Block-Volume-Ressourcen zwischen Compartments bewegen

Verschieben Sie Ressourcen in andere Compartments.

Sie können Block-Volume-Ressourcen wie Block-Volumes, Boot-Volumes, Volume-Backups, Volume-Gruppen und Volume-Gruppenbackups von einem Compartment in ein anderes verschieben. Wenn Sie eine Block-Volume-Ressource in ein neues Compartment verschieben, werden zugehörige Ressourcen nicht verschoben. Nachdem Sie die Ressource in das neue Compartment verschoben haben, werden umgehend inhärente Policys angewendet, die sich auf den Zugriff auf die Ressource über die Konsole auswirken. Weitere Informationen finden Sie unter Compartments verwalten.

Wichtig

Beim Verschieben von Block-Volume-Ressourcen zwischen Compartments müssen Sie sicherstellen, dass die Ressourcenbenutzer über ausreichende Zugriffsberechtigungen für das Compartment verfügen, in das die Ressource verschoben wird.

Erforderliche IAM-Policy

Um Oracle Cloud Infrastructure verwenden zu können, muss ein Administrator Mitglied einer Gruppe sein, der Sicherheitszugriff in einer Policy von einem Mandantenadministrator erteilt wurde. Dieser Zugriff ist unabhängig davon erforderlich, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Wenn Sie eine Meldung erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, fragen sie den Mandantenadministrator, welcher Zugriffstyp Ihnen zugewiesen wurde und In welchem Compartment Ihr Zugriff funktioniert.

Für Administratoren: Mit den folgenden Policys können Benutzer Block Volume-Ressourcen in ein anderes Compartment verschieben:

Allow group BlockCompartmentMovers to manage volume-family in tenancy

Wenn Sie mit Policys nicht vertraut sind, finden Sie weitere Informationen unter Identitätsdomains verwalten und Allgemeine Policys.

Sicherheitszonen

Sicherheitszonen stellen sicher, dass Ihre Cloud-Ressourcen den Sicherheitsgrundsätzen von Oracle entsprechen. Wenn ein Vorgang für eine Ressource in einem Sicherheitszonen-Compartment eine Policy für diese Sicherheitszone verletzt, wird der Vorgang nicht zugelassen.

Die folgenden Sicherheitszonen-Policys wirken sich darauf aus, ob Sie Block-Volume-Ressourcen von einem Compartment in ein anderes verschieben können:

  • Sie können ein Block-Volume oder ein Boot-Volume in der Sicherheitszone nicht in ein Compartment verschieben, das sich nicht in der Sicherheitszone befindet.
  • Sie können ein Block-Volume oder ein Boot-Volume nicht in ein Compartment verschieben, das sich in einer Sicherheitszone befindet, wenn das Volume gegen Sicherheitszonen-Policys verstößt.