Criar Grupos e Políticas do Serviço IAM (Identity and Access Management) para Usuários do IAM
Descreve as etapas para gravar instruções de política para um grupo do IAM a fim de permitir o acesso do usuário do IAM aos recursos do Oracle Cloud Infrastructure, especificamente às instâncias do Autonomous Database.
Uma política é um grupo de instruções que especifica quem pode acessar recursos específicos e como. O acesso pode ser concedido para toda a tenancy, bancos de dados em um compartimento ou bancos de dados individuais. Isso significa que você grava uma instrução de política que dá a um grupo específico um determinado tipo de acesso a um tipo de recurso definido dentro de um compartimento específico.
A definição de uma política é necessária para usar tokens do serviço IAM para acessar o Autonomous Database. Não é necessária uma política ao usar senhas de banco de dados do serviço IAM para acessar o Autonomous Database.
Para ativar o Autonomous Database para permitir que os usuários do serviço IAM se conectem ao banco de dados usando tokens do IAM:
Observações para criar políticas para uso com usuários do serviço IAM no Autonomous Database:
-
As políticas podem permitir que os usuários do IAM acessem instâncias do Autonomous Database em toda a tenancy, em um compartimento, ou podem limitar o acesso a uma única instância do Autonomous Database.
-
Você pode usar um controlador de instâncias ou um controlador de recursos para recuperar tokens de banco de dados para estabelecer uma conexão do seu aplicativo com uma instância do Autonomous Database. Se estiver usando um controlador de instâncias ou um controlador de recursos, você deverá mapear um grupo dinâmico. Portanto, você não pode mapear exclusivamente instâncias e controladores de recursos; só pode mapeá-los por meio de um mapeamento compartilhado e colocar a instância ou instância de recurso em um grupo dinâmico do serviço IAM.
Você pode criar Grupos Dinâmicos e fazer referência a grupos dinâmicos nas políticas criadas para acessar o Oracle Cloud Infrastructure. Consulte Configurar Políticas e Atribuições para Acessar Recursos e Gerenciando Grupos Dinâmicos para obter detalhes.