セキュリティ・ゾーンが表示されない

セキュリティ・ゾーンのリソースの表示や管理を妨げる一般的な問題を修正します。

IAMポリシーがない

セキュリティ・ゾーンまたはレシピを表示、作成または更新するには、コンソールを使用しているか、REST APIをSDK、CLIまたはその他のツールとともに使用しているかにかかわらず、管理者が記述したポリシー(IAM)で必要なタイプのアクセス権が付与されている必要があります。

たとえば、グループSecurityAuditors内のユーザーがコンパートメントSecurityArtifacts内のセキュリティ・ゾーンおよびレシピを表示できるようにするには:

Allow group SecurityAuditors to read security-zone in compartment SecurityArtifacts
Allow group SecurityAuditors to read security-recipe in compartment SecurityArtifacts

グループSecurityAuditors内のユーザーがすべてのセキュリティ・ゾーンを表示できるようにするには:

Allow group SecurityAuditors to read security-zone in tenancy

セキュリティ・ゾーンで使用されるレシピは、セキュリティ・ゾーンに関連付けられたコンパートメントとは異なるコンパートメントに配置できます。

クラウド・ガード・ポリシーを参照してください。

間違ったコンパートメントが指定されている

コンソール内で、表示するセキュリティ・ゾーンまたはレシピを含むコンパートメントを必ず選択してください。

デフォルトでは、コンパートメントとサブコンパートメントは同じセキュリティ・ゾーンにあります。(ただし、サブコンパートメントに別のセキュリティ・ゾーンを作成できます。)たとえば、CompartmentAのセキュリティ・ゾーンにサブコンパートメントCompartmentBおよびCompartmentCがあるとします。このセキュリティ・ゾーンを表示するには、親コンパートメントCompartmentAを選択します。サブコンパートメントは選択しないでください。

ただし、サブコンパートメントCompartmentBに対して個別のセキュリティ・ゾーンが作成された場合は、CompartmentBを選択してそのセキュリティ・ゾーンを表示します。