首页 > 传媒 > 关键词  > 正文

【OCI】甲骨文云:掌握云服务平台的实践

2024-05-08 16:53 · 稿源: 站长之家用户

当您的云服务商如Oracle为您创建了云租户后,公司的管理员需要执行一些设置任务并为您的云资源和用户制定组织计划。利用本文内容,帮助您快速入门。

制定计划

在添加用户和资源之前,您应该为您的租户制定一个计划。制定计划的基础是理解Oracle云基础设施身份和访问管理(IAM)的组成部分。确保您阅读并理解IAM的功能。请参阅身份和访问管理概述。

您的计划应包括用于组织资源的隔离层级结构,以及需要访问这些资源的用户组定义。这两点将影响您编写管理访问的策略,因此应同时考虑。

使用以下入门主题帮助您开始制定计划:

理解隔离层级

考虑谁应该访问哪些资源

理解隔离层级

隔离层级是您用来组织云资源的主要构建块。您可以使用隔离层级来组织和隔离资源,从而更轻松地管理和保护对它们的访问。

当您的租户被配置时,会为您创建一个根隔离层级(您的租户就是您的根隔离层级)。您的根隔离层级包含所有云资源。您可以将根隔离层级视为文件系统中的根文件夹。

您第 一次登录控制台并选择服务时,将看到您的一个根隔离层级。

在您的根隔离层级下,您可以创建子隔离层级来组织云资源,使之符合您的资源管理目标。创建隔离层级时,您可以通过制定策略来控制对它们的访问,这些策略规定了用户组可以对这些隔离层级中的资源采取什么行动。

开始使用隔离层级时,请记住以下几点:

当您创建资源(例如,实例、块存储卷、虚拟云网络、子网)时,您必须决定将其放在哪个隔离层级中。

隔离层级是逻辑上的,而非物理上的,所以相关的资源组件可以放置在不同的隔离层级。例如,您的云网络子网如果可以访问互联网网关,可以在与同一云网络中的其他子网不同的隔离层级中进行安全管理。

您可以在租户(根隔离层级)下创建最多六层深度的隔离层级。

当您编写策略规则以授予用户组对资源的访问时,您总是需要指定应用访问规则的隔离层级。因此,如果您选择在多个隔离层级中分布资源,请记住您需要为需要访问这些资源的用户提供每个隔离层级的适当权限。

在控制台中,隔离层级的行为类似于过滤器,用于查看资源。当您选择一个隔离层级时,您只能看到该隔离层级中的资源。要查看另一个隔离层级中的资源,您必须先选择该隔离层级。您可以使用搜索功能获取跨多个隔离层级的资源列表。请参阅搜索概述。

您可以使用租户资源管理器查看特定隔离层级中的所有资源(跨区域)。请参阅查看隔离层级中的所有资源。

如果您想删除一个隔离层级,您必须先删除该隔离层级中的所有资源。

最后,在规划隔离层级时,您应该考虑如何希望汇总使用情况和审计数据。

考虑谁应该访问哪些资源

在规划您的租户设置时的另一个主要考虑因素是谁应该访问哪些资源。定义不同用户组需要如何访问资源将帮助您更有效地规划组织资源,从而更容易编写和维护您的访问策略。

例如,您可能会有需要:

查看控制台,但不被允许编辑或创建资源的用户

在几个隔离层级中创建和更新特定资源的用户(例如,需要管理您的云网络和子网的网络管理员)

启动和管理实例及块卷,但不能访问您的云网络的用户

在特定隔离层级中对所有资源拥有完全权限的用户

管理其他用户的权限和凭据的用户要查看一些示例策略,请参阅常见策略。

示例方法设置隔离层级

将所有资源放在租户(根隔离层级)中

如果您的组织规模较小,或者您仍处于评估Oracle云基础设施的概念验证阶段,您可能会考虑将所有资源放在根隔离层级(租户)中。这种方法使您能够快速查看和管理所有资源。您仍然可以编写策略并创建群组,以限制特定资源的权限,仅供需要访问的用户使用。

设置单一隔离层级方法的高 级任务:

(最 佳实践)创建一个沙盒隔离层级。即使您计划将资源保留在根隔离层级中,Oracle建议设置一个沙盒隔离层级,以便您可以为用户提供专门的空间来尝试功能。在沙盒隔离层级中,您可以授予用户创建和管理资源的权限,同时在您的租户(根)隔离层级中保持更严格的权限。请参阅创建沙盒隔离层级。

