Création d'une politique à l'aide de la console

La rubrique Écriture d'énoncés de politique avec le générateur de politiques fournit des informations complètes sur l'utilisation du générateur de politiques et des modèles.

Voir aussi Fonctionnement des politiques, Syntaxe de politique et Informations de référence sur les politiques.

  1. Ouvrez le menu de navigation et sélectionnez Identité et sécurité. Sous identité, sélectionnez Politiques.
  2. Sous Compartiment, sélectionnez le compartiment dans lequel vous voulez que les politiques résident.
  3. Sélectionnez Créer une politique.
  4. Dans la page Créer une politique, entrez les informations suivantes :
    • Nom : Entrez un nom pour la politique, par exemple bds-net-admin.

    • Description : Entrez une description pour la politique.

    • compartiment : Sélectionnez un compartiment dans la liste pour créer la politique dans un compartiment différent.

    • Générateur de politiques : Sélectionnez l'option d'activation/de désactivation dans la zone Générateur de politiques. Copiez ce qui suit et collez-le dans la zone de texte :

      allow service bdsprod to {VCN_READ, VNIC_READ, VNIC_ATTACH, VNIC_CREATE, SUBNET_READ, SUBNET_ATTACH, VNIC_DETACH, VNIC_DELETE, SUBNET_DETACH} in compartment bds-learn
      Note

      Vous devez accorder le droit VCN_READ au compartiment auquel appartient le VCN et accorder les autres droits au compartiment auquel appartient le sous-réseau Afficher l'éditeur manuel.

      De plus, si vous utilisez des clés de chiffrement gérées par le client, copiez-les et collez-les dans la zone de texte :

      allow service blockstorage to use keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>'
      allow service bdsprod to use key-delegate in compartment <name_of_compartment> where target.key.id='<ocid_of_key>'
      allow service bdsprod to read keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>'
      allow group <user-group> to use key-delegate in compartment <name_of_compartment> where target.key.id='<ocid_of_key>'
      
      allow service objectstorage to use keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>'
  5. Sélectionnez Créer.
  6. Pour vérifier une politique, sélectionnez son nom.

Pour plus d'informations sur la création de groupes, d'utilisateurs et de politiques, voir Aperçu du service de gestion des identités et des accès pour Oracle Cloud Infrastructure dans la documentation sur Oracle Cloud Infrastructure.