Supportmanagement sichern
Überprüfen der Sicherheitsinformationen und Empfehlungen für Support Management.
Weitere Informationen zur Supportverwaltung finden Sie unter Supportanfragen.
Sicherheitszuständigkeiten
Erfahren Sie mehr über die Sicherheits- und Compliance-Aufgaben, um Support Management sicher verwenden zu können.
Oracle ist für die folgenden Sicherheitsanforderungen verantwortlich:
- Physische Sicherheit: Oracle ist für den Schutz der globalen Infrastruktur verantwortlich, auf der alle in Oracle Cloud Infrastructure angebotenen Services ausgeführt werden. Diese Infrastruktur besteht aus Hardware, Software, Netzwerken und Einrichtungen, die Oracle Cloud Infrastructure-Services ausführen.
Ihre Sicherheitszuständigkeiten sind auf dieser Seite beschrieben. Sie umfassen die folgenden Bereiche:
- Zugriffskontrolle: Beschränken Sie Berechtigungen so weit wie möglich. Benutzern sollte nur der erforderliche Zugriff zum Ausführen ihrer Aufgaben erteilt werden.
Erste Sicherheitsaufgaben
Mit dieser Checkliste können Sie die Aufgaben identifizieren, die zum Sichern des Supportmanagements in einem neuen Oracle Cloud Infrastructure-Mandanten ausgeführt werden.
Aufgabe | Weitere Informationen |
---|---|
Mit IAM-Policys Benutzern und Ressourcen Zugriffsberechtigungen erteilen | IAM-Policys |
Konfigurieren Sie Oracle-Supportaccounts, einschließlich My Oracle Cloud Support, für die Zugriffskontrolle | Oracle Support-Account konfigurieren |
Routinemäßige Sicherheitsaufgaben
Nach den ersten Schritten mit Support Management ermitteln Sie anhand dieser Checkliste, welche Sicherheitsaufgaben Sie regelmäßig ausführen sollten.
Support Management verfügt über keine Sicherheitsaufgaben, die Sie regelmäßig ausführen müssen.
IAM-Policys
Verwenden Sie Policys, um den Zugriff auf Support Management einzuschränken.
In einer Policy ist definiert, wer wie auf Oracle Cloud Infrastructure-Ressourcen zugreifen kann. Weitere Informationen finden Sie unter Funktionsweise von Policys.
Weisen Sie einer Gruppe jeweils nur die geringsten Berechtigungen zu, die diese Gruppe benötigt, um ihre Zuständigkeiten ausführen zu können. Jede Policy enthält ein Verb, das beschreibt, welche Aktionen die Gruppe ausführen darf. Folgende Verben sind verfügbar (sortiert nach Berechtigung): inspect
, read
, use
und manage
.
Weitere Informationen zu Supportmanagement-Policys und zum Anzeigen weiterer Beispiele finden Sie unter IAM-Policy-Referenz für Supportmanagement.
Supportanfragen abrufen und auflisten
Erstellen Sie diese Policy, damit eine Gruppe Supportanforderungen abrufen und Supportanforderungen auflisten kann.
Allow group <group-name> to read tickets in tenancy
Supportanfragen erstellen und aktualisieren
Erstellen Sie diese Policy, damit eine Gruppe Supportanforderungen erstellen und Supportanforderungen aktualisieren kann.
Allow group <group-name> to manage tickets in tenancy
Zugriffskontrolle
Sperren Sie nicht nur IAM-Policys, sondern auch den Zugriff auf Supportanforderungen mit My Oracle Cloud Support. Weitere Informationen finden Sie unter Oracle Support-Account konfigurieren.