必要 IAM 原則
若要佈建及管理資料基礎架構資源,使用者必須具備適當的 IAM 權限。
原則是一個 IAM 文件,指定哪些人員可以存取您的資源。原則可以參照:
- 以政策語言撰寫的個別陳述
- 單一具名原則文件中的敘述句集合,其中指定了 Oracle Cloud Identifier (OCID)
- 組織用來控制資源存取的整體原則主體
區間是一個相關資源的集合,只能由您組織中管理員授予權限的群組進行存取。
若要使用 OCI,您必須被授予管理員所撰寫之原則的必要存取類型。不論您是使用主控台、REST API 搭配軟體開發套件 (SDK)、命令行介面 (CLI) 或其他工具,都適用此需求。
如果您嘗試執行動作並收到您沒有權限或未經授權的訊息,請向管理員確認您已獲授權的存取類型,以及應運作的區間。
對於管理員而言,讓資料庫管理員管理 Oracle Cloud 資料庫系統中的原則可讓指定的群組管理資料庫和相關資料庫資源。
如需有關資料基礎架構資源特定原則的詳細資訊,請參閱資料基礎架構資源的原則詳細資訊。
原則敘述句
佈建及管理資料基礎架構資源之前,請先在您的租用戶中建立必要的 IAM 原則。必須具備下列原則:
allow group <group> to use datacc-infrastructures in compartment <compartment>allow group <group> to manage datacc-family in compartment <compartment>allow group <group> to manage database-family in compartment <compartment>allow group <group> to manage basecc-vm-clusters in compartment <compartment>allow group <group> to read work-requests in compartment <compartment>