创建群组和策略。请参阅常见策略。

添加用户。请参阅管理用户。

创建隔离层级以符合公司项目

如果您的公司有多个部门,您希望分别管理,或者公司有几个不同的项目,单独管理会更容易,可以考虑这种方法。

在这种方法中,您可以为每个隔离层级(项目)添加一个专门的管理员群组,他们可以为该项目设置访问策略。(用户和群组仍然必须在租户级别添加。)您可以授予一个群组对其所有资源的控制权,同时不允许他们对根隔离层级或任何其他项目拥有管理员权限。这样,您可以使公司的不同群组为他们自己的资源建立自己的“子云”,并独立管理它们。

设置多个项目方法的高 级任务:

创建一个沙盒隔离层级。Oracle建议设置一个沙盒隔离层级,这样您可以为用户提供专门的空间来尝试功能。在沙盒隔离层级中,您可以授予用户创建和管理资源的权限,同时在您的租户(根)隔离层级中保持更严格的权限。

为每个项目创建一个隔离层级,例如,ProjectA、ProjectB。

为每个项目创建一个管理员群组,例如,ProjectA_Admins。

为每个管理员群组创建一个策略。

添加用户。请参阅管理用户。

让ProjectA和ProjectB的管理员在他们指定的隔离层级内创建子隔离层级来管理资源。

让ProjectA和ProjectB的管理员创建管理其隔离层级访问的策略。

创建隔离层级以符合您的安全要求

如果您的公司有需要不同安全级别的项目或应用程序,请考虑这种方法。

安全区域与隔离层级和安全区域配方关联。在安全区域中创建和更新资源时,Oracle云基础设施会根据安全区域配方中的策略验证这些操作。如果触碰到了任何安全区域策略的雷区,则操作将被拒绝。默认情况下,任何子隔离层级也在同一安全区域中。

安全区域策略符合Oracle安全原则,包括:

安全区域中的数据不能复制到区域外的隔离层级中,因为可能安全性较低。

安全区域中的资源不得从公共互联网访问。

安全区域中的资源必须仅使用Oracle批准的配置和模板。

在这种方法中,您为必须遵守我们的最 大安全架构和最 佳实践的项目创建隔离层级和安全区域。对于不需要这种安全合规性级别的项目,您创建不在安全区域中的隔离层级。您还可以为您的安全区域创建自定义配方,仅启用可用策略的子集。

与前一种方法类似,您可以为每个隔离层级添加一个专门的管理员群组,然后为该单一项目设置访问策略。

访问(IAM)策略授予用户在隔离层级中管理某些资源的能力。

安全区域策略确保在安全区域隔离层级中的管理操作符合Oracle安全最 佳实践。

与Agilewing携手开启Oracle之旅

作为 Oracle 的高 级合作伙伴,Agilewing推出的AgileCDN融合CDN服务,美好结合OCI云基础服务,为业务国际化、跨境电商和游戏出海量身打造,提供性价比极 高的全球内容加速解决方案。作为一个创新的融合CDN平台,AgileCDN 在全球部署了超过2800个POP节点,并拥有200TB的强大网络容和7000多个直连点,确保网络连接的极 致效率和稳定性。 借助先进的智能调度技术,AgileCDN优化了数据传输路径,大幅提升服务的速度和可靠性,结合简洁而有效的部署流程和OCI云服务的强大支持,迅速实现业务部署和构建,为企业的云迁移和国际业务拓展提供了一个经济有效的理想解决方案。

Agilewing作为Oracle云服务的合作伙伴,已帮助众多组织成功运用Oracle自主数据库。我们将与您的商业和技术团队紧密合作,利用我们的Oracle云专业知识,帮助您实现企业敏捷性、竞争力和性能的提升,同时从Oracle自主数据库中获得最 大价值。今天就开始您的Oracle之旅吧…

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • AlphaRank SEO:AI SEO 优化器,用于提高您的 Shopify 商店在搜索引擎中的排名。

    AlphaRank是一款专为Shopify店铺设计的AI SEO优化工具,能够自动诊断并修复技术SEO问题,生成和优化高质量内容,提升SEO评级,是解锁电商增长的关键。

  • GPT Academic:为GPT/GLM等LLM大语言模型提供实用化交互接口

    GPT Academic是一个针对GPT、GLM等大型语言模型(LLM)的实用化交互接口,特别优化了论文阅读、润色和写作体验。它采用模块化设计,支持自定义快捷按钮和函数插件,能够对Python和C++等项目进行剖析和自译解。此外,它还具备PDF和LaTeX论文翻译和总结功能,支持并行问询多种LLM模型,如chatglm3等本地模型,并接入了通义千问、deepseekcoder、讯飞星火、文心一言、llama2、rwkv、claude2、moss等。

