認可

次の図に示すように、Oracle Cloud Infrastructureリソースへのアクセス・リクエストはすべて、提供されている資格証明に基づいて認証され、定義されたIAMポリシーに基づいて認可されます。



次のチェックリストを使用して、許可を管理します。

完了? セキュリティ制御と推奨事項
チェック・ボックス IAMグループを組織の機能ロールにマップします。
チェック・ボックス 必要な権限に基づいてIAMグループを作成します。
チェック・ボックス IAMグループ用の適切なIAMポリシーを作成します。
チェック・ボックス 関連するIAMグループにユーザーを追加します。
チェック・ボックス ユーザーおよびインスタンスに対してIAM権限を割り当てる場合、最低限の権限と義務の分離の原則に従います。

次の図は、ポリシー文の構文、サポートされるポリシー動詞、およびリソースタイプのいくつかの例を示しています。サポートされているリソースのタイプの完全なリストは、ポリシー参照を参照してください。