Políticas de IAM necesarias
Para aprovisionar y gestionar recursos de Data Infrastructure, los usuarios deben tener los permisos de IAM adecuados.
Una política es un documento de IAM que especifica quién tiene qué tipo de acceso a los recursos. Una política puede hacer referencia a:
- Sentencia individual escrita en el lenguaje de la política
- Recopilación de sentencias en un documento único denominado "política", que tiene un identificador de Oracle Cloud (OCID) asignado
- Conjunto general de políticas que utiliza la organización para controlar el acceso a los recursos
Un compartimento es una recopilación de recursos relacionados con los que solo pueden acceder a ciertos grupos que hayan recibido permiso para tal fin por la parte de un administrador de la organización.
Para utilizar OCI, se le debe otorgar el tipo de acceso necesario en una política escrita por un administrador. Este requisito se aplica tanto si utiliza la consola como la API de REST con un kit de desarrollo de software (SDK), una interfaz de línea de comandos (CLI) u otra herramienta.
Si intenta realizar una acción y recibe un mensaje que indique que el usuario no tiene permiso o no lo tiene autorizado, confirme con el administrador el tipo de acceso al que se lo ha otorgado y el compartimento en que debe trabajar.
Para administradores, la política Permitir a los administradores de las bases datos gestionar sistemas Oracle Cloud permite al grupo especificado realizar las acciones en las bases del datos y recursos de base del sistema relacionados.
Si no está familiarizado con las políticas, consulte Introducción a las políticas y Políticas comunes.
Para obtener más información sobre las políticas específicas de los recursos de Data Infrastructure, consulte Detalles de las políticas de los recursos de Data Infrastructure.
Sentencias de póliza
Cree las políticas de IAM necesarias en su arrendamiento antes de aprovisionar y gestionar los recursos de Data Infrastructure. Se requieren las siguientes políticas:
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>