准备 Oracle Cloud Infrastructure 环境
您的环境应具有特定的结构和权限集。这样,您就可以将区块链事件系统与租户中的其他项目隔离。
您可以通过创建用户组并分配策略来控制对区间的访问权限,这些策略指定组成员可以对这些区间中的资源采取哪些操作。
创建区间
创建仅用于包含与区块链中事件相关的工件、配置和其他资源的区间。
- 以具有管理员权限的用户身份登录到 Oracle Cloud Infrastructure 控制台。
- 在控制台导航菜单中,选择身份,然后单击区间。
- 单击创建区间。
- 输入 OBP_Events 作为新区间的名称,输入适当的说明,并确保父区间是根区间。
- 单击创建区间。
- 创建区间后,记录其 OCID。稍后创建动态组时以及修改
terraform.tfvars文件时,您需要使用 OCID。
创建组
您需要创建两组。一个是将拥有用户列表的常规组。另一个是动态组
动态组用于指定哪些 Oracle Cloud Infrastructure 服务可以访问其他 Oracle Cloud Infrastructure Compute 服务。
- 创建组。
- 在控制台导航菜单中,选择身份,然后单击组。
- 单击创建组。
- 输入 OBP_Events_Group 作为组的名称,输入适当的说明,然后单击创建。
- 将您的用户添加到该组。单击 OBP_Events_Group,然后单击将用户添加到组并从列表中选择用户。
- 创建动态组。