首页 > 传媒 > 关键词  > 正文

【OCI】甲骨文云:掌握云服务平台的实践

2024-05-08 16:53 · 稿源: 站长之家用户

当您的云服务商如Oracle为您创建了云租户后,公司的管理员需要执行一些设置任务并为您的云资源和用户制定组织计划。利用本文内容,帮助您快速入门。

制定计划

在添加用户和资源之前,您应该为您的租户制定一个计划。制定计划的基础是理解Oracle云基础设施身份和访问管理(IAM)的组成部分。确保您阅读并理解IAM的功能。请参阅身份和访问管理概述。

您的计划应包括用于组织资源的隔离层级结构,以及需要访问这些资源的用户组定义。这两点将影响您编写管理访问的策略,因此应同时考虑。

使用以下入门主题帮助您开始制定计划:

理解隔离层级

考虑谁应该访问哪些资源

理解隔离层级

隔离层级是您用来组织云资源的主要构建块。您可以使用隔离层级来组织和隔离资源,从而更轻松地管理和保护对它们的访问。

当您的租户被配置时,会为您创建一个根隔离层级(您的租户就是您的根隔离层级)。您的根隔离层级包含所有云资源。您可以将根隔离层级视为文件系统中的根文件夹。

您第 一次登录控制台并选择服务时,将看到您的一个根隔离层级。

在您的根隔离层级下,您可以创建子隔离层级来组织云资源,使之符合您的资源管理目标。创建隔离层级时,您可以通过制定策略来控制对它们的访问,这些策略规定了用户组可以对这些隔离层级中的资源采取什么行动。

开始使用隔离层级时,请记住以下几点:

当您创建资源(例如,实例、块存储卷、虚拟云网络、子网)时,您必须决定将其放在哪个隔离层级中。

隔离层级是逻辑上的,而非物理上的,所以相关的资源组件可以放置在不同的隔离层级。例如,您的云网络子网如果可以访问互联网网关,可以在与同一云网络中的其他子网不同的隔离层级中进行安全管理。

您可以在租户(根隔离层级)下创建最多六层深度的隔离层级。

当您编写策略规则以授予用户组对资源的访问时,您总是需要指定应用访问规则的隔离层级。因此,如果您选择在多个隔离层级中分布资源,请记住您需要为需要访问这些资源的用户提供每个隔离层级的适当权限。

在控制台中,隔离层级的行为类似于过滤器,用于查看资源。当您选择一个隔离层级时,您只能看到该隔离层级中的资源。要查看另一个隔离层级中的资源,您必须先选择该隔离层级。您可以使用搜索功能获取跨多个隔离层级的资源列表。请参阅搜索概述。

您可以使用租户资源管理器查看特定隔离层级中的所有资源(跨区域)。请参阅查看隔离层级中的所有资源。

如果您想删除一个隔离层级,您必须先删除该隔离层级中的所有资源。

最后,在规划隔离层级时,您应该考虑如何希望汇总使用情况和审计数据。

考虑谁应该访问哪些资源

在规划您的租户设置时的另一个主要考虑因素是谁应该访问哪些资源。定义不同用户组需要如何访问资源将帮助您更有效地规划组织资源,从而更容易编写和维护您的访问策略。

例如,您可能会有需要:

查看控制台,但不被允许编辑或创建资源的用户

在几个隔离层级中创建和更新特定资源的用户(例如,需要管理您的云网络和子网的网络管理员)

启动和管理实例及块卷,但不能访问您的云网络的用户

在特定隔离层级中对所有资源拥有完全权限的用户

管理其他用户的权限和凭据的用户要查看一些示例策略,请参阅常见策略。

示例方法设置隔离层级

将所有资源放在租户(根隔离层级)中

如果您的组织规模较小,或者您仍处于评估Oracle云基础设施的概念验证阶段,您可能会考虑将所有资源放在根隔离层级(租户)中。这种方法使您能够快速查看和管理所有资源。您仍然可以编写策略并创建群组,以限制特定资源的权限,仅供需要访问的用户使用。

设置单一隔离层级方法的高 级任务:

(最 佳实践)创建一个沙盒隔离层级。即使您计划将资源保留在根隔离层级中,Oracle建议设置一个沙盒隔离层级,以便您可以为用户提供专门的空间来尝试功能。在沙盒隔离层级中,您可以授予用户创建和管理资源的权限,同时在您的租户(根)隔离层级中保持更严格的权限。请参阅创建沙盒隔离层级。

创建群组和策略。请参阅常见策略。

添加用户。请参阅管理用户。

创建隔离层级以符合公司项目

如果您的公司有多个部门,您希望分别管理,或者公司有几个不同的项目,单独管理会更容易,可以考虑这种方法。

在这种方法中,您可以为每个隔离层级(项目)添加一个专门的管理员群组,他们可以为该项目设置访问策略。(用户和群组仍然必须在租户级别添加。)您可以授予一个群组对其所有资源的控制权,同时不允许他们对根隔离层级或任何其他项目拥有管理员权限。这样,您可以使公司的不同群组为他们自己的资源建立自己的“子云”,并独立管理它们。

