Crear un gateway de API de Oracle Cloud Infrastructure
Tendrá que configurar un gateway de API y configurarlo con un grupo dinámico y una política.
Crear un gateway de API de Oracle Cloud Infrastructure
Cree un gateway de API para gestionar el tráfico de la API de REST.
Puede crear el gateway en Oracle Cloud Infrastructure. Tenga en cuenta que no puede desplegar el archivo de despliegue de API (el gateway de API define sus API mediante un archivo JSON denominado Despliegues de API) hasta que haya desplegado la función, porque necesitará el OCID de la función. Esto sólo está disponible una vez desplegada la función y permanece igual para los nuevos despliegues.
Al crear el gateway de API en la consola en la nube, asegúrese de que se crea como gateway público y se asocia a VCN. Por ejemplo:
Crear Grupo Dinámico
Necesita un grupo dinámico para el gateway de API.
Los grupos dinámicos permiten agrupar instancias de computadoras Oracle Cloud Infrastructure como actores" principales" (similares a los grupos de usuarios). A continuación, puede crear políticas para permitir que las instancias realicen llamadas de API a los servicios de Oracle Cloud Infrastructure. Al crear un grupo dinámico, en lugar de agregar miembros explícitamente al grupo, en su lugar, defina un conjunto de reglas de coincidencia para definir los miembros del grupo. Por ejemplo, una regla puede especificar que todas las instancias de un compartimento concreto son miembros del grupo dinámico. Los miembros pueden cambiar de forma dinámica a medida que se inician y terminan en ese compartimento.
Crear una política en el compartimento
Un grupo dinámico no tiene permisos hasta que se escribe al menos una política que proporcione ese permiso de grupo dinámico para el arrendamiento o compartimento.
Una política es un documento de Oracle Cloud Infrastructure Identity and Access Management (IAM) que especifica quién tiene qué tipo de acceso a sus recursos. Al escribir una política, puede especificar el grupo dinámico mediante el nombre único o el OCID del grupo dinámico. Sin embargo, incluso si especifica el nombre de grupo dinámico en la política, IAM utiliza internamente el OCID para determinar el grupo dinámico.