この図は、Oracle Cloud Infrastructure (OCI)上のセキュア・ランディング・ゾーンを使用するOracle E-Business Suite Cloud Manager (CM)テナンシ(またはルート・コンパートメント)と、ルート・コンパートメント内のコンパートメント、管理グループおよびその他のリソース(ポリシー、イベント、クラウド・ガードなど)を示しています。また、ランディング・ゾーン・コンパートメント(ネットワーク、セキュリティ、EBS Cloud ManagerをホストするEBSトップレベル・アプリケーション・コンパートメント、およびアプリケーション・コンパートメント)を含めるための、オプションの囲みコンパートメントを作成することもできます。
テナンシ管理者グループのメンバーは、IAMスタックの初期デプロイメントを実行する必要があります。初期デプロイメント後、IAM管理者はコンパートメント、グループおよびポリシーを含むIAMスタックを管理できます。
管理グループには、IAMおよび資格証明の管理者、セキュリティ管理者、セキュリティ・ユーザー、ネットワーク・ユーザー、ネットワーク管理者、EBS CM管理者、本番、テスト、QAなどの環境の各カテゴリのEBS環境管理者などの様々なユーザー・グループが含まれます。
テナンシには、ネットワーク・コンパートメント、セキュリティ・コンパートメントおよびE-Business Suite (EBS)の最上位アプリケーション・コンパートメントが含まれます。
テナンシ管理者は初期設定を実行する必要があります。IAMスタックは管理グループを作成し、ルートを含む各コンパートメントにポリシーを適用するために、すべてのコンパートメントにデプロイする必要があります。初期デプロイメント後、IAM管理者はコンパートメント、グループおよびポリシーを含むIAMスタックを管理できます。
各EBS環境カテゴリのネットワーク・コンパートメント内のサブネットのセットを次に示します:
ノート:
EBSカテゴリごとに1つのサブネットのセットが必要です。ノート:
本番、テスト、QAなどの環境カテゴリごとに1つのコンパートメントが必要です。