Erforderliche IAM-Policy

Um Oracle Cloud Infrastructure verwenden zu können, muss ein Administrator Ihnen Sicherheitszugriff in einer Policy erteilen.

Dieser Zugriff ist unabhängig davon erforderlich, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Wenn Sie eine Nachricht erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, fragen Sie den Administrator, welcher Zugriffstyp Ihnen erteilt wurde, und das Compartment, in dem Sie arbeiten können.

Im nächsten Schritt beim Einrichten der Policys in Ihrem Mandanten müssen Sie Benutzern ermöglichen, Images an ein beliebiges Repository im Mandanten oder Compartment zu übertragen, und Service Marketplace darf Images zum Lesen von Repositorys in Ihren Mandanten abrufen. Weitere Informationen finden Sie unter Policys zur Kontrolle des Repository-Zugriffs.

Wenn Sie mit Policys neu sind, finden Sie weitere Informationen unter Identitätsdomains verwalten und Allgemeine Policys.

Die folgenden Richtlinien ermöglichen die Verwaltung von Marketplace Publisher. Es gibt vier Arten von Berechtigungen, nämlich INSPECT, READ, USE, MANAGE. INSPECT hat Berechtigungen geprüft, READ hat sowohl Prüfungs- als auch Leseberechtigungen, USE hat Berechtigungen zum Prüfen, Lesen und Aktualisieren, und MANAGE hat Berechtigungen zum Prüfen, Lesen, Aktualisieren, Erstellen und Löschen.

Für Administratorberechtigungen sollte MANAGE für jede Ressource verwendet werden:

marketplace-publisher-listing-revision-notes,
    marketplace-publisher-family,
    marketplace-publisher-metadata,
    marketplace-publisher-listing-revisions,
    marketplace-publisher-listing-revision-packages,
    marketplace-publisher-listing-revision-attachments,
    marketplace-administrator-listing-revisions,
    marketplace-publishers,
    marketplace-publisher-listings,
    marketplace-publisher-artifacts,
    marketplace-publisher-term-versions,
    marketplace-publisher-terms
Die folgende Policy gibt der angegebenen Beispielgruppe die Möglichkeit, auf alle Ressourcen mit Administratorberechtigungen zuzugreifen, die MANAGE für marketplace-publisher-family verwenden soll:
Allow group PublishersOfASpecificListing to manage
marketplace-publisher-family in tenancy