Isolamento risorsa

I compartimenti sono un componente fondamentale di Oracle Cloud Infrastructure che consente di creare una raccolta eterogenea di risorse per organizzazione, isolamento della sicurezza e controllo dell'accesso.

Per ulteriori informazioni sui compartimenti, vedere Gestione dei compartimenti.

Organizzare le risorse cloud in compartimenti separati in modo logico, allo scopo di misurare l'uso e la fatturazione, il controllo dell'accesso e la isolamento delle risorse. Un approccio comune consiste nel creare un compartimento per ogni parte principale dell'organizzazione.

Utilizzare il seguente elenco di controllo:

Fine? Controlli e suggerimenti di sicurezza
Casella di controllo Isola le risorse dipartimentale nei compartimenti.
Casella di controllo Usa i compartimenti e i criteri IAM per consentire l'accesso solo agli utenti che necessitano dell'autorizzazione per accedere a risorse specifiche.
Casella di controllo Crea compartimenti figlio e scrive criteri IAM per ogni compartimento se sono necessari più layer organizzativi.
Casella di controllo Utilizzare le quote dei compartimenti per limitare il numero di risorse che è possibile creare.
Casella di controllo Evitare di scrivere i criteri IAM al livello del compartimento radice.
Casella di controllo Limitare le risorse che un principal dell'istanza può gestire specificando un compartimento nel criterio IAM.
Casella di controllo Scrivere i criteri IAM per garantire che solo gli utenti autorizzati possano spostare i compartimenti figlio in un compartimento padre diverso e spostare le risorse da un compartimento all'altro.

Il grafico riportato di seguito mostra come utilizzare i criteri e i compartimenti per controllare l'accesso da parte di utenti e istanze alle risorse in compartimenti specifici.