Prérequis pour les adresses privées
Avant de créer une adresse privée, créez les stratégies suivantes et les ressources de réseau cloud virtuel OCI (VCN).
Stratégies IAM
Créez les instructions de stratégie Identity and Access Management (IAM) suivantes dans le compartiment dans lequel vous prévoyez de créer l'adresse privée ou, selon votre cas d'emploi, vous pouvez ajouter la stratégie pour l'ensemble de la location. Consultez votre administrateur pour savoir lequel utiliser.
- Pour obtenir l'accès à toutes les ressources Generative AI de l'ensemble de la location, utilisez la stratégie suivante :
allow group <your-group-name> to manage generative-ai-family in tenancy
- Pour obtenir l'accès à toutes les ressources Generative AI d'un compartiment donné, utilisez la stratégie suivante :
allow group <your-group-name> to manage generative-ai-family in compartment <generative-ai-resources-compartment-name>
- Pour restreindre l'accès et autoriser les utilisateurs à gérer des adresses privées dans Generative AI dans l'ensemble de la location, utilisez la stratégie suivante :
allow group <your-group-name> to manage generative-ai-private-endpoint in tenancy
- Pour restreindre l'accès et autoriser les utilisateurs à gérer des adresses privées dans Generative AI dans un compartiment spécifié, utilisez la stratégie suivante :
allow group <your-group-name> to manage generative-ai-private-endpoint in compartment <generative-ai-resources-compartment-name>
- Pour permettre aux utilisateurs d'accéder à la gestion des réseaux cloud virtuels dans l'ensemble de la location, utilisez la stratégie suivante :
allow group <your-group-name> to manage virtual-network-family in tenancy
- Pour autoriser les utilisateurs à gérer des réseaux cloud virtuels dans un compartiment spécifié, utilisez la stratégie suivante :
allow group <your-group-name> to manage virtual-network-family in compartment <vcn-resources-compartment-name>
Ressources VCN
Après avoir ajouté les stratégies pour les réseaux cloud virtuels, créez les ressources suivantes :
- Créez un réseau cloud virtuel (VCN) dans la location.
- Créez un sous-réseau privé dans le VCN.