리소스에 대한 정책 세부정보

이 항목에서는 Oracle Base Database Cloud@Customer 및 Oracle Data Infrastructure Cloud@Customer 리소스에 대한 액세스를 제어하기 위한 OCI ID 및 액세스 관리(IAM) 정책 작성에 대한 세부정보를 제공합니다.

일반 변수만 지원됩니다. 자세한 내용은 정책 참조모든 요청에 대한 일반 변수를 참조하십시오.

자원 유형

리소스 유형은 IAM 정책을 통해 액세스하거나 관리할 수 있는 특정 종류의 리소스를 나타냅니다. 일부 리소스 유형은 집계 리소스 유형이며, 단일 정책 구성에서 여러 관련 리소스 유형을 그룹화합니다.

집계 리소스 유형을 사용하면 각 개별 리소스 유형에 대해 별도의 정책을 만드는 대신 단일 정책 문으로 여러 관련 리소스에 대한 권한을 부여할 수 있으므로 정책 관리가 간소화됩니다.

예를 들어, datacc-family 리소스 유형에 대한 액세스 권한을 부여하는 것은 datacc-infrastructures, datacc-vmcluster-networks, datacc-vminstances, datacc-workrequests 및 패밀리 내의 모든 리소스 유형과 같은 관련 리소스 유형에 대한 액세스 권한을 부여하는 것과 같습니다.

집계 리소스 유형

개별 리소스 유형

이러한 리소스 유형은 IAM 정책을 정의할 때 개별적으로 또는 집계 리소스 유형의 일부로 사용할 수 있습니다.

다음 리소스는 datacc-family에 속합니다.

동사 + 리소스 유형 조합에 대한 세부정보

다음 표에서는 각 동사에서 다루는 권한 및 API 작업을 보여줍니다. 액세스 레벨은 inspect > read > use > manage에서 진행되는 동안 누적됩니다.

테이블 셀의 더하기 기호(+)는 바로 앞의 동사와 비교하여 증분 액세스를 나타내고, 추가 없음은 동사가 이전 레벨을 넘어서는 추가 권한 또는 API 작업을 제공하지 않음을 나타냅니다.

예를 들어, datacc-infrastructures 리소스 유형의 경우 read 동사는 inspect 동사에 포함된 것 이상으로 추가 권한 또는 API 작업을 제공하지 않습니다. 그러나 usemanage 동사는 추가 권한을 부여하고 추가 API 작업에 대한 액세스를 포함합니다.

datacc-패밀리

동사 권한 설정
INSPECT DATACC_INFRASTRUCTURE_INSPECT
DATACC_VMCLUSTER_NETWORK_INSPECT
DATACC_VMINSTANCE_INSPECT
DATACC_WR_INSPECT
READ 검사 +
DATACC_INFRASTRUCTURE_READ
DATACC_VMCLUSTER_NETWORK_READ
DATACC_VMINSTANCE_READ
DATACC_WR_READ
USE +
DATACC_INFRASTRUCTURE_UPDATE
DATACC_INFRASTRUCTURE_USE
DATACC_VMCLUSTER_NETWORK_UPDATE
DATACC_VMCLUSTER_NETWORK_USE
DATACC_VMINSTANCE_UPDATE를 참조하십시오.
관리 use +
DATACC_INFRASTRUCTURE_CREATE
DATACC_INFRASTRUCTURE_DELETE
DATACC_INFRASTRUCTURE_MOVE
DATACC_VMCLUSTER_NETWORK_CREATE
DATACC_VMCLUSTER_NETWORK_DELETE
DATACC_VMCLUSTER_NETWORK_MOVE
DATACC_VMINSTANCE_CREATE
DATACC_VMINSTANCE_DELETE
DATACC_VMINSTANCE_MOVE
DATACC_WR_DELETE

데이터 기반 구조

동사 권한 설정
INSPECT DATACC_INFRASTRUCTURE_INSPECT
READ 검사 +
DATACC_INFRASTRUCTURE_READ
USE 읽기 +
DATACC_INFRASTRUCTURE_UPDATE
DATACC_INFRASTRUCTURE_USE
관리 사용 +
DATACC_INFRASTRUCTURE_CREATE
DATACC_INFRASTRUCTURE_DELETE
DATACC_INFRASTRUCTURE_MOVE

