ボールト・サービスのポリシー

ディザスタ・リカバリ(DR)が、ボールト・サービスを使用できるようにする方法を示します。DR計画実行に必要なExadataおよびEnterpriseデータベースのパスワードを読み取る場合は、このアクセスが必要です。

リソース・プリンシパルを使用して構成するポリシー

Allow dynamic-group <Dynamic_group_Name> to read vaults in compartment compartment_name
Allow dynamic-group <Dynamic_group_Name> to read secret-family in compartment compartment_name

ユーザー認証を使用して構成するポリシー

Allow group group_name to read vaults in compartment compartment_name
Allow group group_name to read secret-family in compartment compartment_name

ボールトのIdentity and Access Management (IAM)ポリシーの詳細は、ボールト・サービスの詳細を参照してください。