探索 Oracle Cloud 实例主体与存储访问
1. 实例主体概述
在 Oracle Cloud 的身份与访问管理(IAM)体系中,每个计算实例都有基于自动生成、添加和轮换的证书的独立身份。这意味着计算实例可被视为实例主体,能以自身名义调用 OCI API。实例主体只能是动态组的成员,我们可以通过策略为包含实例主体的动态组指定对云资源的访问权限。
动态组之所以“动态”,是因为它使用匹配规则动态添加或移除成员。匹配规则的语法简单,可定义实例成为动态组成员的条件。例如:
- 包含特定 compartment 中所有计算实例的匹配规则:
instance.compartment.id = 'ocid1.compartment.oc1..aaaaa.........gzwhsa'
- 根据精确 OCID 指定实例的匹配规则:
instance.id = 'ocid1.instance.oc1..........kurtua'
- 基于定义标签的匹配规则,如包含所有带有
project.realestate自定义标签的计算实例:
tag.project.realestate.value
还可以创建复杂条件,使用 all
超级会员免费看
订阅专栏 解锁全文
65

被折叠的 条评论
为什么被折叠?



