Gestión de bastiones
Describe cómo crear y gestionar bastiones.
Para obtener información sobre la creación y gestión de sesiones, consulte Managing Sessions in Bastion.
Puede realizar las siguientes tareas de gestión de bastión:
Política de IAM necesaria
Para que pueda utilizar Oracle Cloud Infrastructure, un administrador le debe otorgar acceso de seguridad en una política . Este acceso es necesario tanto si utiliza la Consola como la API de REST con un SDK, una CLI u otra herramienta. Si aparece un mensaje que le informa de que no tiene permiso o no tiene autorización, compruebe con su administrador el tipo de acceso que tiene y en qué compartimento debe trabajar.
Para utilizar todas las funciones de Bastion, debe tener los siguientes permisos:
- Gestionar bastiones, sesiones y redes
- Leer instancias informáticas
- Leer plugins de agente de instancia informática (Oracle Cloud Agent)
- Inspeccionar solicitudes de trabajo
Allow group SecurityAdmins to manage bastion-family in tenancy
Allow group SecurityAdmins to manage virtual-network-family in tenancy
Allow group SecurityAdmins to read instance-family in tenancy
Allow group SecurityAdmins to read instance-agent-plugins in tenancy
Allow group SecurityAdmins to inspect work-requests in tenancy
Si no está familiarizado con las políticas, consulte Introducción a las políticas y Políticas comunes.