建立 BYOK 存取原則

建立 Identity and Access Management (IAM) 原則,以允許 Oracle Fusion Cloud Enterprise Performance Management 存取您的 Oracle Cloud Infrastructure (OCI) Vault 與加密金鑰。

這些原則可執行下列作業:

  • 允許 Cloud EPM 資料庫資源使用例項主要項目,存取保存庫與金鑰
  • 啟用 Cloud EPM 與 OCI Vault 之間的安全整合,以支援「自備金鑰」(BYOK)

必備條件

請確保您已從 Oracle 取得下列資訊 (透過您的服務要求提供):

  • EPM Cloud 租用戶 OCID
  • 資料庫動態群組 OCID
  • 例項主要項目動態群組 OCID

建立 BYOK 存取原則

若要建立原則,請執行下列動作:
  1. 前往導覽功能表,搜尋識別,然後選取原則。
    「區間」選取畫面

  2. 按一下建立原則。

    Note:

    無論保存庫建立於哪個區間,這些原則都必須在根區間中建立。
  3. 在建立原則頁面中:
    1. 輸入原則的名稱和描述。
    2. 選取手動編輯器 (而非原則產生器)。
    3. 在原則產生器中,輸入原則陳述式。請參閱原則陳述式。
  4. 按一下建立。

原則陳述式

案例 1:根區間的保存庫與金鑰

請輸入下列陳述式:

define tenancy EPM-Tenancy as '<EPM tenancy OCID>'
define dynamic-group adb-dg as '<DB dynamic group OCID>'
define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>'

admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy
admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy
admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy
admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy

案例 2:子區間的保存庫與金鑰

如果保存庫與金鑰不在根區間中,請將 in tenancy 取代為:

in compartment <compartment_name>

範例:

define tenancy EPM-Tenancy as '<EPM tenancy OCID>'
define dynamic-group adb-dg as '<DB dynamic group OCID>'
define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>'

admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name>
admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name>
admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name>
admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>