设置多个项目方法的高 级任务:

创建一个沙盒隔离层级。Oracle建议设置一个沙盒隔离层级,这样您可以为用户提供专门的空间来尝试功能。在沙盒隔离层级中,您可以授予用户创建和管理资源的权限,同时在您的租户(根)隔离层级中保持更严格的权限。

为每个项目创建一个隔离层级,例如,ProjectA、ProjectB。

为每个项目创建一个管理员群组,例如,ProjectA_Admins。

为每个管理员群组创建一个策略。

添加用户。请参阅管理用户。

让ProjectA和ProjectB的管理员在他们指定的隔离层级内创建子隔离层级来管理资源。

让ProjectA和ProjectB的管理员创建管理其隔离层级访问的策略。

创建隔离层级以符合您的安全要求

如果您的公司有需要不同安全级别的项目或应用程序,请考虑这种方法。

安全区域与隔离层级和安全区域配方关联。在安全区域中创建和更新资源时,Oracle云基础设施会根据安全区域配方中的策略验证这些操作。如果触碰到了任何安全区域策略的雷区,则操作将被拒绝。默认情况下,任何子隔离层级也在同一安全区域中。

安全区域策略符合Oracle安全原则,包括:

安全区域中的数据不能复制到区域外的隔离层级中,因为可能安全性较低。

安全区域中的资源不得从公共互联网访问。

安全区域中的资源必须仅使用Oracle批准的配置和模板。

在这种方法中,您为必须遵守我们的最 大安全架构和最 佳实践的项目创建隔离层级和安全区域。对于不需要这种安全合规性级别的项目,您创建不在安全区域中的隔离层级。您还可以为您的安全区域创建自定义配方,仅启用可用策略的子集。

与前一种方法类似,您可以为每个隔离层级添加一个专门的管理员群组,然后为该单一项目设置访问策略。

访问(IAM)策略授予用户在隔离层级中管理某些资源的能力。

安全区域策略确保在安全区域隔离层级中的管理操作符合Oracle安全最 佳实践。

与Agilewing携手开启Oracle之旅

作为  Oracle   的高 级合作伙伴,Agilewing推出的AgileCDN融合CDN服务,美好结合OCI云基础服务,为业务国际化、跨境电商和游戏出海量身打造,提供性价比极 高的全球内容加速解决方案。作为一个创新的融合CDN平台,AgileCDN   在全球部署了超过2800个POP节点,并拥有200TB的强大网络容和7000多个直连点,确保网络连接的极 致效率和稳定性。   借助先进的智能调度技术,AgileCDN优化了数据传输路径,大幅提升服务的速度和可靠性,结合简洁而有效的部署流程和OCI云服务的强大支持,迅速实现业务部署和构建,为企业的云迁移和国际业务拓展提供了一个经济有效的理想解决方案。

Agilewing作为Oracle云服务的合作伙伴,已帮助众多组织成功运用Oracle自主数据库。我们将与您的商业和技术团队紧密合作,利用我们的Oracle云专业知识,帮助您实现企业敏捷性、竞争力和性能的提升,同时从Oracle自主数据库中获得最 大价值。今天就开始您的Oracle之旅吧…

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 送美邻:一站式社区综合服务平台

    在国家推进城市一刻钟便民生活圈建设背景下,南京送美邻公司创新打造“业主服务业主、邻里温暖邻里”一站式社区服务平台。该模式盘活社区人力资源,通过智能调度实现15分钟快速响应,服务价格低于市场价15%-20%,已覆盖全国百余城市超万个社区。凭借科技创新与多轮融资支持,平台正拓展养老服务等新领域,为便民生活圈建设提供示范样本。

  • 平安云原生AI算力资源调度平台,荣获IDC “AI-就绪数字基础设施领军者优秀奖”

    近日,IDC公布2025年中国未来企业大奖获奖名单,平安科技打造的《云原生AI算力资源调度平台》创新项目荣获“AI就绪数字基础设施领军者优秀奖”。该平台通过统一资源池化管理、动态调度及GPU虚拟化等技术,显著提升资源利用率约30%,降低运营成本,并支持金融级高可用与弹性伸缩,助力企业高效应对AI推理与训练场景需求,体现了平安在AI基础设施构建与产业赋能方面的技术实力与国际认可。

  • 5.22万人潮涌动,超千万次云端围观!CEIC 2025圆满落幕!

