策略与权限
要监控您的 OCI 资源,Site24x7 需要访问您的租户。这需要创建特定策略,以允许 Site24x7 查看您的资源,同时不影响您的安全性。
创建策略时,您需要从 Site24x7 的"集成 OCI 监视器"页面复制 Site24x7 租户 ID 和组 ID,并将其粘贴到以下语法中:
Define tenancy Site24x7 as <Site24x7TenancyID>
Define group Administrators as <groupID>
Admit group Administrators of tenancy Site24x7 to read instance-family in tenancy
注意
- 如果您希望将访问权限限制为特定资源类型,请使用以下语法,将适用的资源类型填入占位符中:
Admit group Administrators of tenancy Site24x7 to read <resource-type>
in tenancy
如果使用上述语法限制对特定资源类型的访问,还需额外添加以下语法,以允许 Site24x7 读取租户中的区间:
Admit group Administrators of tenancy Site24x7 to read compartments in tenancy
-
您可以将策略应用于特定区间、其父级区间,甚至租户层级结构中更高层级的区间。例如,附加到某个区间的策略仅适用于该区间内的资源,而附加到根区间的策略则适用于租户中的所有资源。要获取基于区间的访问权限,请输入以下语法:
Admit group Administrators of tenancy Site24x7 to read all-resources in compartment <comparment name>
这些预定义策略由 OCI 团队自行维护和更新,因此当我们为新的 OCI 服务提供监控支持时,您无需更新策略文档中的权限。
支持的 OCI 服务
以下列出了支持的 OCI 服务及每项服务所需的具体操作权限。
| OCI 服务 | 读取级别操作 | 部分写入级别操作 |
|---|---|---|
| 监控(此服务用于指标采集。) |
|
|
| 自治数据库 |
|
|
| 块存储 |
|
|
| 计算实例 |
|
|
| 对象存储桶 |
|
|
| 基础数据库 |
|
|
| 负载均衡器 |
|
|
| 网络负载均衡器 |
|
|
| NAT 网关 |
|
|
| 互联网网关 |
|
|
| 服务网关 |
|
|
| 动态路由网关 |
|
|
| 站点到站点 VPN |
|
|
| Functions(函数) |
|
|
| OCI FastConnect |
|
|
| OCI Vault(密钥管理) |
|
|
| OCI VCN |
|
|
| OCI MySQL DB 系统 |
|
|
| OCI 证书 |
|
|
| OCI WAF |
|
相关主题
-
本页内容
- 支持的 OCI 服务
