리소스에 대한 정책 세부정보
이 항목에서는 Oracle Base Database Cloud@Customer 및 Oracle Data Infrastructure Cloud@Customer 리소스에 대한 액세스를 제어하기 위한 OCI ID 및 액세스 관리(IAM) 정책 작성에 대한 세부정보를 제공합니다.
일반 변수만 지원됩니다. 자세한 내용은 정책 참조의 모든 요청에 대한 일반 변수를 참조하십시오.
자원 유형
리소스 유형은 IAM 정책을 통해 액세스하거나 관리할 수 있는 특정 종류의 리소스를 나타냅니다. 일부 리소스 유형은 집계 리소스 유형이며, 단일 정책 구성에서 여러 관련 리소스 유형을 그룹화합니다.
집계 리소스 유형을 사용하면 각 개별 리소스 유형에 대해 별도의 정책을 만드는 대신 단일 정책 문으로 여러 관련 리소스에 대한 권한을 부여할 수 있으므로 정책 관리가 간소화됩니다.
예를 들어, datacc-family 리소스 유형에 대한 액세스 권한을 부여하는 것은 datacc-infrastructures, datacc-vmcluster-networks, datacc-vminstances, datacc-workrequests 및 패밀리 내의 모든 리소스 유형과 같은 관련 리소스 유형에 대한 액세스 권한을 부여하는 것과 같습니다.
집계 리소스 유형
datacc-familydatabase-family
개별 리소스 유형
이러한 리소스 유형은 IAM 정책을 정의할 때 개별적으로 또는 집계 리소스 유형의 일부로 사용할 수 있습니다.
다음 리소스는 datacc-family에 속합니다.
datacc-infrastructuresdatacc-vmcluster-networksdatacc-vminstancesdatacc-workrequests
동사 + 리소스 유형 조합에 대한 세부정보
다음 표에서는 각 동사에서 다루는 권한 및 API 작업을 보여줍니다. 액세스 레벨은 inspect > read > use > manage에서 진행되는 동안 누적됩니다.
테이블 셀의 더하기 기호(+)는 바로 앞의 동사와 비교하여 증분 액세스를 나타내고, 추가 없음은 동사가 이전 레벨을 넘어서는 추가 권한 또는 API 작업을 제공하지 않음을 나타냅니다.
예를 들어, datacc-infrastructures 리소스 유형의 경우 read 동사는 inspect 동사에 포함된 것 이상으로 추가 권한 또는 API 작업을 제공하지 않습니다. 그러나 use 및 manage 동사는 추가 권한을 부여하고 추가 API 작업에 대한 액세스를 포함합니다.
datacc-패밀리
| 동사 | 권한 설정 |
|---|---|
| INSPECT | DATACC_INFRASTRUCTURE_INSPECTDATACC_VMCLUSTER_NETWORK_INSPECTDATACC_VMINSTANCE_INSPECTDATACC_WR_INSPECT |
| READ | 검사 + DATACC_INFRASTRUCTURE_READDATACC_VMCLUSTER_NETWORK_READDATACC_VMINSTANCE_READDATACC_WR_READ |
| USE | + DATACC_INFRASTRUCTURE_UPDATEDATACC_INFRASTRUCTURE_USEDATACC_VMCLUSTER_NETWORK_UPDATEDATACC_VMCLUSTER_NETWORK_USEDATACC_VMINSTANCE_UPDATE를 참조하십시오. |
| 관리 | use + DATACC_INFRASTRUCTURE_CREATEDATACC_INFRASTRUCTURE_DELETEDATACC_INFRASTRUCTURE_MOVEDATACC_VMCLUSTER_NETWORK_CREATEDATACC_VMCLUSTER_NETWORK_DELETEDATACC_VMCLUSTER_NETWORK_MOVEDATACC_VMINSTANCE_CREATEDATACC_VMINSTANCE_DELETEDATACC_VMINSTANCE_MOVEDATACC_WR_DELETE |
데이터 기반 구조
| 동사 | 권한 설정 |
|---|---|
| INSPECT | DATACC_INFRASTRUCTURE_INSPECT |
| READ | 검사 + DATACC_INFRASTRUCTURE_READ |
| USE | 읽기 + DATACC_INFRASTRUCTURE_UPDATEDATACC_INFRASTRUCTURE_USE |
| 관리 | 사용 + DATACC_INFRASTRUCTURE_CREATEDATACC_INFRASTRUCTURE_DELETEDATACC_INFRASTRUCTURE_MOVE |
데이터-vmcluster-네트워크
| 동사 | 권한 설정 |
