首页 > 传媒 > 关键词  > 正文

【OCI】甲骨文云:掌握云服务平台的实践

2024-05-08 16:53 · 稿源: 站长之家用户

当您的云服务商如Oracle为您创建了云租户后,公司的管理员需要执行一些设置任务并为您的云资源和用户制定组织计划。利用本文内容,帮助您快速入门。

制定计划

在添加用户和资源之前,您应该为您的租户制定一个计划。制定计划的基础是理解Oracle云基础设施身份和访问管理(IAM)的组成部分。确保您阅读并理解IAM的功能。请参阅身份和访问管理概述。

您的计划应包括用于组织资源的隔离层级结构,以及需要访问这些资源的用户组定义。这两点将影响您编写管理访问的策略,因此应同时考虑。

使用以下入门主题帮助您开始制定计划:

理解隔离层级

考虑谁应该访问哪些资源

理解隔离层级

隔离层级是您用来组织云资源的主要构建块。您可以使用隔离层级来组织和隔离资源,从而更轻松地管理和保护对它们的访问。

当您的租户被配置时,会为您创建一个根隔离层级(您的租户就是您的根隔离层级)。您的根隔离层级包含所有云资源。您可以将根隔离层级视为文件系统中的根文件夹。

您第 一次登录控制台并选择服务时,将看到您的一个根隔离层级。

在您的根隔离层级下,您可以创建子隔离层级来组织云资源,使之符合您的资源管理目标。创建隔离层级时,您可以通过制定策略来控制对它们的访问,这些策略规定了用户组可以对这些隔离层级中的资源采取什么行动。

开始使用隔离层级时,请记住以下几点:

当您创建资源(例如,实例、块存储卷、虚拟云网络、子网)时,您必须决定将其放在哪个隔离层级中。

隔离层级是逻辑上的,而非物理上的,所以相关的资源组件可以放置在不同的隔离层级。例如,您的云网络子网如果可以访问互联网网关,可以在与同一云网络中的其他子网不同的隔离层级中进行安全管理。

您可以在租户(根隔离层级)下创建最多六层深度的隔离层级。

当您编写策略规则以授予用户组对资源的访问时,您总是需要指定应用访问规则的隔离层级。因此,如果您选择在多个隔离层级中分布资源,请记住您需要为需要访问这些资源的用户提供每个隔离层级的适当权限。

在控制台中,隔离层级的行为类似于过滤器,用于查看资源。当您选择一个隔离层级时,您只能看到该隔离层级中的资源。要查看另一个隔离层级中的资源,您必须先选择该隔离层级。您可以使用搜索功能获取跨多个隔离层级的资源列表。请参阅搜索概述。

您可以使用租户资源管理器查看特定隔离层级中的所有资源(跨区域)。请参阅查看隔离层级中的所有资源。

如果您想删除一个隔离层级,您必须先删除该隔离层级中的所有资源。

最后,在规划隔离层级时,您应该考虑如何希望汇总使用情况和审计数据。

考虑谁应该访问哪些资源

在规划您的租户设置时的另一个主要考虑因素是谁应该访问哪些资源。定义不同用户组需要如何访问资源将帮助您更有效地规划组织资源,从而更容易编写和维护您的访问策略。

例如,您可能会有需要:

查看控制台,但不被允许编辑或创建资源的用户

在几个隔离层级中创建和更新特定资源的用户(例如,需要管理您的云网络和子网的网络管理员)

启动和管理实例及块卷,但不能访问您的云网络的用户

在特定隔离层级中对所有资源拥有完全权限的用户

管理其他用户的权限和凭据的用户要查看一些示例策略,请参阅常见策略。

示例方法设置隔离层级

将所有资源放在租户(根隔离层级)中

如果您的组织规模较小,或者您仍处于评估Oracle云基础设施的概念验证阶段,您可能会考虑将所有资源放在根隔离层级(租户)中。这种方法使您能够快速查看和管理所有资源。您仍然可以编写策略并创建群组,以限制特定资源的权限,仅供需要访问的用户使用。

设置单一隔离层级方法的高 级任务:

(最 佳实践)创建一个沙盒隔离层级。即使您计划将资源保留在根隔离层级中,Oracle建议设置一个沙盒隔离层级,以便您可以为用户提供专门的空间来尝试功能。在沙盒隔离层级中,您可以授予用户创建和管理资源的权限,同时在您的租户(根)隔离层级中保持更严格的权限。请参阅创建沙盒隔离层级。

创建群组和策略。请参阅常见策略。

添加用户。请参阅管理用户。

创建隔离层级以符合公司项目

如果您的公司有多个部门,您希望分别管理,或者公司有几个不同的项目,单独管理会更容易,可以考虑这种方法。

在这种方法中,您可以为每个隔离层级(项目)添加一个专门的管理员群组,他们可以为该项目设置访问策略。(用户和群组仍然必须在租户级别添加。)您可以授予一个群组对其所有资源的控制权,同时不允许他们对根隔离层级或任何其他项目拥有管理员权限。这样,您可以使公司的不同群组为他们自己的资源建立自己的“子云”,并独立管理它们。

