CAバンドルの管理
証明書を使用して、CAバンドルを作成および管理します。
CAバンドル管理タスクには次のものがあります:
必要なIAMポリシー
Oracle Cloud Infrastructureを使用するには、管理者からポリシー(IAM)でセキュリティ・アクセス権が付与されている必要があります。コンソールまたは(SDK、CLIまたはその他のツールを使用した) REST APIのどれを使用しているかにかかわらず、このアクセス権が必要です。権限がない、または認可されていないというメッセージが表示された場合は、どのタイプのアクセス権があり、どのコンパートメントで作業する必要があるかを管理者に確認してください。
次のポリシーは、指定されたサンプル・コンパートメント内のcabundles
リソース・タイプおよびcabundle-associations
リソース・タイプに対してすべての操作を実行する権限をサンプル・グループCABundleAdminsに付与します。このポリシーは、指定されたサンプル・コンパートメント内のcertificate-authority-associations
およびcertificate-associations
を参照できるようにすることで、アソシエーションを作成する権限もサンプル・グループに付与します。
allow group CABundleAdmins to manage cabundles in compartment ABC
Allow group CABundleAdmins to manage cabundle-associations in compartment ABC
Allow group CABundleAdmins to inspect certificate-authority-associations in compartment ABC
Allow group CABundleAdmins to inspect certificate-associations in compartment ABC
権限の詳細情報が必要な場合や、より制限の厳しい、または緩やかなポリシーを記述する必要がある場合は、証明書サービスの詳細を参照してください。ポリシーを初めて使用する場合は、ポリシーの開始および共通ポリシーを参照してください。