CAバンドルの管理

必要なIAMポリシー

Oracle Cloud Infrastructureを使用するには、管理者からポリシー(IAM)でセキュリティ・アクセス権が付与されている必要があります。コンソールまたは(SDK、CLIまたはその他のツールを使用した) REST APIのどれを使用しているかにかかわらず、このアクセス権が必要です。権限がない、または認可されていないというメッセージが表示された場合は、どのタイプのアクセス権があり、どのコンパートメントで作業する必要があるかを管理者に確認してください。

次のポリシーは、指定されたサンプル・コンパートメント内のcabundlesリソース・タイプおよびcabundle-associationsリソース・タイプに対してすべての操作を実行する権限をサンプル・グループCABundleAdminsに付与します。このポリシーは、指定されたサンプル・コンパートメント内のcertificate-authority-associationsおよびcertificate-associationsを参照できるようにすることで、アソシエーションを作成する権限もサンプル・グループに付与します。

allow group CABundleAdmins to manage cabundles in compartment ABC
Allow group CABundleAdmins to manage cabundle-associations in compartment ABC
Allow group CABundleAdmins to inspect certificate-authority-associations in compartment ABC
Allow group CABundleAdmins to inspect certificate-associations in compartment ABC

権限の詳細情報が必要な場合や、より制限の厳しい、または緩やかなポリシーを記述する必要がある場合は、証明書サービスの詳細を参照してください。ポリシーを初めて使用する場合は、ポリシーの開始および共通ポリシーを参照してください。