Isolement de ressource

Les compartiments sont un composant fondamental d'Oracle Cloud Infrastructure qui permet de créer un ensemble hétérogène de ressources pour l'organisation, l'isolement de sécurité et le contrôle d'accès.

Pour en savoir plus sur les compartiments, reportez-vous à Gestion des compartiments.

Organisez vos ressources cloud en compartiments distincts logiquement afin de mesurer l'utilisation et la facturation, de contrôler les accès et d'isoler les ressources. Une approche courante consiste à créer un compartiment pour chaque partie principale de l'organisation.

Utiliser la liste de contrôle suivante :

Terminé ? Contrôles et recommandations de sécurité
Case à cocher Isoler les ressources de service dans les compartiments.
Case à cocher Utilisez les compartiments et les stratégies IAM pour autoriser l'accès à uniquement les utilisateurs qui ont besoin de droits d'accès à des ressources spécifiques.
Case à cocher Créez des compartiments enfant et écrivez des stratégies IAM pour chaque compartiment si davantage de couches organisationnelles sont nécessaires.
Case à cocher Utilisez les quotas de compartiment pour limiter le nombre de ressources pouvant être créées.
Case à cocher Evitez d'écrire des stratégies IAM au niveau du compartiment racine.
Case à cocher Limitez les ressources qu'un principal d'instance peut gérer en indiquant un compartiment dans la stratégie IAM.
Case à cocher Ecrire des stratégies IAM pour garantir que seuls les utilisateurs autorisés peuvent déplacer des compartiments enfant vers un autre compartiment parent et déplacer des ressources d'un compartiment vers un autre.

Le graphique suivant montre comment utiliser les stratégies et les compartiments pour contrôler l'accès des utilisateurs et des instances aux ressources dans des compartiments spécifiques.