Crie políticas do IAM (Identity and Access Management) para permitir que o Oracle Fusion Cloud Enterprise Performance Management acesse as suas chaves de criptografia e do OCI (Oracle Cloud Infrastructure) Vault.
Essas políticas fazem o seguinte:
Pré-requisitos
Certifique-se de ter as seguintes informações da Oracle (fornecidas por meio da solicitação de serviço):
Criação de Políticas para Acesso do BYOK
Para criar políticas:
Note:
Essas políticas devem ser criadas no compartimento-raiz, independentemente do compartimento no qual os vaults são criados.Declarações de Política
Caso 1: Vault e Chaves no Compartimento-Raiz
Insira as seguintes declarações:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy
Caso 2: Vault e Chaves em um Subcompartimento
Se os vaults e as chaves não estiverem no compartimento-raiz, substitua in tenancy por:
in compartment <compartment_name>
Exemplo:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name> admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>