Prepara l'ambiente Oracle Cloud Infrastructure
L'ambiente deve avere una determinata struttura e un determinato set di autorizzazioni. In questo modo sarà possibile isolare il sistema di eventi blockchain dagli altri progetti nella tenancy.
Per controllare l'accesso ai compartimenti, puoi creare gruppi di utenti e assegnare criteri che specificano le azioni che i membri del gruppo possono eseguire sulle risorse presenti in tali compartimenti.
Creare un compartimento
Crea un compartimento utilizzato unicamente per contenere artifact, configurazione e altre risorse correlate agli eventi generati dalla blockchain.
- Eseguire il login alla console di Oracle Cloud Infrastructure come utente con privilegi di amministratore.
- Nel menu di navigazione della console selezionare Identità, quindi fare clic su Compartimento.
- Fare clic su Crea compartimento.
- Immettere OBP_Events come nome del nuovo compartimento, immettere una descrizione appropriata e assicurarsi che Compartimento primario sia il compartimento radice.
- Fare clic su Crea compartimento.
- Dopo aver creato il compartimento, creare un record del relativo OCID. Quando si crea un gruppo dinamico e si modifica il file
terraform.tfvars, sarà necessario disporre dell'OCID in un secondo momento.
Crea gruppi
È necessario creare due gruppi. Uno è un gruppo regolare che avrà un elenco di utenti. L'altro è un gruppo dinamico
- Crea gruppo.
- Nel menu di navigazione della console selezionare Identità e fare clic su Gruppi.
- Fare clic su Crea gruppo.
- Immettere OBP_Events_Group come nome del gruppo, immettere una descrizione appropriata, quindi fare clic su Crea.
- Aggiungere l'utente al gruppo. Fare clic su OBP_Events_Group, quindi su Aggiungi utente a gruppo e selezionare l'utente dall'elenco.
- Creare un gruppo dinamico.
Configura criteri
Un criterio è un set di istruzioni che specificano i controlli dell'accesso alle risorse Oracle Cloud Infrastructure nella propria tenancy.
Il criterio creato concederà l'accesso e le autorizzazioni al gruppo e al gruppo dinamico creati in precedenza. Consente inoltre al servizio Functions di accedere alla rete e al repository.
Generare un token di autenticazione
Generare un token da utilizzare quando si push del codice delle funzioni in Oracle Cloud Infrastructure Registry.
- Nel menu di navigazione della console selezionare Identità e fare clic su Utenti.
- Selezionare l'utente per il quale si desidera generare un token.
- Nella sezione Risorse fare clic su Token di autenticazione, quindi fare clic su Genera token.
- Nella finestra visualizzata immettere una descrizione appropriata e fare clic su Genera token.
- Copiare il token e salvarlo in modo da recuperarlo in seguito. Il token viene visualizzato una sola volta.
- Fare clic su Chiudi.