데이터-vmcluster-네트워크

동사 권한 설정
INSPECT DATACC_VMCLUSTER_NETWORK_INSPECT
READ 검사 +
DATACC_VMCLUSTER_NETWORK_READ
USE 읽기 +
DATACC_VMCLUSTER_NETWORK_UPDATE
DATACC_VMCLUSTER_NETWORK_USE
관리 사용 +
DATACC_VMCLUSTER_NETWORK_CREATE
DATACC_VMCLUSTER_NETWORK_DELETE
DATACC_VMCLUSTER_NETWORK_MOVE

datacc-vminstances

동사 권한 설정
INSPECT DATACC_VMINSTANCE_INSPECT
READ 검사 +
DATACC_VMINSTANCE_READ
USE +
DATACC_VMINSTANCE_UPDATE 읽기
관리 사용 +
DATACC_VMINSTANCE_CREATE
DATACC_VMINSTANCE_DELETE
DATACC_VMINSTANCE_MOVE

datacc-작업 요청

동사 권한 설정
INSPECT DATACC_WR_INSPECT
READ 검사 +
DATACC_WR_READ
USE 읽은 것과 동일

각 API 작업에 필요한 권한

다음 표에서는 리소스 유형별로 그룹화된 API 작업을 논리적 순서로 나열합니다.

데이터 기반 구조

API 운영 권한 필요
기본 인프라 생성 DATACC_INFRASTRUCTURE_CREATE
기본 인프라 가져오기 DATACC_INFRASTRUCTURE_READ
기본 인프라 업데이트 DATACC_INFRASTRUCTURE_UPDATE
기본 인프라 삭제 DATACC_INFRASTRUCTURE_DELETE
기본 인프라 활성화 DATACC_INFRASTRUCTURE_UPDATE
인프라 구획 변경 DATACC_INFRASTRUCTURE_MOVE
기본 인프라 구성 파일 다운로드 DATACC_INFRASTRUCTURE_READ

데이터-vmcluster-네트워크

API 운영 권한 필요
기본 VM 클러스터 네트워크 생성 DATACC_VMCLUSTER_NETWORK_CREATE
기본 VM 클러스터 네트워크 나열 DATACC_VMCLUSTER_NETWORK_INSPECT
기본 VM 클러스터 네트워크 가져오기 DATACC_VMCLUSTER_NETWORK_READ
기본 VM 클러스터 네트워크 업데이트 DATACC_VMCLUSTER_NETWORK_UPDATE
기본 VM 클러스터 네트워크 컴파트먼트 변경 DATACC_VMCLUSTER_NETWORK_MOVE
기본 VM 클러스터 네트워크 삭제 DATACC_VMCLUSTER_NETWORK_DELETE
권장 VM 클러스터 네트워크 생성 DATACC_VMCLUSTER_NETWORK_CREATE
권장 VM 클러스터 네트워크 검증 DATACC_VMCLUSTER_NETWORK_UPDATE

datacc-vminstances

API 운영 권한 필요
인스턴스 생성 DATACC_VMINSTANCE_CREATE & DATACC_INFRASTRUCTURE_USE
목록 인스턴스 DATACC_VMINSTANCE_INSPECT
인스턴스 가져오기 DATACC_VMINSTANCE_READ
인스턴스 업데이트 DATACC_VMINSTANCE_UPDATE
인스턴스 구획 변경 DATACC_VMINSTANCE_MOVE
인스턴스 삭제 DATACC_VMINSTANCE_DELETE
StartInstance DATACC_VMINSTANCE_UPDATE
StopInstance DATACC_VMINSTANCE_UPDATE
인스턴스 재시작 DATACC_VMINSTANCE_UPDATE

datacc-작업 요청

API 운영 권한 필요
ListWorkRequests DATACC_WR_INSPECT
GetWorkRequest DATACC_WR_READ
ListWorkRequestErrors DATACC_WR_INSPECT
ListWorkRequestLogs DATACC_WR_INSPECT

자세한 내용은 정책 개요를 참조하십시오..