必要なIAMポリシー

データ・インフラストラクチャ・リソースをプロビジョニングおよび管理するには、ユーザーに適切なIAM権限が必要です。

ポリシーは、リソースに誰がどのタイプのアクセス権を持つかを指定するIAM文書です。ポリシーは次のものを参照できます。

コンパートメントとは、権限を(組織の管理者により)付与されたグループのみがアクセスできる関連リソースのコレクションで、

OCIを使用するには、管理者が記述したポリシー内で必要なタイプのアクセス権が付与されている必要があります。この要件は、コンソールを使用するか、ソフトウェア開発キット(SDK)、コマンドライン・インタフェース(CLI)を含むREST APIを使用するか、別のツールを使用するかに関係なく適用されます。

アクションを実行しようとしたときに、権限がないか認可されていないというメッセージが表示された場合は、付与されているアクセス権のタイプと作業する必要のあるコンパートメントを管理者に確認してください。

管理者にとっては、データベース管理者がOracle Cloudデータベース・システムを管理できるようにしますのポリシーにより、指定したグループがデータベースおよび関連するデータベース・リソースを管理できるようになります。

ポリシーを初めて使用する場合は、ポリシーの開始および共通ポリシーを参照してください。

データ・インフラストラクチャ・リソースに固有のポリシーの詳細は、データ・インフラストラクチャ・リソースのポリシー詳細を参照してください。

ポリシー・ステートメント

データ・インフラストラクチャ・リソースをプロビジョニングおよび管理する前に、テナンシで必要なIAMポリシーを作成します。必要なポリシーは次のとおりです。