Créer une politique GIA
Créez une politique pour accorder l'autorisation aux utilisateurs d'un groupe d'utiliser des instances Oracle Integration dans une location ou un compartiment spécifique.
Cette rubrique s'applique uniquement aux locations qui n'utilisent pas de domaines d'identité. Voir Différences entre locations avec et sans domaines d'identité.
- Ouvrez le menu de navigation et cliquez sur Identité et sécurité. Sous Identité, cliquez sur Politiques.
- Cliquez sur Créer une politique.
- Dans la fenêtre Créer une politique, entrez un nom (par exemple,
IntegrationGroupPolicy) et une description. - Dans le générateur de politiques, sélectionnez Afficher l'éditeur manuel et entrez les énoncés de politique requis.
Syntaxe :
-
allow groupgroup_nametoverb resource-typein compartmentcompartment-nameallow groupgroup_nametoverb resource-typein tenancy
Exemple :
allow group oci-integration-admins to manage integration-instance in compartment OICCompartmentCet énoncé permet au groupe
oci-integration-adminsdu domaineadmind'accéder à l'instancemanageintegration-instancedans le compartimentOICCompartment.Note
- Si vous omettez le nom de domaine, le domaine par défaut est supposé.
-
Lors de la définition d'énoncés de politique, vous pouvez spécifier des verbes (comme dans les étapes ci-dessus) ou des autorisations (généralement utilisées par les utilisateurs expérimentés).
- Vous pouvez créer des groupes distincts pour différentes autorisations, par exemple un groupe avec l'autorisation
readuniquement. -
Les verbes
readetmanagesont les plus appropriés pour Oracle Integration. Le verbemanagedispose du plus d'autorisations (create,delete,edit,moveetview).Verbe Accès readInclut l'autorisation de voir les instances Oracle Integration et leurs détails.
manageInclut toutes les autorisations pour les instances Oracle Integration.
Pour en savoir plus sur les politiques, voir :
- Fonctionnement des politiques et Informations de référence sur les politiques dans la documentation sur Oracle Cloud Infrastructure
- À propos des politiques IAM pour Oracle Integration
-
- Si vous le souhaitez, vous pouvez ajouter une politique pour permettre aux membres du groupe de voir les mesures de message, comme décrit dans Voir les mesures de message.
Par exemple :
allow group oci-integration-admins to read metrics in compartment OICPMCompartment - Si vous avez l'intention d'utiliser des points d'extrémité personnalisés, ajoutez un ou plusieurs énoncés de politique supplémentaires. Sinon, ignorez cette étape.Ajoutez des politiques qui spécifient le compartiment dans lequel résident les chambres fortes et les clés secrètes et permettent au groupe d'administration de gérer les clés secrètes qu'il contient. Voir Configurer un point d'extrémité personnalisé pour une instance.Notez que vous devez spécifier la ressource à retourner dans
resource-type, comme décrit dans Informations détaillées sur le service de chambre forte. Notez également qu'Oracle Integration nécessite le verbereaduniquement mais quemanageest recommandé si le même groupe administre également les clés secrètes (opérations de chargement/cycle de vie).Syntaxe :
allow group group-name to manage resource-type in compartment secrets-compartmentExemples :
-
allow oci-integration-admins to manage secrets in compartment SecretsCompartmentallow oci-integration-admins to manage vaults in compartment SecretsCompartment
-
- Cliquez sur Créer. Les énoncés de politique sont validés et les erreurs de syntaxe sont affichées.