Isolamento de Recursos

Os compartimentos são um componente fundamental do Oracle Cloud Infrastructure que permite criar um conjunto de recursos heterogêneo para organização, isolamento de segurança e controle de acesso.

Para saber mais sobre compartimentos, consulte Gerenciando Compartimentos.

Organize os recursos da nuvem em compartimentos separados logicamente, para fins de medir o uso e faturamento, controlar o acesso e isolar recursos. Uma abordagem comum é criar um compartimento para cada parte principal da sua organização.

Use a seguinte lista de verificação:

Concluído? Controles e Recomendações de Segurança
Caixa de seleção Isolar recursos departamentais em compartimentos.
Caixa de seleção Use compartimentos e políticas do IAM para permitir acesso somente a usuários que precisam de permissão para acessar recursos específicos.
Caixa de seleção Crie compartimentos filhos e grave políticas de IAM para cada compartimento se mais camadas organizacionais forem necessárias.
Caixa de seleção Use cotas de compartimento para limitar o número de recursos que podem ser criados.
Caixa de seleção Evite gravar políticas do IAM no nível do compartimento-raiz.
Caixa de seleção Limite os recursos que um principal da instância pode gerenciar especificando um compartimento na política IAM.
Caixa de seleção Gravar políticas de IAM para garantir que somente usuários autorizados possam mover compartimentos filhos para outro compartimento pai e mover recursos de um compartimento para outro.

O gráfico a seguir mostra como usar políticas e compartimentos para controlar o acesso por usuários e instâncias a recursos em compartimentos específicos.