Créer une passerelle d'API Oracle Cloud Infrastructure
Vous devrez configurer une passerelle d'API avec un groupe dynamique et une stratégie.
Créer une passerelle d'API Oracle Cloud Infrastructure
Créez une passerelle API pour gérer votre trafic d'API REST.
Vous pouvez créer la passerelle dans Oracle Cloud Infrastructure. Vous ne pouvez pas déployer le fichier de déploiement d'API (la passerelle d'API définit ses API via un fichier JSON appelé API Deployments) tant que vous n'aurez pas déployé la fonction, car vous aurez besoin de l'OCID de la fonction. Cette option n'est disponible que lorsque la fonction a été déployée et reste la même pour les redéploiements.
Lorsque vous créez la passerelle d'API dans la console cloud, vérifiez qu'elle est créée en tant que passerelle publique et associée à une instance VCN. Par exemple :
Créer un groupe dynamique
Vous avez besoin d'un groupe dynamique pour API Gateway.
Les groupes dynamiques vous permettent de regrouper des instances d'ordinateur Oracle Cloud Infrastructure en tant qu'acteurs "principaux" (semblables aux groupes d'utilisateurs). Vous pouvez ensuite créer des stratégies permettant aux instances d'effectuer des appels d'API sur les services Oracle Cloud Infrastructure. Lorsque vous créez un groupe dynamique, au lieu d'ajouter des membres explicitement au groupe, vous définissez plutôt un ensemble de règles de correspondance pour définir les membres du groupe. Par exemple, une règle peut indiquer que toutes les instances d'un compartiment particulier sont membres du groupe dynamique. Les membres peuvent changer de manière dynamique à mesure que les instances sont lancées et interrompues dans ce compartiment.
Créer une stratégie dans le compartiment
Un groupe dynamique ne dispose d'aucun droit d'accès tant que vous n'écrivez pas au moins une stratégie qui octroie à ce groupe dynamique des droits d'accès à la location ou à un compartiment.
Une stratégie est un document Oracle Cloud Infrastructure Identity and Access Management (IAM) qui indique qui dispose de quel type d'accès à vos ressources. Lors de l'écriture d'une règle, vous pouvez spécifier le groupe dynamique en utilisant le nom unique ou l'OCID du groupe dynamique. Toutefois, même si vous indiquez le nom de groupe dynamique dans la règle, IAM utilise en interne l'OCID pour déterminer le groupe dynamique.