OCI-Voraussetzungen: Gruppen, Benutzer und Policys einrichten

In OCI erteilen Sie Zugriff auf Aufgaben und Ressourcen in einer Identitätsdomain, indem Sie Benutzern Administratorrollen zuweisen. Außerdem schreiben Sie Policys, um den Zugriff auf einen Service wie Ops Insights zu kontrollieren. Familienressourcentypen (aggregierte Ressourcentypen) sind in OCI vordefiniert und gewähren Zugriff auf Komponenten, die in der Regel gemeinsam verwendet werden. Bei Ops Insights heißt dieser vordefinierte Ressourcentyp opsi-family.

Aufgabenübersicht

Aufgabe Typ Details
Administratorgruppe erstellen Optional Administratorgruppe und -benutzer erstellen
Administratorbenutzer erstellen Optional Administratorgruppe und -benutzer erstellen
Nicht-Administratorbenutzergruppe erstellen Optional Nicht-Administratorgruppe und -benutzer erstellen
Benutzer ohne Administratoren erstellen Optional Nicht-Administratorgruppe und -benutzer erstellen
Administrator-Policys erstellen Erforderlich Policys mit Policy Advisor erstellen und verwalten
Policys für Nicht-Administratorbenutzer erstellen Erforderlich Policys mit Policy Advisor erstellen und verwalten

Bevor Sie Ops Insights aktivieren und verwenden können, muss der Mandantenadministrator mindestens eine Gruppe von Administratoren (um OCI zu konfigurieren und Ops Insights zu aktivieren) und Nicht-Administratoren (um Ops Insights zu verwenden) erstellen. Es ist nicht erforderlich, eine separate Gruppe ausschließlich für Ops Insights zu erstellen. Sie können bereits vorhandene Gruppen verwenden.