    11月8日,为期三天的科技狂欢在深圳圆满落幕。大会吸引全球5.22万人次到访及云端超千万次关注,聚焦智能生活、产业创新、数字健康三大议题,通过16场分论坛及30余场专题会议深入探讨AI赋能消费电子趋势。华为、荣耀等企业展示了折叠屏、全屋智能等创新产品,裸眼3D、智能座舱等技术让未来科技触手可及。大会推动技术、产业与资本对接,构建开放协作的产业新生态,彰显中国消费电子创新活力与全球影响力。

  • 从工具到数智中枢:DocuVerse云办公的生态价值与企业数智化未来

    飞天云DocuVerse云办公系统通过"ECM+AI"双轮驱动,将数字化工具从效率工具升级为企业"数智中枢"。其核心价值在于沉淀分散的员工经验、项目流程等数字资产,构建可复用的知识库,实现个人经验向组织能力的转化。系统突破传统文档管理局限,连接数据、流程与人员,支持快速接入第三方工具并兼容现有设备。产品兼顾中小企业快速部署与大型企业个性化需求,已服务教育、制造等多行业客户,推动企业内容管理从效率提升向价值创造跨越,成为数字化转型的可靠伙伴。

  • 腾讯云领跑中国游戏云市场,用量规模持续多年第一!

    IDC报告显示,2025年上半年腾讯云在中国游戏云市场持续领先,用量规模稳居第一,收入增速位列前三。凭借深厚技术积累,腾讯云在基础设施、云游戏接入、资源分发等细分赛道均获第一,构建了覆盖游戏全生命周期的解决方案。同时,腾讯云积极整合AI能力,推出升级版全周期方案,通过代码生成、智能运营等提升开发效率,助力游戏企业提质增效,并与《卡拉彼丘》等项目合作,验证了其技术实力,推动游戏产业创新与全球化发展。

  • 百度智能云这项开源,让 DeepSeek-V3.2 推理服务吞吐提升 2 倍

    10月28日,百度智能云联合SGLang社区开源针对DeepSeek-V3.2优化的多token预测(MTP)技术代码。该技术通过批量生成和集中验证机制,使模型解码吞吐量提升超2倍,突破传统自回归解码的序列化瓶颈。此次开源的MTP方案已完成与DeepSeek-V3.2稀疏注意力架构的深度适配,并经过百度内部业务验证,开发者可"开箱即用"获得稳定可靠的推理加速能力。

  • GEO优化服务哪个平台好?AIBase推出AI搜索引擎优化品牌监控服务

    在AI搜索逐渐成为主流的今天,品牌仅关注传统搜索引擎的排名已经不够了。一个新的概念——GEO,正变得至关重要,它决定了你的品牌是否会被AI助手们主动推荐。 下面我将为你科普什么是GEO,并详细介绍一款能帮你监控品牌在AI世界表现的工具:AIBase的AI搜索引擎优化品牌监控服务。 🔍 什么是GEO? GEO,全称为Generative Engine Optimization,即生成式引擎优化。它的目标和传统的

  • 玄武云通过DCMM三级认证 数据管理能力获国家级权威认可

    玄武云科技(02392.HK)近日通过国家数据管理能力成熟度(DCMM)稳健级(三级)认证。该认证依据国家标准GB/T36073-2018,标志着公司在数据战略、治理、安全、质量等八大能力域达到国家权威标准。公司建立了覆盖数据标准管理、安全管理、质量管理的完整体系,将数据管理融入产品研发与业务流程,为云通信与AI业务发展奠定坚实基础。未来将持续深化数据能力建设,探索数据要素创新应用,助力行业数字化转型。

  • 智能座舱的“理想”样本背后,为什么需要一朵AI云?

    文章探讨了智能座舱体验作为汽车差异化竞争的核心,指出在AI时代汽车正从“出行工具”转变为“移动空间”。理想汽车与阿里云的合作展示了如何通过端云协同架构实现“速度”与“深度”的结合:端侧确保交互响应速度(如通义Qwen模型延迟仅211ms),云侧承担深度推理和长期记忆(基于Tair、Lindorm等数据库实现99.5%召回率)。这种协作既定义了“家”般的座舱温度感,也揭示了车厂与云厂商的高效合作模式,推动移动智能体持续进化。

  • “itc智能云会议系统”通过科技创新与品牌建设成果评价,关键技术达国内领先水平!

    ITC保伦股份联合多家顶尖机构研发的“智能高效云会务管理系统”通过专家评审鉴定。该系统以云会务为基础,融合无纸化会议、远程视频会议等功能,打造全方位沉浸式智慧会议新生态。项目在云会议系统关键技术取得突破,达国内领先水平,已获29项国家发明专利、22项软件著作权,形成系列产品并实现规模化应用。专家认为该成果将推动政企、金融、医疗等行业数字化转型,提供更智能便捷的会议体验。

今日大家都在搜的词: