Stratégies IAM requises
Pour provisionner et gérer les ressources Data Infrastructure, les utilisateurs doivent disposer des droits d'accès IAM appropriés.
Une stratégie est un document IAM indiquant qui dispose du type d'accès à vos ressources. Une stratégie peut faire référence aux éléments suivants :
- instruction individuelle écrite dans le langage de la stratégie,
- Ensemble d'instructions dans un document de stratégie unique nommé "policy" (auquel est affecté un OCID Oracle Cloud)
- corps global des stratégies utilisées par l'organisation en vue de contrôler l'accès aux ressources.
Un compartiment est un ensemble de ressources liées dont l'accès est limité à des groupes dotés de droits d'accès accordés par un administrateur au niveau de l'organisation.
Pour utiliser OCI, le type d'accès requis doit vous être accordé dans une stratégie écrite par un administrateur. Cette exigence s'applique que vous utilisiez la console, l'API REST avec un kit SDK, une interface de ligne de commande ou un autre outil.
Si vous essayez d'effectuer une action et qu'un message vous indique que vous n'y êtes plus autorisé, vérifiez auprès d'un administrateur le type d'accès qui Vous a été accordé et la catégorie dans laquelle Vous devez travailler.
Pour les administrateurs, la stratégie dans Autoriser les utilisateurs de base d'informations à gérer des systèmes de base d'informations Oracle Cloud permet au groupe spécifié d'effectuer toutes les transactions relatives aux bases d'informations et aux ressources de base d'informations associées.
Si vous ne connaissez pas les stratégies, reportez-vous à Introduction aux stratégies et à Stratégies courantes.
Pour plus de détails sur les stratégies propres aux ressources Data Infrastructure, reportez-vous à Détails de stratégie pour les ressources Data Infrastructure.
Instructions de stratégie
Créez les stratégies IAM requises dans votre location avant de provisionner et de gérer les ressources Data Infrastructure. Les stratégies suivantes sont requises :
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>