OCI-Voraussetzungen: Gruppen, Benutzer und Policys einrichten

In OCI erteilen Sie Zugriff auf Aufgaben und Ressourcen in einer Identitätsdomain, indem Sie Benutzern Administratorrollen zuweisen. Außerdem schreiben Sie Policys, um den Zugriff auf einen Service zu kontrollieren, wie Ops Insights. Familiäre Ressourcentypen (aggregierte Ressourcentypen) sind in OCI vordefiniert und gewähren Zugriff auf Komponenten, die normalerweise zusammen verwendet werden. Bei Ops Insights wird dieser vordefinierte Ressourcentyp als opsi-family bezeichnet.

Aufgabenübersicht

Aufgabe Typ Details
Administratorgruppe erstellen Optional Administratorgruppe und -benutzer erstellen
Administratorbenutzer erstellen Optional Administratorgruppe und -benutzer erstellen
Benutzergruppe ohne Administratorrechte erstellen Optional Nicht-Administratorgruppe und -benutzer erstellen
Nicht-Administratorbenutzer erstellen Optional Nicht-Administratorgruppe und -benutzer erstellen
Administrator-Policys erstellen Erforderlich Policys mit Policy Advisor erstellen und verwalten
Nicht-Administratorbenutzer-Policys erstellen Erforderlich Policys mit Policy Advisor erstellen und verwalten

Bevor Sie mit der Aktivierung und Verwendung von Ops Insights beginnen können, muss der Mandantenadministrator mindestens eine Gruppe von Administratoren erstellen (um OCI zu konfigurieren und Ops Insights zu aktivieren) und Nicht-Administratoren (um Ops Insights zu verwenden). Es ist nicht erforderlich, eine separate Gruppe ausschließlich für Ops Insights zu erstellen. Sie können bereits vorhandene Gruppen verwenden.