|---|---|
| INSPECT | DATACC_VMCLUSTER_NETWORK_INSPECT |
| READ | 검사 + DATACC_VMCLUSTER_NETWORK_READ |
| USE | 읽기 + DATACC_VMCLUSTER_NETWORK_UPDATEDATACC_VMCLUSTER_NETWORK_USE |
| 관리 | 사용 + DATACC_VMCLUSTER_NETWORK_CREATEDATACC_VMCLUSTER_NETWORK_DELETEDATACC_VMCLUSTER_NETWORK_MOVE |
datacc-vminstances
| 동사 | 권한 설정 |
|---|---|
| INSPECT | DATACC_VMINSTANCE_INSPECT |
| READ | 검사 + DATACC_VMINSTANCE_READ |
| USE | + DATACC_VMINSTANCE_UPDATE 읽기 |
| 관리 | 사용 + DATACC_VMINSTANCE_CREATEDATACC_VMINSTANCE_DELETEDATACC_VMINSTANCE_MOVE |
datacc-작업 요청
| 동사 | 권한 설정 |
|---|---|
| INSPECT | DATACC_WR_INSPECT |
| READ | 검사 + DATACC_WR_READ |
| USE | 읽은 것과 동일 |
각 API 작업에 필요한 권한
다음 표에서는 리소스 유형별로 그룹화된 API 작업을 논리적 순서로 나열합니다.
데이터 기반 구조
| API 운영 | 권한 필요 |
|---|---|
| 기본 인프라 생성 | DATACC_INFRASTRUCTURE_CREATE |
| 기본 인프라 가져오기 | DATACC_INFRASTRUCTURE_READ |
| 기본 인프라 업데이트 | DATACC_INFRASTRUCTURE_UPDATE |
| 기본 인프라 삭제 | DATACC_INFRASTRUCTURE_DELETE |
| 기본 인프라 활성화 | DATACC_INFRASTRUCTURE_UPDATE |
| 인프라 구획 변경 | DATACC_INFRASTRUCTURE_MOVE |
| 기본 인프라 구성 파일 다운로드 | DATACC_INFRASTRUCTURE_READ |
데이터-vmcluster-네트워크
| API 운영 | 권한 필요 |
|---|---|
| 기본 VM 클러스터 네트워크 생성 | DATACC_VMCLUSTER_NETWORK_CREATE |
| 기본 VM 클러스터 네트워크 나열 | DATACC_VMCLUSTER_NETWORK_INSPECT |
| 기본 VM 클러스터 네트워크 가져오기 | DATACC_VMCLUSTER_NETWORK_READ |
| 기본 VM 클러스터 네트워크 업데이트 | DATACC_VMCLUSTER_NETWORK_UPDATE |
| 기본 VM 클러스터 네트워크 컴파트먼트 변경 | DATACC_VMCLUSTER_NETWORK_MOVE |
| 기본 VM 클러스터 네트워크 삭제 | DATACC_VMCLUSTER_NETWORK_DELETE |
| 권장 VM 클러스터 네트워크 생성 | DATACC_VMCLUSTER_NETWORK_CREATE |
| 권장 VM 클러스터 네트워크 검증 | DATACC_VMCLUSTER_NETWORK_UPDATE |
datacc-vminstances
| API 운영 | 권한 필요 |
|---|---|
| 인스턴스 생성 | DATACC_VMINSTANCE_CREATE & DATACC_INFRASTRUCTURE_USE |
| 목록 인스턴스 | DATACC_VMINSTANCE_INSPECT |
| 인스턴스 가져오기 | DATACC_VMINSTANCE_READ |
| 인스턴스 업데이트 | DATACC_VMINSTANCE_UPDATE |
| 인스턴스 구획 변경 | DATACC_VMINSTANCE_MOVE |
| 인스턴스 삭제 | DATACC_VMINSTANCE_DELETE |
| StartInstance | DATACC_VMINSTANCE_UPDATE |
| StopInstance | DATACC_VMINSTANCE_UPDATE |
| 인스턴스 재시작 | DATACC_VMINSTANCE_UPDATE |
datacc-작업 요청
| API 운영 | 권한 필요 |
|---|---|
| ListWorkRequests | DATACC_WR_INSPECT |
| GetWorkRequest | DATACC_WR_READ |
| ListWorkRequestErrors | DATACC_WR_INSPECT |
| ListWorkRequestLogs | DATACC_WR_INSPECT |
자세한 내용은 정책 개요를 참조하십시오..