Oracle Cloud Infrastructure-Umgebung vorbereiten
Ihre Umgebung sollte eine bestimmte Struktur und ein Set von Berechtigungen haben. Dadurch können Sie das Blockchain-Ereignissystem vom Rest Ihrer Projekte im Mandanten isolieren.
Sie kontrollieren den Zugriff auf Compartments, indem Sie Benutzergruppen erstellen und Policys zuweisen, die angeben, welche Aktionen die Gruppenmitglieder für die Ressourcen in diesen Compartments durchführen können.
Compartment erstellen
Erstellen Sie ein Compartment, das ausschließlich verwendet wird, um die Artefakte, die Konfiguration und andere Ressourcen zu enthalten, die sich auf die Ereignisse aus der Blockchain beziehen.
- Melden Sie sich bei der Oracle Cloud Infrastructure-Konsole als Benutzer mit Administratorberechtigungen an.
- Wählen Sie im Konsolennavigationsmenü Identität aus, und klicken Sie auf Compartment.
- Klicken Sie auf Compartment erstellen.
- Geben Sie OBP_Events als Namen des neuen Compartments ein, geben Sie eine geeignete Beschreibung ein, und stellen Sie sicher, dass Übergeordnetes Compartment Ihr Root Compartment ist.
- Klicken Sie auf Compartment erstellen.
- Führen Sie nach der Erstellung des Compartments einen Datensatz der zugehörigen OCID aus. Sie benötigen die OCID später beim Erstellen einer dynamischen Gruppe und beim Ändern der Datei
terraform.tfvars
.
Gruppen erstellen
Sie müssen zwei Gruppen erstellen. Eine Gruppe ist eine reguläre Gruppe, die über eine Liste von Benutzern verfügt. Die andere ist eine dynamische Gruppe
- Gruppe erstellen.
- Wählen Sie im Navigationsmenü der Konsole die Option Identität, und klicken Sie auf Gruppen.
- Klicken Sie auf Gruppe erstellen.
- Geben Sie OBP_Events_Group als Namen der Gruppe ein, geben Sie eine geeignete Beschreibung ein, und klicken Sie auf Erstellen.
- Fügen Sie den Benutzer der Gruppe hinzu. Klicken Sie auf OBP_Events_Group und dann auf Benutzer zu Gruppe hinzufügen, und wählen Sie Ihren Benutzer aus der Liste aus.
- Dynamische Gruppe erstellen.
Policys konfigurieren
Eine Policy ist eine Gruppe von Anweisungen, die Zugriffskontrollen für Oracle Cloud Infrastructure-Ressourcen in Ihrem Mandanten angeben.
Die von Ihnen erstellte Policy erteilt der Gruppe und der zuvor erstellten dynamischen Gruppe Zugriff und Berechtigungen. Außerdem kann der Functions-Service auf das Netzwerk und das Repository zugreifen.
Auth-Token generieren
Generieren Sie ein Token, das beim Übertragen des Functions-Codes in Oracle Cloud Infrastructure Registry verwendet werden soll.
- Wählen Sie im Navigationsmenü der Konsole die Option Identität, und klicken Sie auf Benutzer.
- Wählen Sie den Benutzer aus, für den Sie ein Token generieren möchten.
- Klicken Sie im Abschnitt "Ressourcen" auf Authentifizierungstoken und dann auf Token generieren.
- Geben Sie im geöffneten Fenster eine geeignete Beschreibung ein, und klicken Sie auf Token generieren.
- Kopieren Sie das Token, und speichern Sie es, damit Sie es später abrufen können. Das Token wird nur einmal angezeigt.
- Klicken Sie auf Schließen.