Creare gruppi e criteri IAM (Identity and Access Management) per gli utenti IAM
Descrive i passi per scrivere le istruzioni dei criteri per un gruppo IAM per abilitare l'accesso utente IAM alle risorse Oracle Cloud Infrastructure, in particolare le istanze di Autonomous Database.
Un criterio è un gruppo di istruzioni che specifica chi può accedere a determinate risorse e in che modo. È possibile concedere l'accesso per l'intera tenancy, per i database in un compartimento o per singoli database. Ciò significa che si scrive un'istruzione dei criteri che fornisce a un gruppo specifico un tipo specifico di accesso a un tipo specifico di risorsa all'interno di un compartimento specifico.
Per utilizzare i token IAM per accedere ad Autonomous Database, è necessario definire un criterio. Non è necessario un criterio quando si utilizzano le password del database IAM per accedere ad Autonomous Database.
Per abilitare Autonomous Database per consentire agli utenti IAM di connettersi al database utilizzando i token IAM, effettuare le operazioni riportate di seguito.
Note per la creazione di criteri da utilizzare con gli utenti IAM in Autonomous Database:
-
I criteri possono consentire agli utenti IAM di accedere alle istanze di Autonomous Database nell'intera tenancy, in un compartimento o possono limitare l'accesso a una singola istanza di Autonomous Database.
-
È possibile utilizzare il principal dell'istanza o il principal risorsa per recuperare i token del database per stabilire una connessione dall'applicazione a un'istanza di Autonomous Database. Se si utilizza un principal istanza o un principal risorsa, è necessario mappare un gruppo dinamico. Pertanto, non è possibile mappare in modo esclusivo i principal di istanza e risorsa; è possibile mapparli solo tramite un mapping condiviso e inserire l'istanza o l'istanza di risorsa in un gruppo dinamico IAM.
È possibile creare gruppi dinamici e fare riferimento a gruppi dinamici nei criteri creati per accedere a Oracle Cloud Infrastructure. Per informazioni dettagliate, vedere Configurare criteri e ruoli per accedere alle risorse e Gestione dei gruppi dinamici.