コンソールを使用したポリシーの作成
ポリシー・ビルダーとテンプレートの使用方法の詳細は、ポリシー・ビルダーを使用したポリシー・ステートメントの記述を参照してください。
ポリシーの仕組み、ポリシー構文およびポリシー・リファレンスも参照してください。
- ナビゲーション・メニューを開き、「アイデンティティおよびセキュリティ」を選択します。「アイデンティティ」で、「ポリシー」を選択します。
- 「コンパートメント」で、ポリシーを配置するコンパートメントを選択します。
- 「ポリシーの作成」を選択します。
-
「ポリシーの作成」ページで、次の情報を入力します:
-
名前: ポリシーの名前を入力します(例:
bds-net-admin)。 -
説明: ポリシーの説明を入力します。
-
コンパートメント:リストからコンパートメントを選択して、別のコンパートメントにポリシーを作成します。
-
ポリシー・ビルダー: 「ポリシー・ビルダー」ボックスのトグルを選択します。次の内容をコピーしてテキスト・ボックスに貼り付けます:
allow service bdsprod to {VCN_READ, VNIC_READ, VNIC_ATTACH, VNIC_CREATE, SUBNET_READ, SUBNET_ATTACH, VNIC_DETACH, VNIC_DELETE, SUBNET_DETACH} in compartment bds-learnノート
VCNが属するコンパートメントに対してVCN_READ権限を付与し、サブネットが属するコンパートメントに対して手動エディタの表示を行う他の権限を付与する必要があります。また、顧客管理暗号化キーを使用している場合は、コピーしてテキスト・ボックスに貼り付けます。
allow service blockstorage to use keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow service bdsprod to use key-delegate in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow service bdsprod to read keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow group <user-group> to use key-delegate in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow service objectstorage to use keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>'
-
- 「ポリシー・ビルダー」で、「手動エディタの表示」を選択して、ポリシーを手動で入力します。そうでない場合は、ポリシー・ユース・ケースを選択し、必要な情報を入力します。`
顧客管理暗号化キーを使用している場合は、「手動エディタの表示」を選択し、コピーしてテキスト・ボックスに貼り付ける必要があります:
allow service blockstorage to use keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow service bdsprod to use key-delegate in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow service bdsprod to read keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow group <user-group> to use key-delegate in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' allow service objectstorage to use keys in compartment <name_of_compartment> where target.key.id='<ocid_of_key>' - 「作成」を選択します。
- ポリシーを確認するには、その名前を選択します。
グループ、ユーザーおよびポリシーの作成の詳細は、Oracle Cloud InfrastructureドキュメントのOracle Cloud Infrastructure Identity and Access Managementの概要を参照してください。