19、探索 Oracle Cloud 实例主体与存储访问

探索 Oracle Cloud 实例主体与存储访问

1. 实例主体概述

在 Oracle Cloud 的身份与访问管理(IAM)体系中,每个计算实例都有基于自动生成、添加和轮换的证书的独立身份。这意味着计算实例可被视为实例主体,能以自身名义调用 OCI API。实例主体只能是动态组的成员,我们可以通过策略为包含实例主体的动态组指定对云资源的访问权限。

动态组之所以“动态”,是因为它使用匹配规则动态添加或移除成员。匹配规则的语法简单,可定义实例成为动态组成员的条件。例如:
- 包含特定 compartment 中所有计算实例的匹配规则:

instance.compartment.id = 'ocid1.compartment.oc1..aaaaa.........gzwhsa'
  • 根据精确 OCID 指定实例的匹配规则:
instance.id = 'ocid1.instance.oc1..........kurtua'
  • 基于定义标签的匹配规则,如包含所有带有 project.realestate 自定义标签的计算实例:
tag.project.realestate.value

还可以创建复杂条件,使用 all

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值