Criar um Oracle Cloud Infrastructure API Gateway
Você precisará configurar um Gateway de API e configurá-lo com um grupo dinâmico e uma política.
Criar um Oracle Cloud Infrastructure API Gateway
Crie um gateway de API para tratar seu tráfego de API REST.
Você pode criar o gateway dentro do Oracle Cloud Infrastructure. Observe que você não pode implantar o arquivo de implantação de API (o Gateway de API define suas APIs usando um arquivo JSON chamado Implantações de API) até que tenha implantado a função, porque você precisará do OCID da função. Isso só estará disponível depois que a função tiver sido implantada e permanecerá a mesma para as reimplantações.
Ao criar o gateway de API na console de nuvem, certifique-se de que ele seja criado como gateway público e associado a uma VCN. Por exemplo:
Criar um Grupo Dinâmico
Você precisa de um grupo dinâmico para o Gateway de API.
Os grupos dinâmicos permitem que você agrupe instâncias de computador Oracle Cloud Infrastructure como atores "principais" (semelhantes aos grupos de usuários). Em seguida, você pode criar políticas para permitir que as instâncias façam chamadas de API em serviços Oracle Cloud Infrastructure. Ao criar um grupo dinâmico, em vez de adicionar membros explicitamente ao grupo, você define um conjunto de regras de correspondência para definir os membros do grupo. Por exemplo, uma regra pode especificar que todas as instâncias de um compartimento específico são membros do grupo dinâmico. Os membros podem mudar dinamicamente, pois as instâncias são iniciadas e encerradas nesse compartimento.
Criar uma Política no Compartimento
Um grupo dinâmico não tem permissões até que você grave pelo menos uma política que forneça essa permissão de grupo dinâmico para tenancy ou compartimento.
Uma Política é um documento do Oracle Cloud Infrastructure Identity and Access Management (IAM) que especifica quem tem qual tipo de acesso aos seus recursos. Ao escrever uma política, você pode especificar o grupo dinâmico usando o nome exclusivo ou o OCID do grupo dinâmico. No entanto, mesmo que você especifique o nome do grupo dinâmico na política, o IAM usa internamente o OCID para determinar o grupo dinâmico.