设置多个项目方法的高 级任务:

创建一个沙盒隔离层级。Oracle建议设置一个沙盒隔离层级,这样您可以为用户提供专门的空间来尝试功能。在沙盒隔离层级中,您可以授予用户创建和管理资源的权限,同时在您的租户(根)隔离层级中保持更严格的权限。

为每个项目创建一个隔离层级,例如,ProjectA、ProjectB。

为每个项目创建一个管理员群组,例如,ProjectA_Admins。

为每个管理员群组创建一个策略。

添加用户。请参阅管理用户。

让ProjectA和ProjectB的管理员在他们指定的隔离层级内创建子隔离层级来管理资源。

让ProjectA和ProjectB的管理员创建管理其隔离层级访问的策略。

创建隔离层级以符合您的安全要求

如果您的公司有需要不同安全级别的项目或应用程序,请考虑这种方法。

安全区域与隔离层级和安全区域配方关联。在安全区域中创建和更新资源时,Oracle云基础设施会根据安全区域配方中的策略验证这些操作。如果触碰到了任何安全区域策略的雷区,则操作将被拒绝。默认情况下,任何子隔离层级也在同一安全区域中。

安全区域策略符合Oracle安全原则,包括:

安全区域中的数据不能复制到区域外的隔离层级中,因为可能安全性较低。

安全区域中的资源不得从公共互联网访问。

安全区域中的资源必须仅使用Oracle批准的配置和模板。

在这种方法中,您为必须遵守我们的最 大安全架构和最 佳实践的项目创建隔离层级和安全区域。对于不需要这种安全合规性级别的项目,您创建不在安全区域中的隔离层级。您还可以为您的安全区域创建自定义配方,仅启用可用策略的子集。

与前一种方法类似,您可以为每个隔离层级添加一个专门的管理员群组,然后为该单一项目设置访问策略。

访问(IAM)策略授予用户在隔离层级中管理某些资源的能力。

安全区域策略确保在安全区域隔离层级中的管理操作符合Oracle安全最 佳实践。

与Agilewing携手开启Oracle之旅

作为 Oracle 的高 级合作伙伴,Agilewing推出的AgileCDN融合CDN服务,美好结合OCI云基础服务,为业务国际化、跨境电商和游戏出海量身打造,提供性价比极 高的全球内容加速解决方案。作为一个创新的融合CDN平台,AgileCDN 在全球部署了超过2800个POP节点,并拥有200TB的强大网络容和7000多个直连点,确保网络连接的极 致效率和稳定性。 借助先进的智能调度技术,AgileCDN优化了数据传输路径,大幅提升服务的速度和可靠性,结合简洁而有效的部署流程和OCI云服务的强大支持,迅速实现业务部署和构建,为企业的云迁移和国际业务拓展提供了一个经济有效的理想解决方案。

Agilewing作为Oracle云服务的合作伙伴,已帮助众多组织成功运用Oracle自主数据库。我们将与您的商业和技术团队紧密合作,利用我们的Oracle云专业知识,帮助您实现企业敏捷性、竞争力和性能的提升,同时从Oracle自主数据库中获得最 大价值。今天就开始您的Oracle之旅吧…

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Jovu:AI驱动的代码生成,快速实现从想法到生产。

    Jovu是一个AI驱动的代码生成模型,旨在帮助开发者快速构建新服务或扩展现有应用程序。它通过AI技术生成生产就绪的代码,确保一致性、可预测性,并遵循最高标准。Jovu能够加速开发过程,从概念到部署只需几分钟,提供完全可操作的、健壮的后端服务,准备立即上线。它还通过简化开发工作流程、减少时间、优化资源来提高效率和速度。

  • TapScanner:全能扫描仪,AI助力,智能识别与分析。

    TapScanner是一款利用人工智能技术,将移动设备转变为多功能智能扫描仪的应用程序。它能够识别和分析各种对象和文档,提供即时洞察力,并通过扫描轻松提升日常交互。

  • TopicRanker:AI驱动的SERP分析工具,帮助用户发现易于排名的关键词。

    TopicRanker是一款AI驱动的搜索引擎排名分析工具,专注于帮助用户通过分析竞争对手的弱点,发现在搜索引擎结果页面(SERP)中易于排名的关键词。它通过提供详尽的分析报告,AI生成的标题建议,内容大纲,博客文章,以及增强型元描述,帮助用户优化内容创作,提高SEO效果。产品背景信息包括它是由CriminallyProlific.com开发的,并且已经帮助多个企业在谷歌上排名第一。价格方面,TopicRanker提供三种不同的订阅计划,满足不同用户的需求。

