필요한 IAM 정책
데이터 인프라 리소스를 프로비저닝하고 관리하려면 사용자에게 적절한 IAM 권한이 있어야 합니다.
정책은 리소스에 대한 액세스 권한이 있는 사용자를 지정하는 IAM 문서입니다. 정책은 다음을 참조할 수 있습니다.
- 정책 언어로 작성된 개별 명령문
- OCID(Oracle Cloud Identifier)가 지정된 단일 명명된 정책 문서의 명령문 모음입니다.
- 조직에서 리소스에 대한 액세스를 제어하는 데 사용하는 정책의 전체 본문입니다.
구획은 조직에서 관리자가 권한을 부여한 그룹에서만 액세스될 수 있는 관련 리소스 모음입니다.
OCI를 사용하려면 관리자가 작성한 정책에서 필요한 유형의 액세스 권한을 부여해야 합니다. 이 요구 사항은 콘솔 사용 여부, SDK(소프트웨어 개발 키트)가 포함된 REST API, CLI(명령줄 인터페이스) 또는 다른 도구에 적용됩니다.
작업을 수행하려고 시도할 때 권한이 없거나 권한이 부여되지 않았음을 알리는 메시지를 받으면 관리자에게 부여된 액세스 유형과 작업해야 할 컴파트먼트를 확인합니다.
관리자의 경우 데이터베이스 관리자가 Oracle Cloud 데이터베이스 시스템을 관리하도록 허용의 정책을 통해 지정된 그룹이 데이터베이스 및 관련 데이터베이스 리소스를 관리할 수 있습니다.
정책을 처음 사용할 경우 정책 시작하기 및 공통 정책을 참조하십시오.
데이터 기반 구조 리소스 관련 정책에 대한 자세한 내용은 데이터 기반 구조 리소스에 대한 정책 세부정보를 참조하십시오.
정책 문
데이터 인프라 리소스를 프로비저닝 및 관리하기 전에 테넌시에서 필요한 IAM 정책을 생성합니다. 다음 정책이 필요합니다.
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>