクリプションが別途必要です。バケットは、オブジェクトを格納するためのOCIオブジェクト・ストレージ内の論理コンテナであることに注意してください。タスク・マネージャ、補足データ・マネージャおよびエンタープライズ仕訳のコンテキストでは、添付はオブジェクトとみなされます。
OCIオブジェクト・ストレージの概要レベルのステップを次にリストしています:
Note:
既存のコンパートメントにバケットを作成することも、添付用の新しいコンパートメントを作成することもできます。バケットの設定の例を次に示します。
バケットへのアクセスをテストし、テスト環境から本番環境にシームレスに切り替えることができるようにするには、バケット内に2つのフォルダ(テスト環境用のフォルダと本番環境用の別のフォルダ)を作成することをお薦めします。たとえば、添付を保存するためにtask_manager_rec_data
という名前のバケットを作成した場合、このバケット内にtest
およびprod
フォルダを作成します。実装フェーズ中には、バケットURLを<bucket_url>
/test
として指定して、test
フォルダを使用します。本番環境への移行時には、バケット構成を<bucket_url>
/prod
に切り替えます。test
フォルダはその後、本番環境への影響なく削除できます。
オプション: OCIオブジェクト・ストレージの保持ルールは、会社の監査要件(5-7年など)に従います。
Financial Consolidation and Closeのオブジェクト・ストレージにアクセスするための別個のユーザーを作成することをお薦めします。このユーザーには、添付ストレージ・バケットにアクセスする権限およびバケットのオブジェクトを管理する権限を付与する必要があります。
ポリシーを割り当てるには、グループを作成する必要があります。
オブジェクト・ストレージへのアクセスは、Identity and Access Management (IAM)ポリシーによって管理されます。一般的なオブジェクト・ストレージ・ポリシーは、ユーザーがオブジェクト・ストレージ・バケットにオブジェクトを書き込めるようにするに記載されています
IAMポリシーを作成するには、ポリシーのスタート・ガイドを参照してください
次に、必要なポリシーの例を示します。
Allow group FccsAttachmentWriters to read buckets in compartment ABC
Allow group FccsAttachmentWriters to manage objects in compartment ABC where all {target.bucket.name='FccsAttachments', any {request.permission='OBJECT_CREATE', request.permission='OBJECT_INSPECT', request.permission='OBJECT_READ'}}
Note:
認証トークンは構成プロセスの後半で使用しますが、作成した後は表示されないため、トークンを書き留めます。