必需的 IAM 策略
要预配和管理数据基础结构资源,用户必须具有相应的 IAM 权限。
策略是 IAM 文档,用于指定谁对您的资源具有哪种类型的访问权限。策略可以引用:
- 用策略语言编写的个人陈述
- 单个命名策略文档中的语句集合,其中分配有 Oracle Cloud 标识符 (OCID)
- 组织用于控制资源访问的总体策略
区间是相关资源的集合,只能由组织管理员为组授予了权限的组来访问。
要使用 OCI,必须在管理员编写的策略中向您授予所需的访问权限类型。无论您是使用控制台、REST API 与软件开发工具包 (Software Development Kit,SDK)、命令行界面 (Command-Line Interface,CLI) 还是使用其他工具,都需要满足此要求。
如果您尝试执行某个操作并收到您无权或未经授权的消息,请向您的管理员确认您被授予的访问权限类型以及您应当在其中工作的区间。
对于管理员,通过让数据库管理员管理 Oracle Cloud 数据库系统中的策略,指定的组可以管理数据库和相关的数据库资源。
有关特定于数据基础结构资源的策略的详细信息,请参阅数据基础结构资源的策略详细信息。
策略语句
在您的租户中创建所需的 IAM 策略,然后再预配和管理数据基础设施资源。需要以下策略:
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>