ユーザー・グループおよびポリシーの設定について

Oracle NoSQL Database Cloud Serviceは、Oracle Cloud Infrastructure Identity and Access Management (IAM)を使用して、Oracle Cloudへのセキュアなアクセスを提供します。Oracle Cloud Infrastructure IAMを使用すると、ユーザー・アカウントを作成し、表の調査、読取り、使用または管理の権限をユーザーに付与することができます。

Oracle NoSQL Database Cloud Serviceのユーザー、グループおよび動的グループを管理する方法は、クラウド・アカウントまたはテナンシがOracle Cloud Infrastructure Identity and Access Management (IAM)アイデンティティ・ドメインを使用するように更新されているかどうかによって異なります。Identity and Access Management (IAM)アイデンティティ・ドメインを使用するようにOCIテナンシが更新されたタイミングを簡単に判断できます。

アイデンティティ・ドメインを使用するテナンシのOCIコンソールを次に示します。

IAMアイデンティティ・ドメインを使用したOCIでのユーザーの作成

アイデンティティ・ドメインのないテナンシのOCIコンソールを次に示します。

IAMを使用したOCIでのユーザーの作成

詳細は、アイデンティティ・ドメインへのアクセス権がありますか。を参照してください。

Identity and Access Managementを使用したユーザー、グループ、動的グループおよびポリシーの設定

Oracle NoSQL Database Cloud Serviceは、Oracle Cloud Infrastructure Identity and Access Management (IAM)を使用して、Oracle Cloudへのセキュアなアクセスを提供します。Oracle Cloud Infrastructure IAMを使用すると、ユーザー・アカウントを作成し、表の調査、読取り、使用または管理の権限をユーザーに付与することができます。

(API署名キーを使用して)ユーザー・プリンシパルとして認証する場合は、「ユーザー、グループおよびポリシーの設定」を参照してください。または、Instance Principalまたはリソース・プリンシパルとして認証する場合は、「動的グループおよびポリシーの設定」を参照してください。

ユーザー、グループおよびポリシーを設定する

  1. クラウド・アカウント管理者としてのクラウド・ アカウントへのサインイン。

  2. Oracle Cloud Infrastructure Consoleで、1人以上のユーザーを追加します。

    • テナンシに基づいて次のいずれかを選択します(アイデンティティ・ドメインがあるか、アイデンティティ・ドメインがないか)。

      • アイデンティティ・ドメインのあるテナンシ:次を実行します:

        • ナビゲーション・メニューを開き、「アイデンティティおよびセキュリティ」を選択します。

        • 「アイデンティティ」で、「ドメイン」を選択します。これにより、「ドメイン」ページが開きます。

        • 「適用済フィルタ」の横にある「コンパートメント」フィルタを選択します。ドロップダウン・リストからコンパートメントを選択し、「フィルタの適用」を選択します。

        • 作業するアイデンティティ・ドメインを選択します。「ユーザー管理」タブで、「ユーザー」セクションに移動します。

      • アイデンティティ・ドメインのないテナンシ:ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」を選択します。「アイデンティティ」で、「ユーザー」を選択します。

    • 「作成」を選択します。

    • ユーザーに関する詳細を入力し、「作成」を選択します。

  3. Oracle Cloud Infrastructure Consoleで、OCIグループを作成します。

    • テナンシに基づいて次のいずれかを選択します(アイデンティティ・ドメインがあるか、アイデンティティ・ドメインがないか)。

      • アイデンティティ・ドメインのあるテナンシ:次を実行します:

        • ナビゲーション・メニューを開き、「アイデンティティおよびセキュリティ」を選択します。

        • 「アイデンティティ」で、「ドメイン」を選択します。「ドメイン」ページが開きます。

        • 「適用済フィルタ」の横にある「コンパートメント」フィルタを選択します。ドロップダウン・リストからコンパートメントを選択し、「フィルタの適用」を選択します。

        • 作業するアイデンティティ・ドメインを選択します。「ユーザー管理」タブで、「グループ」セクションまで下にスクロールします。

      • アイデンティティ・ドメインのないテナンシ:ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」を選択します。「アイデンティティ」で、「グループ」を選択します。

    • 「グループの作成」を選択します。

    • グループに関する詳細を入力します。たとえば、Oracle NoSQL Database Cloud Serviceの表を完全に管理する権限をユーザーに付与するポリシーを作成する場合は、グループにnosql_service_adminという名前(または同様の名前)を付け、「Oracle Cloud InfrastructureでNoSQL Database Cloud Servicetablesを設定および管理する権限を持つユーザー」などの短い説明(または同様のコメント)を含めます。

    • 「作成」を選択します。

  4. OCIグループに属するユーザーに、Oracle NoSQL Database Cloud Service表またはコンパートメントへの特定のアクセス権限を付与するポリシーを作成します。

    • ナビゲーション・メニューを開き、「アイデンティティおよびセキュリティ」を選択します。

    • 「アイデンティティ」にある「ポリシー」を選択します。

    • 「適用済フィルタ」の横にある「コンパートメント」フィルタを選択します。ドロップダウン・リストからコンパートメントを選択し、「フィルタの適用」を選択します。

    • 「ポリシーの作成」を選択します。

      詳細および例は、ポリシー・リファレンスおよび表を管理するための一般的なポリシー・ステートメントを参照してください。

      ポリシーの仕組みをよく知らない場合は、ポリシーの仕組みを参照してください。

  5. Oracle NoSQL Database Cloud Service SDKを使用してNoSQL表を管理および使用するには、ユーザーがAPIキーを設定する必要があります。Oracle NoSQL Databaseに接続するための認証に関する項を参照してください。

ノート:フェデレーテッド・ユーザーは、Oracle NoSQL Database Cloud Service表を管理および使用することもできます。これには、サービス管理者がOracle Cloud Infrastructure Identity and Access Managementでフェデレーションを設定する必要があります。アイデンティティ・プロバイダによるフェデレートを参照してください。

ポリシー・ステートメントに記述されたグループに属するユーザーは、コンソールに次回サインインしたときに新しい権限を取得します。

動的グループとポリシーの設定

リソース・プリンシパルまたはインスタンス・プリンシパルのいずれかを使用してOracle Cloud Infrastructureリソースをコールする前に、Oracle Cloud Infrastructureテナンシ管理者が、リソース・プリンシパルまたはインスタンス・プリンシパル権限を定義するOracle Cloud Infrastructureポリシー、動的グループおよびルールを作成する必要があります。