コンソールを使用したポリシーの作成

データ統合ポリシー・テンプレートを使用してポリシーを作成することも、手動エディタにポリシー・ステートメントを手動で入力することもできます。

ユーザーのグループのポリシーを作成するには、Oracle Cloud Infrastructure IAMグループの名前を知っている必要があります。

ポリシーを作成するには:

  1. コンソールのナビゲーション・で「アイデンティティとセキュリティ」を選択し、「アイデンティティ」「ポリシー」を選択します。
  2. 「ポリシーの作成」をクリックします。
  3. ポリシーの名前説明(オプション)を入力します。
  4. ポリシーを作成するコンパートメントを選択します。
  5. 手動エディタを使用するには、「手動エディタの表示」を選択します。次に、必要なポリシー・ステートメントを入力します。
  6. ポリシー・テンプレートを使用する場合は、「手動エディタの表示」を選択しないでください。
    1. 「ポリシー・ユース・ケース」から、「データ統合」を選択します。
    2. 「共通ポリシー・テンプレート」でテンプレートを選択します。
    3. 「グループ」を選択し、ポリシーを作成するグループを選択します。
    4. 「場所」で、ルート・コンパートメント、またはグループがデータ統合を使用しているコンパートメントを選択します。
    5. (オプション)ワークスペースのOCIDを使用して特定のワークスペースへのアクセス権を付与するには、テンプレートによって提供されるポリシー・ステートメントをカスタマイズできます。「手動エディタの表示」を選択します。次に、手動エディタで、該当するステートメントにrequest.principal.id='{workspace_ocid}'を追加します。
  7. (オプション)このポリシーを作成した後、「ポリシーの作成」ページに留まるには、「別のポリシーの作成」を選択します。
  8. このポリシーを作成するには、「作成」をクリックします。

ポリシー・ビルダーとテンプレートの使用方法の詳細は、ポリシー・ビルダーを使用したポリシー・ステートメントの記述を参照してください。

ポリシーの仕組みポリシー構文およびポリシー・リファレンスも参照してください。