Stratégies IAM requises pour gérer des adresses privées
Outre les stratégies requises pour provisionner et gérer l'instance, certaines stratégies réseau sont nécessaires pour utiliser des adresses privées.
Le tableau suivant répertorie les stratégies IAM requises pour qu'un utilisateur cloud puisse ajouter une adresse privée. Les stratégies répertoriées sont les exigences minimales requises pour l'ajout d'une adresse privée. Vous pouvez également utiliser une règle de stratégie plus large. Par exemple, vous pouvez définir la règle de stratégie comme suit :
Allow group MyGroupName to manage virtual-network-family in compartment <compartmentName1>
Allow group MyGroupName to manage virtual-network-family in compartment <compartmentName2>
Dans cette stratégie, <compartmentName1>
est le compartiment dans lequel le VCN et le sous-réseau existent, et <compartmentName2>
est le compartiment dans lequel l'instance Visual Builder sera créée.
Cette règle fonctionne également car il s'agit d'un surensemble contenant toutes les stratégies requises.
Opération | Stratégies IAM requises |
---|---|
Configuration une adresse privée |
|
Visual Builder s'appuie sur le service IAM (Identity and Access Management) pour authentifier Les utilisateurs cloud et les autoriser à effectuer les opérations qui utilisent l'une des interfaces Oracle Cloud Infrastructure (console, API REST, CLI, kit SDK ou autres).
Le service IAM recourt aux groupes, aux compartiments et aux stratégies pour déterminer quels utilisateurs cloud peuvent accéder à quelles ressources. Plus particulièrement, une stratégie définit le type d'accès dont dispose un groupe d'utilisateurs à un type spécifique de ressource dans un compartiment donné. Pour plus d'informations, reportez-vous à Introduction aux stratégies.