Criteri IAM necessari
Per eseguire il provisioning e gestire le risorse di Data Infrastructure, gli utenti devono disporre delle autorizzazioni IAM appropriate.
Un criterio è un documento IAM che specifica chi dispone del tipo di accesso alle risorse. Un criterio può fare riferimento a:
- Una singola dichiarazione scritta nel linguaggio della politica
- Raccolta di istruzioni in un singolo documento dei criteri denominato a cui è assegnato un OCID (Oracle Cloud Identifier)
- Corpo complessivo dei criteri utilizzati dall'organizzazione per controllare l'accesso alle risorse
Un compartimento è una raccolta di risorse correlate alle quali possono accedere solo i gruppi autorizzati da un amministratore dell'organizzazione.
Per utilizzare OCI, è necessario disporre del tipo di accesso richiesto in un criterio scritto da un amministratore. Questo requisito si applica sia che tu utilizzi la console, l'API REST con un kit di sviluppo software (SDK), un'interfaccia della riga di comando (CLI) o un altro strumento.
Se si tenta di eseguire un'azione e si riceve un messaggio che informa che non si dispone dell'autorizzazione o che non si è autorizzati, confermare con l'amministratore il tipo di accesso concesso e il compartimento in cui si dovrebbe lavorare.
Per gli amministratori, il criterio in Consenti agli amministratori di database di gestire i sistemi di database Oracle Cloud consente al gruppo specificato di gestire i database e le risorse di database correlate.
Se non si conoscono i criteri, vedere Guida introduttiva ai criteri e Criteri comuni.
Per i dettagli sui criteri specifici delle risorse di Data Infrastructure, vedere Dettagli dei criteri per le risorse di Data Infrastructure.
Istruzioni criteri
Creare i criteri IAM necessari nella tenancy prima del provisioning e della gestione delle risorse di Data Infrastructure. Sono necessari i criteri riportati di seguito.
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>