Oracle Cloud Infrastructure 用户管理与访问控制指南
在 Oracle Cloud Infrastructure(OCI)中,用户管理和访问控制是保障云资源安全和合理使用的关键环节。本文将详细介绍如何在 OCI 中进行用户管理、创建用户和组,以及如何配置访问策略。
1. 用户类型
在 OCI 中,每个对云资源执行的操作都是代表一个命名用户进行的。OCI 支持两种类型的用户账户:
- 本地用户 :非联合身份验证的用户,直接在 OCI 中创建和管理。
- 联合用户 :通过与外部身份提供者(如 Oracle Identity Cloud Service,IDCS)联合进行身份验证的用户。
当你订阅新的云账户时,会在 IDCS 中为该云账户创建一个默认的管理员用户,注册时使用的电子邮件地址将成为该全局管理员用户的用户名,这是一个联合用户账户。默认情况下,所有租户都与 IDCS 联合,但你可以自由切换到其他符合 SAML 标准的身份提供者,或者创建本地的非联合用户。
2. 创建本地用户
为了示范访问策略的应用,我们将创建两个本地用户:一个作为沙箱管理员(sandbox-admin),另一个作为普通沙箱用户(sandbox-user)。
2.1 创建沙箱管理员用户(使用 OCI 控制台)
步骤如下:
1. 导航到菜单 ➤ 身份 ➤ 用户。
2. 点击“创建用户”。
3. 输入“sandbox-admin”作为用户名,添加一些描述,然后点击“创建”。
超级会员免费看
订阅专栏 解锁全文
563

被折叠的 条评论
为什么被折叠?



