Criteri IAM necessari

Per utilizzare Oracle Cloud Infrastructure, un amministratore deve concedere l'accesso di sicurezza in un criterio.

Questo accesso è necessario se si utilizza la console o l'API REST con un SDK, un'interfaccia CLI o un altro strumento. Se ricevi un messaggio che ti informa che non hai l'autorizzazione o che non sei autorizzato, verifica con l'amministratore il tipo di accesso che hai e il compartimento in cui puoi lavorare.

Come passo successivo nell'impostazione dei criteri nella tenancy, è necessario consentire agli utenti di eseguire il PUSH delle immagini in qualsiasi repository nella tenancy o nel compartimento e consentire al Marketplace del servizio di estrarre le immagini per leggere i repository nelle tenancy. Per ulteriori informazioni, vedere Criteri per il controllo dell'accesso al repository.

Se non si ha familiarità con i criteri, vedere Gestione dei domini di Identity e Criteri comuni.

I criteri riportati di seguito consentono la gestione di Marketplace Publisher. Esistono quattro tipi di autorizzazioni: INSPECT, READ, USE, MANAGE. INSPECT dispone di autorizzazioni di ispezione, READ dispone sia di autorizzazioni di ispezione che di lettura, USE dispone di autorizzazioni di ispezione, lettura e aggiornamento e MANAGE ha ispezionato, letto, aggiornato, creato ed eliminato le autorizzazioni.

Per le autorizzazioni di amministratore, è necessario utilizzare MANAGE per ogni risorsa:

marketplace-publisher-listing-revision-notes,
    marketplace-publisher-family,
    marketplace-publisher-metadata,
    marketplace-publisher-listing-revisions,
    marketplace-publisher-listing-revision-packages,
    marketplace-publisher-listing-revision-attachments,
    marketplace-administrator-listing-revisions,
    marketplace-publishers,
    marketplace-publisher-listings,
    marketplace-publisher-artifacts,
    marketplace-publisher-term-versions,
    marketplace-publisher-terms
Il criterio seguente consente al gruppo di esempio specificato di accedere a tutte le risorse con autorizzazioni di amministrazione MANAGE deve essere utilizzato per marketplace-publisher-family:
Allow group PublishersOfASpecificListing to manage
marketplace-publisher-family in tenancy