Preparación del entorno de Oracle Cloud Infrastructure
El entorno debe tener una estructura y un juego de permisos determinados. Esto le permitirá aislar el sistema de eventos blockchain del resto de los proyectos del arrendamiento.
Puede controlar el acceso a los compartimentos creando grupos de usuarios y asignando políticas que especifiquen las acciones que pueden realizar los miembros del grupo en los recursos de esos compartimentos.
Cree un compartimento
Cree un compartimento que se utilice únicamente para contener artefactos, configuración y otros recursos relacionados con los eventos que provienen de la cadena de bloques.
- Conéctese a la consola de Oracle Cloud Infrastructure como usuario con privilegios de administrador.
- En el menú de navegación de la consola, seleccione Identidad y, a continuación, haga clic en Compartimento.
- Haga clic en Crear compartimento.
- Introduzca OBP_Events como nombre del nuevo compartimento, introduzca una descripción adecuada y asegúrese de que Compartimento principal es el compartimento raíz.
- Haga clic en Crear compartimento.
- Una vez creado el compartimento, realice un registro de su OCID. Necesitará el OCID más adelante al crear un grupo dinámico y al modificar el archivo
terraform.tfvars
.
Creación de Grupos
Debe crear dos grupos. Uno es un grupo normal que tendrá una lista de usuarios. El otro es un grupo dinámico
- Cree un grupo.
- En el menú de navegación de la consola, seleccione Identidad y haga clic en Grupos.
- Haga clic Crear grupo.
- Introduzca OBP_Events_Group como nombre del grupo, introduzca una descripción adecuada y, a continuación, haga clic en Crear.
- Agregue el usuario al grupo. Haga clic en OBP_Events_Group y, a continuación, en Agregar usuario a grupo y seleccione el usuario de la lista.
- Cree un grupo dinámico.
Configurar Políticas
Una política es un juego de sentencias que especifican controles de acceso a los recursos de Oracle Cloud Infrastructure en su arrendamiento.
La política que cree otorgará acceso y permisos al grupo y al grupo dinámico que haya creado anteriormente. También permitirá al servicio Functions acceder a la red y al repositorio.
Genere un token de autenticación
Genere un token que utilizar al transferir el código de funciones a Oracle Cloud Infrastructure Registry.
- En el menú de navegación de la consola, seleccione Identidad y haga clic en Usuarios.
- Seleccione el usuario para el que desea generar un token.
- En la sección Recursos, haga clic en Tokens de autenticación y, a continuación, en Generar token.
- En la ventana que se abre, introduzca una descripción adecuada y haga clic en Generar token.
- Copie el token y guárdelo para poder recuperarlo más tarde. El token solo se muestra una vez.
- Haga clic en Cerrar.