Erforderliche IAM-Policys
Um Data Infrastructure-Ressourcen bereitzustellen und zu verwalten, benötigen Benutzer die entsprechenden IAM-Berechtigungen.
Eine Policy ist ein IAM-Dokument, das angibt, wer welchen Zugriff auf Ihre Ressourcen hat. Eine Policy kann sich auf Folgendes beziehen:
- Eine einzelne in der Policy-Sprache geschriebene Anweisung
- Eine Sammlung von Anweisungen in einem benannten Policy-Dokument, dem eine Oracle Cloud-ID (OCID) zugewiesen ist
- Der gesamte Policy-Text, mit dem Ihre Organisation den Zugriff auf Ressourcen steuert
Ein Compartment ist eine Sammlung aus zusammengehörigen Ressourcen, auf die nur Gruppen Zugriff haben können, denen ein Administrator in Ihrer Organisation eine Berechtigung erteilt hat.
Um OCI verwenden zu können, benötigen Sie den erforderlichen Zugriffstyp in einer von einem Administrator geschriebenen Policy. Diese Anforderung gilt unabhängig davon, ob Sie die Konsole, die REST-API mit einem Software Development Kit (SDK), einer Befehlszeilenschnittstelle (CLI) oder einem anderen Tool verwenden.
Wenn Sie versuchen, eine Aktion auszuführen, und eine Meldung angezeigt wird, dass Sie weder über eine Berechtigung verfügen noch nicht autorisiert sind, fragen Sie den Administrator, welchen Zugriffstyp Sie erteilt haben und in welches Compartment Sie arbeiten sollen.
Für Administratoren kann die angegebene Gruppe mit der Policy in Verwalten von Oracle Cloud-Datenbanksystemen von Datenbankadministratoren erlauben Datenbanken und zugehörige Datenbankressourcen verwalten.
Wenn Sie sich nicht mit Policys auskennen, finden Sie weitere Informationen unter Erste Schritte mit Policys und Allgemeine Policys.
Details zu Policys, die für Data Infrastructure-Ressourcen spezifisch sind, finden Sie unter Policy-Details für Data Infrastructure-Ressourcen.
Policy-Anweisungen
Erstellen Sie die erforderlichen IAM-Policys in Ihrem Mandanten, bevor Sie Data Infrastructure-Ressourcen bereitstellen und verwalten. Die folgenden Policys sind erforderlich:
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>