Création de stratégies et de groupes Identity and Access Management (IAM) pour les utilisateurs IAM
Décrit les étapes permettant d'écrire des instructions de stratégie pour un groupe IAM afin de permettre à l'utilisateur IAM d'accéder aux ressources Oracle Cloud Infrastructure, en particulier à des instances Autonomous AI Database.
Une stratégie est un groupe d'instructions qui indique qui peut accéder à des ressources données et comment. L'accès peut être accordé pour l'ensemble de la location, des bases de données d'un compartiment ou des bases de données individuelles. Cela signifie que vous écrivez une instruction de stratégie qui accorde à un groupe donné un type d'accès spécifique à un type de ressource spécifique dans un compartiment spécifique.
La définition d'une stratégie est requise pour utiliser les jetons IAM afin d'accéder à la base de données Autonomous AI. Aucune stratégie n'est requise lorsque vous utilisez des mots de passe de base de données IAM pour accéder à la base de données Autonomous AI.
Afin d'autoriser les utilisateurs IAM à se connecter à la base de donnée à l'aide de jetons IAM, procédez comme suit :
Remarques concernant la création de stratégies à utiliser avec les utilisateurs IAM sur la base de données Autonomous AI :
-
Les stratégies permettent à des utilisateurs IAM d'accéder aux instances Autonomous AI Database de l'ensemble de la location ou d'un compartiment. Vous pouvez également limiter l'accès à une instance Autonomous AI Database unique.
-
Vous pouvez utiliser le principal d'instance ou de ressource pour extraire des jetons de base de donnée afin d'établir une connexion entre votre application et une instance Autonomous AI Database. Si vous utilisez un principal d'instance ou de ressource, vous devez mettre un groupe dynamique en correspondance. Par conséquent, vous ne pouvez pas établir de correspondance exclusive entre des principaux d'instance et de ressource. Vous pouvez uniquement les mettre en correspondance via une correspondance partagée et placer l'instance ou l'instance de ressource dans un groupe dynamique IAM.
Vous pouvez créer des groupes dynamiques et les référencer dans les stratégies que vous créez pour accéder à Oracle Cloud Infrastructure. Pour plus d'informations, reportez-vous à Configuration de stratégies et de rôles pour accéder aux ressources et à Gestion des groupes dynamiques.
