建立 Identity and Access Management (IAM) 原則,以允許 Oracle Fusion Cloud Enterprise Performance Management 存取您的 Oracle Cloud Infrastructure (OCI) Vault 與加密金鑰。
這些原則可執行下列作業:
必備條件
請確保您已從 Oracle 取得下列資訊 (透過您的服務要求提供):
建立 BYOK 存取原則
若要建立原則,請執行下列動作:
Note:
無論保存庫建立於哪個區間,這些原則都必須在根區間中建立。原則陳述式
案例 1:根區間的保存庫與金鑰
請輸入下列陳述式:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in tenancy admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in tenancy admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in tenancy
案例 2:子區間的保存庫與金鑰
如果保存庫與金鑰不在根區間中,請將 in tenancy 取代為:
in compartment <compartment_name>
範例:
define tenancy EPM-Tenancy as '<EPM tenancy OCID>' define dynamic-group adb-dg as '<DB dynamic group OCID>' define dynamic-group instancePrincipal-dg as '<Instance Principal dynamic group OCID>' admit dynamic-group adb-dg of tenancy EPM-Tenancy to use vaults in compartment <compartment_name> admit dynamic-group adb-dg of tenancy EPM-Tenancy to use keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read keys in compartment <compartment_name> admit dynamic-group instancePrincipal-dg of tenancy EPM-Tenancy to read vaults in compartment <compartment_name>