Stratégies utilisateur Oracle Cloud Migrations

Les stratégies utilisateur Oracle Cloud Migrations sont requises pour que les utilisateurs puissent accéder aux ressources Oracle Cloud Migrations.

La syntaxe d'une stratégie est la suivante :

allow <subject> to <verb>
                    <resource-type> in <location> where <conditions>
                

Pour plus d'informations, reportez-vous à Syntaxe de stratégie. Pour plus d'informations sur la création de stratégies, reportez-vous à la fonctionnement des stratégies, à la référence de stratégie et à la détails de stratégie pour Object Storage.

Reportez-vous aux instructions de création de stratégies à l'aide de la console.

Créez des stratégies pour des utilisateurs ou des groupes spécifiques afin d'autoriser un groupe d'utilisateurs à gérer les ressources de migration dans un compartiment. Les stratégies peuvent être définies pour des utilisateurs ou des groupes spécifiques, comme indiqué dans les exemples suivants.

Pour appliquer les droits d'accès au niveau de la location, remplacez compartment <compartment name> par tenancy. Si vous utilisez plusieurs compartiments, ajoutez plusieurs stratégies, une pour chaque compartiment.

Exemples de stratégie d'administrateur de migration

Créez des stratégies pour autoriser les groupes d'utilisateurs à accéder aux ressources Oracle Cloud Migrations. Les exemples suivants fournissent des stratégies pour les rôles d'administrateur et d'opérateur.

Remplacez <ADMINISTRATORS-GROUP> et <OPERATORS-GROUP> par vos noms de groupe d'utilisateurs. Remplacez <MIGRATION-COMPARTMENT-OCID> par l'OCID du compartiment de migration dans lequel résident les ressources Oracle Cloud Migrations. Remplacez <MIGRATION-SECRETS-COMPARTMENT-OCID> par l'OCID du compartiment dans lequel résident les ressources de coffre, de clé et de clé secrète.

Créez des stratégies permettant aux groupes d'utilisateurs administrateurs de configurer et de gérer les ressources Oracle Cloud Migrations :
Allow group <ADMINISTRATORS-GROUP> to manage ocb-environment in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage ocb-agent in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to use object-family in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage objects in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage ocb-agent-dependency in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage ocb-asset-sources in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage ocb-discovery-schedules in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to read ocb-workrequests in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to use vaults in compartment id <MIGRATION-SECRETS-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to use key-family in compartment id <MIGRATION-SECRETS-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage secret-family in compartment id <MIGRATION-SECRETS-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to manage ocb-inventory in tenancy
Allow group <ADMINISTRATORS-GROUP> to manage ocb-inventory-asset in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <ADMINISTRATORS-GROUP> to {OCB_INVENTORY_ASSET_READ} in tenancy
Allow group <ADMINISTRATORS-GROUP> to {COMPARTMENT_INSPECT, COMPARTMENT_READ} in tenancy
Allow group <ADMINISTRATORS-GROUP> to {SPS_PRICING_RULE_INSPECT, SPS_PRICE_LIST_INSPECT, ORGANIZATIONS_SUBSCRIPTION_READ } in tenancy

Exemples de stratégie d'opérateur de migration

Créez des stratégies permettant aux groupes d'utilisateurs d'opérateurs de gérer les ressources de migration quotidiennes :

Allow group <OPERATORS-GROUP> to manage ocm-migration-family in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to read ocb-inventory in tenancy
Allow group <OPERATORS-GROUP> to manage ocb-inventory-asset in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to read ocb-asset-sources in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to read object-family in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to manage volume-family in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to manage orm-stacks in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to manage orm-jobs in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to read metrics in compartment id <MIGRATION-COMPARTMENT-OCID> where target.metrics.namespace='ocb_asset'
Allow group <OPERATORS-GROUP> to {COMPARTMENT_INSPECT, COMPARTMENT_READ} in tenancy
Allow group <OPERATORS-GROUP> to read instance-family in compartment id <MIGRATION-COMPARTMENT-OCID>
Allow group <OPERATORS-GROUP> to read tag-namespaces in tenancy
Allow group <OPERATORS-GROUP> to use tag-namespaces in tenancy where target.tag-namespace.name='CloudMigrations'
Allow group <OPERATORS-GROUP> to {SPS_PRICING_RULE_INSPECT, SPS_PRICE_LIST_INSPECT, ORGANIZATIONS_SUBSCRIPTION_READ } in tenancy