  • Extra Blu:AI产品助手,简化客户旅程,提升销售。

    Extra Blu是一款为Shopify商店设计的AI产品助手,它通过理解客户偏好来推荐合适的产品,实现个性化和直观的购物体验。它能够无缝集成商店知识,如退货政策、常见问题解答和运输详情。Extra Blu坚持透明和公平的定价策略,使用户通过自己的OpenAI密钥,无隐藏费用和额外成本。

  • Podcast Guest Researcher:轻松研究和准备播客嘉宾

    Podcast Guest Researcher 是一个旨在提高播客制作效率的在线工作流程模板。它通过四个步骤帮助用户研究嘉宾背景、准备引人入胜的介绍、选择相关话题以及制定问题,从而创建信息丰富且引人入胜的播客节目。

  • ChatPlayground AI:一站式AI聊天机器人平台,提供多种AI应用和功能。

    ChatPlayground AI是一个集成了16+ AI应用和功能的聊天机器人平台,它允许用户通过一个订阅来访问多种AI模型。该平台的主要优点包括行业领先的AI模型、实时网络搜索、图像生成器、历史记录回顾、多语言支持以及导入自定义内容的能力。ChatPlayground AI旨在为开发者、数据科学家、学生、研究人员、内容创作者、作家和AI爱好者提供服务,帮助他们提高工作效率和创造力。

  • Magic Bookshelf:AI驱动的故事应用,让阅读变得生动有趣。

    Magic Bookshelf 是一款由人工智能驱动的故事应用程序,旨在为儿童和成人提供迷人的阅读体验。它通过独特的魔法般的方式,为共同阅读增添了一种迷人的扭曲,使阅读成为一种愉悦的体验。

  • Omni Jobs:使用AI筛选器搜索超过180K个每日更新的工作。

    Omni Jobs是一个全球性的工作搜索平台,它利用人工智能技术帮助求职者筛选和分类每日更新的超过180,000个工作机会。该平台专注于提供最新和最相关的职位信息,覆盖从技术、市场营销、设计到销售等各个行业和专业领域。Omni Jobs的目标是为求职者提供一个全面、更新迅速且易于使用的工作搜索体验。

  • Jovu:AI驱动的代码生成,快速实现从想法到生产。

    Jovu是一个AI驱动的代码生成模型,旨在帮助开发者快速构建新服务或扩展现有应用程序。它通过AI技术生成生产就绪的代码,确保一致性、可预测性,并遵循最高标准。Jovu能够加速开发过程,从概念到部署只需几分钟,提供完全可操作的、健壮的后端服务,准备立即上线。它还通过简化开发工作流程、减少时间、优化资源来提高效率和速度。

  • TapScanner:全能扫描仪,AI助力,智能识别与分析。

    TapScanner是一款利用人工智能技术,将移动设备转变为多功能智能扫描仪的应用程序。它能够识别和分析各种对象和文档,提供即时洞察力,并通过扫描轻松提升日常交互。

  • TopicRanker:AI驱动的SERP分析工具,帮助用户发现易于排名的关键词。

    TopicRanker是一款AI驱动的搜索引擎排名分析工具,专注于帮助用户通过分析竞争对手的弱点,发现在搜索引擎结果页面(SERP)中易于排名的关键词。它通过提供详尽的分析报告,AI生成的标题建议,内容大纲,博客文章,以及增强型元描述,帮助用户优化内容创作,提高SEO效果。产品背景信息包括它是由CriminallyProlific.com开发的,并且已经帮助多个企业在谷歌上排名第一。价格方面,TopicRanker提供三种不同的订阅计划,满足不同用户的需求。

  • Warmy:通过AI引擎提高电子邮件的投递率

    Warmy是一个利用人工智能技术来优化电子邮件投递率的平台。它通过分析每个邮箱的发送活动和接收者行为,为每个邮箱制定个性化的预热计划,确保邮件发送量逐渐增加而不会触发垃圾邮件过滤器,从而最大化邮件的投递率。此外,Warmy的Adeline AI引擎能够实时分析发送性能,预测最佳发送时间和频率,帮助用户提高参与度,避免过度发送邮件给接收者造成困扰。Warmy还具备AI驱动的垃圾邮件风险检测功能,能够主动识别并标记具有高垃圾邮件风险的邮件,帮助用户避免邮件落入垃圾邮件文件夹,确保重要邮件能够送达接收者。

