Creación de políticas obligatorias

Una política es un documento que especifica quién puede acceder a qué recursos y cómo. El acceso se otorga en el nivel de grupo y el nivel de compartimento, lo que significa que puede escribir una política que proporcione a un grupo un tipo específico de acceso dentro de un compartimento específico o al propio arrendamiento.

Debe crear las políticas obligatorias en el nivel de arrendamiento para obtener acceso a varios recursos del sistema de base de datos.

Uso de la consola

Utilice la consola para crear una política para acceder a los recursos del servicio HeatWave y gestionarlos.

  1. Abra el menú de navegación y haga clic en Identidad y seguridad. En Identidad, haga clic en Políticas.
  2. Haga clic en Crear política.
  3. En el panel Crear política, introduzca la siguiente información:
    • Nombre: introduzca un nombre, como MySQLPolicy.
    • Descripción: introduzca una descripción.
    • Compartimento: seleccione el compartimento que le ha asignado el administrador.
  4. En Creador de políticas, en Plantillas de políticas comunes, seleccione Permitir a los administradores de bases de datos gestionar recursos HeatWave.
  5. Seleccione Grupo o Grupos dinámicos para los que desea crear la política.
  6. Seleccione el compartimento en Ubicación.
  7. Puede ver las tres sentencias de política siguientes agregadas a la política MySQL:
    Allow group {group name} to {COMPARTMENT_INSPECT, VCN_READ, SUBNET_READ, SUBNET_ATTACH, SUBNET_DETACH, NETWORK_SECURITY_GROUP_UPDATE_MEMBERS, VNIC_CREATE, VNIC_UPDATE,VNIC_DELETE, VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP} in {location}
    Allow group {group name} to manage mysql-family in {location}
    Allow group {group name} to manage dbmgmt-mysql-family in {location}
    Allow group {group name} to use tag-namespaces in tenancy
  8. Haga clic en Crear.

Ha creado una política, que permite crear y gestionar un sistema de base de datos.