セキュリティ・ゾーンが表示されない
セキュリティ・ゾーンのリソースの表示や管理を妨げる一般的な問題を修正します。
IAMポリシーがない
セキュリティ・ゾーンまたはレシピを表示、作成または更新するには、コンソールを使用しているか、REST APIをSDK、CLIまたはその他のツールとともに使用しているかにかかわらず、管理者が記述したポリシー(IAM)で必要なタイプのアクセス権が付与されている必要があります。
たとえば、グループSecurityAuditors
内のユーザーがコンパートメントSecurityArtifacts
内のセキュリティ・ゾーンおよびレシピを表示できるようにするには:
Allow group SecurityAuditors to read security-zone in compartment SecurityArtifacts
Allow group SecurityAuditors to read security-recipe in compartment SecurityArtifacts
グループSecurityAuditors
内のユーザーがすべてのセキュリティ・ゾーンを表示できるようにするには:
Allow group SecurityAuditors to read security-zone in tenancy
セキュリティ・ゾーンで使用されるレシピは、セキュリティ・ゾーンに関連付けられたコンパートメントとは異なるコンパートメントに配置できます。
クラウド・ガード・ポリシーを参照してください。
間違ったコンパートメントが指定されている
コンソール内で、表示するセキュリティ・ゾーンまたはレシピを含むコンパートメントを必ず選択してください。
デフォルトでは、コンパートメントとサブコンパートメントは同じセキュリティ・ゾーンにあります。(ただし、サブコンパートメントに別のセキュリティ・ゾーンを作成できます。)たとえば、CompartmentA
のセキュリティ・ゾーンにサブコンパートメントCompartmentB
およびCompartmentC
があるとします。このセキュリティ・ゾーンを表示するには、親コンパートメントCompartmentA
を選択します。サブコンパートメントは選択しないでください。
ただし、サブコンパートメントCompartmentB
に対して個別のセキュリティ・ゾーンが作成された場合は、CompartmentB
を選択してそのセキュリティ・ゾーンを表示します。