  • Glitter AI:将任何流程转化为逐步指南。

    Glitter AI是一个创新的在线工具,它允许用户通过点击和说话来快速创建逐步指南。这项技术简化了教学过程,使得向同事、客户甚至家人传授技能变得简单快捷。

  • Tourly Guide:沉浸式音频导览,让每个地标自己说话

    Tourly Guide是一款移动应用程序,通过使用人工智能技术,为用户提供独特的沉浸式音频导览体验。它允许用户在探索地标时,通过AI生成的音频指南获得深入的了解和教育。该产品的主要优点包括个性化的导览内容、用户友好的界面设计以及对教育和文化探索的重视。Tourly Guide的背景信息显示,它由Roadly, Inc.开发,旨在通过技术提升用户的旅游和学习体验。

  • SaveDay App:随时随地保存、管理和利用内容

    SaveDay是一个智能工具,用于捕捉、组织和利用你的知识。它提供了快速的信息捕捉解决方案,支持保存文章、网站、图片、视频等,并且可以在移动设备上搜索、询问和总结内容。SaveDay注重数据安全和隐私保护,不与第三方共享用户内容。

  • Neurture:通过了解大脑运作制定改变计划的APP

    Neurture是一个旨在帮助用户了解大脑如何运作,并通过基于研究的治疗方法来制定有效的改变计划的应用程序。它通过数字化手写日记条目、获取后续期刊提示建议、由人工智能支持的情景冥想和期刊推荐等功能,帮助用户打破习惯或解决成瘾行为,实现重要的其他目标。Neurture强调隐私和信任,不收集用户数据,不投放广告,不训练模型,旨在为用户提供一个安全、无负担的自我提升环境。

  • AiWatchfulCompanion:革命化的家庭护理方式,从婴儿到老年人。

    AiWatchfulCompanion是一款旨在改变我们照顾亲人方式的应用程序,它通过使用人工智能技术,为远离家乡的护理者提供实时的关怀和支持。该应用利用计算机视觉和音频分析,实时响应亲人的需求,提供连续的安全和健康保障。它还具备紧急响应功能,在无法联系到护理者时,能够向紧急服务提供事故位置。

  • Viva:使用的 Sora 同架构视频生成模型

    Viva 是一个免费的 AI 生成工具和社区,提供 Text-to-Image、Image-to-Image、Text-to-Video、Image-to-Video 等功能,以及强大的 AI 编辑工具。用户可以扩展图像、重新绘制任何内容,使图像和视频更加高质量和 4K。Viva 使 AI 创作更简单、高效。海外产品 viva 发布了首个开放给全部用户使用的 Sora 同架构视频生成模型,而且现阶段免费。 文生视频单次可以生成一条 5 秒的视频,图生视频是 4 秒视频 目前运动幅度最大的视频生成模型,同时图像分辨率也是现在可以用的视频生成产品中最大的。文生视频的效果比图生视频要更好,同时如果要是用的话建议把运动幅度调到 20 左右比较合适。 viva 优势领域就是可以生成比较好的竖屏视频,目前很多视频模型的演示都是横屏视频,竖屏的表现并不好,但是短视频又是视频内容的大头,所以竖屏视频的生成质量是个很重要的指标。 但是一致性有一部分测试中保持的不是很好,同时没有表现出 Sora 那样强大的物理特性模拟以及 3D 一致性。

  • 大模型之家:提供全面的人工智能大模型产业信息和创新价值研究。

    大模型之家是一个专注于人工智能大模型产业的平台,提供行业报告、技术创新动态、专家评测和奖项荣誉等信息。它通过整合行业资源,推动人工智能技术的创新和应用,帮助企业和个人更好地理解和利用大模型技术。

  • Productboard AI:利用人工智能增强产品团队的决策力和效率

    Productboard AI 是一款集成到产品管理平台中的人工智能工具,它通过分析和理解大量的用户反馈和数据点,帮助产品团队做出更明智的决策,提高工作效率,并加速产品从概念到市场的整个生命周期。它由 OpenAI 提供支持,确保数据安全和隐私保护,同时提供无与伦比的数据组合和针对产品管理工作的微调优化。

  • UserCall:人工智能语音用户访谈代理,深入洞察客户需求。

    UserCall是一款利用人工智能技术进行用户访谈的网站,它通过AI采访员与用户进行一对一的语音通话,从而收集高质量的用户反馈和洞察。这种技术可以大规模地进行用户访谈,提供比传统调查更深入的定性见解,同时节省时间和资源。UserCall的优势在于无需专业用户研究技能,能够自动进行智能跟进提问,帮助企业更好地理解客户需求,改进产品和业务。

今日大家都在搜的词: