Prérequis pour l'activation et l'utilisation de Data Safe
Assurez-vous que les droits d'accès utilisateur et de service applicables sont en place pour activer et utiliser Data Safe dans l'instance Autonomous Data Warehouse associée à l'instance Fusion Data Intelligence. Vous devez également vous assurer que l'instance Autonomous Data Warehouse autorise le trafic réseau à partir de Data Safe.
- Droits d'utilisateur
- Stratégies Oracle Cloud Infrastructure Identity and Access Management générales : autorisez l'utilisateur à répertorier et à ajouter des stratégies dans la location Oracle Cloud Infrastructure.
- Stratégies Data Safe : autorisez l'utilisateur à visualiser et à gérer les ressources Data Safe.
- Droits d'accès au service : Fusion Data Intelligence requiert des droits d'accès permettant d'activer Data Safe dans Autonomous Data Warehouse de l'instance Fusion Data Intelligence.
Droits d'accès utilisateur permettant de gérer les stratégies Oracle Cloud Infrastructure Identity and Access Management
- Scénario 1 – L'utilisateur est autorisé à gérer les stratégies Identity and Access Management (gestion : lecture et ajout de nouvelles stratégies). Dans ce cas, la console Oracle Cloud Infrastructure vérifie si les stratégies Data Safe pour le service Fusion Data Intelligence existent. Si les stratégies sont manquantes, la console crée automatiquement les stratégies de service. Après cela, l'utilisateur applicable peut créer l'instance Fusion Data Intelligence avec Data Safe ou inscrire une instance existante auprès de Data Safe.
-
Scénario 2 – L'utilisateur est autorisé uniquement à lire les stratégies Identity and Access Management. Dans ce cas, la console Oracle Cloud Infrastructure vérifie si les stratégies Data Safe pour le service Fusion Data Intelligence existent. Si les stratégies sont déjà en place, l'utilisateur peut poursuivre la création de l'instance avec Data Safe ou inscrire l'instance existante auprès de Data Safe. Si les stratégies ne sont pas présentes, l'utilisateur concerné doit désactiver la case Activer Data Safe lors de la création de l'instance Fusion Data Intelligence pour continuer ou arrêter la création de l'instance et demander à l'administrateur de service de configurer les utilisateurs, les groupes et les stratégies Identity and Access Management.
Bien qu'un administrateur de service puisse écrire les stratégies Identity and Access Management en fonction de ses besoins, ces exemples de stratégie peuvent être utiles lors de la création et de la gestion des instances Fusion Data Intelligence avec Data Safe :allow group <identity_domain_name>/FDIDataSafeUsers to read compartments in tenancy allow group <identity_domain_name>/FDIDataSafeUsers to read domains in tenancy allow group <identity_domain_name>/FDIDataSafeUsers to manage policy in tenancy
-
Remarque
RemplacezFDIDataSafeUsers
par le groupe Identity and Access Management approprié.
Droits d'accès utilisateur permettant d'afficher et de gérer les ressources Data Safe
allow group <identity_domain_name>/FDIDataSafeUsers to manage data-safe-family in tenancy
Remplacez
FDIDataSafeUsers
par le groupe Identity and Access Management approprié.
Toutefois, en tant qu'administrateur de service, vous pouvez accorder un accès limité aux groupes Identity and Access Management applicables. Reportez-vous à Stratégies IAM pour Autonomous Database et à Création de stratégies IAM pour les utilisateurs Oracle Data Safe.
Autorisation pour Fusion Data Intelligence d'effectuer des opérations Data Safe
allow any-user to manage data-safe in tenancy where all {request.principal.type = 'fawservice', request.principal.compartment.id = target.compartment.id}
allow any-user to manage data-safe-assessment-family in tenancy where all {request.principal.type = 'fawservice', request.principal.compartment.id = target.compartment.id}
allow any-user to manage data-safe-alert-family in tenancy where all {request.principal.type = 'fawservice', request.principal.compartment.id = target.compartment.id}
allow any-user to manage data-safe-audit-family in tenancy where all {request.principal.type = 'fawservice', request.principal.compartment.id = target.compartment.id}
allow any-user to manage virtual-network-family in tenancy where all {request.principal.type = 'fawservice', request.principal.compartment.id = target.compartment.id}
Le système crée les stratégies Data Safe pour Fusion Data Intelligence dans le fichier FDI_ADW_Data_Safe_Policy
du compartiment racine de la location. Vous devez faire preuve de prudence lors de la mise à jour des instructions de stratégie de ce fichier de stratégie afin d'éviter de restreindre Fusion Data Intelligence pour effectuer des opérations de sécurité des données sur Autonomous Data Warehouse.
Accès réseau
Vérifiez que l'instance Autonomous Data Warehouse associée autorise le trafic réseau à partir de Data Safe. Reportez-vous à Configure Network Access with Access Control Rules (ACLs) and Private Endpoints.