Crea un criterio IAM
Creare un criterio per concedere l'autorizzazione agli utenti di un gruppo per utilizzare le istanze di Oracle Integration all'interno di una tenancy o di un compartimento specificato.
Questo argomento si applica solo alle tenancy che non utilizzano i domini di Identity. Vedere Differenze tra tenancy con e senza domini di Identity.
- Aprire il menu di navigazione e fare clic su Identità e sicurezza. In Identità fare clic su Criteri.
- Fare clic su Create Policy.
- Nella finestra Crea criterio immettere un nome (ad esempio,
IntegrationGroupPolicy
) e una descrizione. - In Costruzione guidata criteri selezionare Mostra editor manuale e immettere le istruzioni dei criteri richieste.
Sintassi:
-
allow group
group_name
to
verb resource-type
in compartment
compartment-name
allow group
group_name
to
verb resource-type
in tenancy
Esempio:
allow group oci-integration-admins to manage integration-instance in compartment OICCompartment
Questa istruzione criterio consente al gruppo
oci-integration-admins
nel dominioadmin
di eseguire l'istanzamanage
integration-instance
nel compartimentoOICCompartment
.Nota
- Se si omette il nome del dominio, viene utilizzato il nome del dominio predefinito.
-
Quando si definiscono le istruzioni dei criteri, è possibile specificare i verbi (come utilizzato in questi passi) o le autorizzazioni (in genere utilizzate dagli utenti avanzati).
- È possibile creare gruppi separati per autorizzazioni diverse, ad esempio un gruppo con solo autorizzazione
read
. -
I verbi
read
emanage
sono più applicabili a Oracle Integration. Il verbomanage
dispone del maggior numero di autorizzazioni (create
,delete
,edit
,move
eview
).Verbo Accedi read
Include l'autorizzazione per visualizzare le istanze di Oracle Integration e i relativi dettagli.
manage
Include tutte le autorizzazioni per le istanze di Oracle Integration.
Per ulteriori informazioni sui criteri, vedere:
- Come funzionano le policy e Policy Reference nella documentazione di Oracle Cloud Infrastructure
- Informazioni sui criteri IAM per Oracle Integration
-
- Se lo si desidera, è possibile aggiungere un criterio per consentire ai membri del gruppo di visualizzare le metriche dei messaggi, come descritto in Visualizza metriche messaggi.
Ad esempio:
allow group oci-integration-admins to read metrics in compartment OICPMCompartment
- Se si intende utilizzare endpoint personalizzati, aggiungere una o più istruzioni criteri aggiuntive. Altrimenti, ignorare questo passo.Aggiungere criteri che specificano il compartimento in cui risiedono i vault e i segreti e consentire al gruppo di amministratori di gestire i segreti al suo interno. Vedere Configurare un endpoint personalizzato per un'istanza.Si noti che è necessario specificare la risorsa da restituire in
resource-type
, come descritto in Dettagli per il servizio Vault. Tenere inoltre presente che Oracle Integration richiede solo il verboread
, mamanage
è consigliato se lo stesso gruppo amministrerà anche i segreti (operazioni di caricamento/ciclo di vita).Sintassi:
allow group group-name to manage resource-type in compartment secrets-compartment
Esempi:
-
allow oci-integration-admins to manage secrets in compartment SecretsCompartment
allow oci-integration-admins to manage vaults in compartment SecretsCompartment
-
- Fare clic su Crea. Le istruzioni dei criteri vengono convalidate e vengono visualizzati errori di sintassi.