Creación de una política de IAM
Crear una política para otorgar permiso a los usuarios de un grupo para que trabajen con instancias de Oracle Integration dentro de un arrendamiento o compartimento especificado.
Este tema solo se aplica a arrendamientos que no utilizan dominios de identidad. Consulte Diferencias entre arrendamientos con y sin dominios de identidad.
- Abra el menú de navegación y haga clic en Identidad y seguridad. En Identidad, haga clic en Políticas.
- Haga clic en Crear política.
- En la ventana Crear política, introduzca un nombre (por ejemplo,
IntegrationGroupPolicy) y una descripción. - En Creador de políticas, seleccione Mostrar editor manual e introduzca las sentencias de política necesarias.
Sintaxis:
-
allow groupgroup_nametoverb resource-typein compartmentcompartment-nameallow groupgroup_nametoverb resource-typein tenancy
Ejemplo:
allow group oci-integration-admins to manage integration-instance in compartment OICCompartmentEsta sentencia de política permite al grupo
oci-integration-adminsdel dominioadmina la instanciamanageintegration-instanceen el compartimentoOICCompartment.Nota
- Si omite el nombre de dominio, se utiliza el dominio por defecto.
-
Al definir sentencias de política, puede especificar verbos (como se utilizan en estos pasos) o permisos (normalmente utilizados por los usuarios avanzados).
- Puede crear grupos independientes para diferentes permisos, como un grupo con solo permiso
read. -
Los verbos
readymanagese adaptan mejor a Oracle Integration. El verbomanagetiene la mayoría de los permisos (create,delete,edit,moveyview).Verbo Acceso readIncluye permiso para ver las instancias de Oracle Integration y sus detalles.
manageIncluye todos los permisos para las instancias de Oracle Integration.
Para obtener más información sobre las políticas, consulte:
- Funcionamiento de las políticas y Referencia de políticas en la documentación de Oracle Cloud Infrastructure
- Acerca de las políticas de IAM para Oracle Integration
-
- Si lo desea, puede agregar una política para permitir que los miembros del grupo vean métricas de mensajes, como se describe en Ver métricas de mensajes.
Por ejemplo:
allow group oci-integration-admins to read metrics in compartment OICPMCompartment - Si desea utilizar puntos finales personalizados, agregue una o más sentencias de política adicionales. Si no es así, omita este paso.Agregue políticas que especifiquen el compartimento en el que residen los almacenes y secretos y permita al grupo de administradores gestionar secretos en él. Consulte Configuración de un punto final personalizado para una instancia.Tenga en cuenta que debe especificar el recurso que devolver en
resource-type, como se describe en Detalles del servicio Vault. Tenga en cuenta también que Oracle Integration solo necesita el verboread, pero se recomiendamanagesi el mismo grupo también va a administrar los secretos (operaciones de carga/ciclo de vida).Sintaxis:
allow group group-name to manage resource-type in compartment secrets-compartmentEjemplos:
-
allow oci-integration-admins to manage secrets in compartment SecretsCompartmentallow oci-integration-admins to manage vaults in compartment SecretsCompartment
-
- Haga clic en Crear. Se validan las sentencias de política y se muestran los errores de sintaxis.