Esta página ha sido traducida por una máquina.

Gestión de bastiones

Describe cómo crear y gestionar bastiones.

Para obtener información sobre la creación y gestión de sesiones, consulte Managing Sessions in Bastion.

Puede realizar las siguientes tareas de gestión de bastión:

Política de IAM necesaria

Para que pueda utilizar Oracle Cloud Infrastructure, un administrador le debe otorgar acceso de seguridad en una política . Este acceso es necesario tanto si utiliza la Consola como la API de REST con un SDK, una CLI u otra herramienta. Si aparece un mensaje que le informa de que no tiene permiso o no tiene autorización, compruebe con su administrador el tipo de acceso que tiene y en qué compartimento debe trabajar.

Para utilizar todas las funciones de Bastion, debe tener los siguientes permisos:

  • Gestionar bastiones, sesiones y redes
  • Leer instancias informáticas
  • Leer plugins de agente de instancia informática (Oracle Cloud Agent)
  • Inspeccionar solicitudes de trabajo
Política de ejemplo:
Allow group SecurityAdmins to manage bastion-family in tenancy
Allow group SecurityAdmins to manage virtual-network-family in tenancy
Allow group SecurityAdmins to read instance-family in tenancy
Allow group SecurityAdmins to read instance-agent-plugins in tenancy
Allow group SecurityAdmins to inspect work-requests in tenancy
Consulte Políticas de IAM de Bastion para obtener información detallada sobre las políticas y otros ejemplos.

Si no está familiarizado con las políticas, consulte Introducción a las políticas y Políticas comunes.

¿Le ha resultado útil este artículo?