리소스 격리

구획은 조직, 보안 격리 및 접근 제어에 대한 이기종 리소스 모음을 생성할 수 있도록 하는 Oracle Cloud Infrastructure의 기본 구성요소입니다.

구획에 대한 자세한 내용은 구획 관리 를 참조하십시오.

사용량 및 청구 측정, 액세스 제어 및 리소스 격리를 목적으로 클라우드 리소스를 논리적으로 구분된 구획으로 구성합니다. 일반적인 방법은 조직의 각 주요 부분에 대한 구획을 생성하는 것입니다.

다음 점검 목록을 사용합니다.

완료? 보안 제어 및 권장 사항
체크박스 구획에서 부서별 리소스를 분리합니다.
체크박스 구획 및 IAM 정책을 사용하여 특정 리소스에 대한 액세스 권한이 필요한 사용자만 액세스를 허용할 수 있습니다.
체크박스 하위 구획을 생성하고 각 구획에 대해 IAM 정책을 작성합니다(더 많은 조직 층이 필요한 경우).
체크박스 구획 쿼터를 사용하여 만들 수 있는 리소스 수를 제한합니다.
체크박스 루트 구획 레벨에서 IAM 정책 쓰기를 피하십시오.
체크박스 IAM 정책에서 구획을 지정하여 인스턴스 주체가 관리할 수 있는 리소스를 제한합니다.
체크박스 IAM 정책을 작성하여 인증된 사용자만 하위 구획을 다른 상위 구획으로 이동하고 리소스 간에 이동할 수 있도록 합니다.

다음 그림은 정책 및 구획을 사용하여 특정 구획의 리소스에 대한 사용자 및 인스턴스별로 액세스를 제어하는 방법을 보여줍니다.