  • Warmy:通过AI引擎提高电子邮件的投递率

    Warmy是一个利用人工智能技术来优化电子邮件投递率的平台。它通过分析每个邮箱的发送活动和接收者行为,为每个邮箱制定个性化的预热计划,确保邮件发送量逐渐增加而不会触发垃圾邮件过滤器,从而最大化邮件的投递率。此外,Warmy的Adeline AI引擎能够实时分析发送性能,预测最佳发送时间和频率,帮助用户提高参与度,避免过度发送邮件给接收者造成困扰。Warmy还具备AI驱动的垃圾邮件风险检测功能,能够主动识别并标记具有高垃圾邮件风险的邮件,帮助用户避免邮件落入垃圾邮件文件夹,确保重要邮件能够送达接收者。

  • Glitter AI:将任何流程转化为逐步指南。

    Glitter AI是一个创新的在线工具,它允许用户通过点击和说话来快速创建逐步指南。这项技术简化了教学过程,使得向同事、客户甚至家人传授技能变得简单快捷。

  • Tourly Guide:沉浸式音频导览,让每个地标自己说话

    Tourly Guide是一款移动应用程序,通过使用人工智能技术,为用户提供独特的沉浸式音频导览体验。它允许用户在探索地标时,通过AI生成的音频指南获得深入的了解和教育。该产品的主要优点包括个性化的导览内容、用户友好的界面设计以及对教育和文化探索的重视。Tourly Guide的背景信息显示,它由Roadly, Inc.开发,旨在通过技术提升用户的旅游和学习体验。

  • SaveDay App:随时随地保存、管理和利用内容

    SaveDay是一个智能工具,用于捕捉、组织和利用你的知识。它提供了快速的信息捕捉解决方案,支持保存文章、网站、图片、视频等,并且可以在移动设备上搜索、询问和总结内容。SaveDay注重数据安全和隐私保护,不与第三方共享用户内容。

  • Neurture:通过了解大脑运作制定改变计划的APP

    Neurture是一个旨在帮助用户了解大脑如何运作,并通过基于研究的治疗方法来制定有效的改变计划的应用程序。它通过数字化手写日记条目、获取后续期刊提示建议、由人工智能支持的情景冥想和期刊推荐等功能,帮助用户打破习惯或解决成瘾行为,实现重要的其他目标。Neurture强调隐私和信任,不收集用户数据,不投放广告,不训练模型,旨在为用户提供一个安全、无负担的自我提升环境。

  • AiWatchfulCompanion:革命化的家庭护理方式,从婴儿到老年人。

    AiWatchfulCompanion是一款旨在改变我们照顾亲人方式的应用程序,它通过使用人工智能技术,为远离家乡的护理者提供实时的关怀和支持。该应用利用计算机视觉和音频分析,实时响应亲人的需求,提供连续的安全和健康保障。它还具备紧急响应功能,在无法联系到护理者时,能够向紧急服务提供事故位置。

  • Viva:使用的 Sora 同架构视频生成模型

    Viva 是一个免费的 AI 生成工具和社区,提供 Text-to-Image、Image-to-Image、Text-to-Video、Image-to-Video 等功能,以及强大的 AI 编辑工具。用户可以扩展图像、重新绘制任何内容,使图像和视频更加高质量和 4K。Viva 使 AI 创作更简单、高效。海外产品 viva 发布了首个开放给全部用户使用的 Sora 同架构视频生成模型,而且现阶段免费。 文生视频单次可以生成一条 5 秒的视频,图生视频是 4 秒视频 目前运动幅度最大的视频生成模型,同时图像分辨率也是现在可以用的视频生成产品中最大的。文生视频的效果比图生视频要更好,同时如果要是用的话建议把运动幅度调到 20 左右比较合适。 viva 优势领域就是可以生成比较好的竖屏视频,目前很多视频模型的演示都是横屏视频,竖屏的表现并不好,但是短视频又是视频内容的大头,所以竖屏视频的生成质量是个很重要的指标。 但是一致性有一部分测试中保持的不是很好,同时没有表现出 Sora 那样强大的物理特性模拟以及 3D 一致性。

  • 大模型之家:提供全面的人工智能大模型产业信息和创新价值研究。

    大模型之家是一个专注于人工智能大模型产业的平台,提供行业报告、技术创新动态、专家评测和奖项荣誉等信息。它通过整合行业资源,推动人工智能技术的创新和应用,帮助企业和个人更好地理解和利用大模型技术。

  • Productboard AI:利用人工智能增强产品团队的决策力和效率

    Productboard AI 是一款集成到产品管理平台中的人工智能工具,它通过分析和理解大量的用户反馈和数据点,帮助产品团队做出更明智的决策,提高工作效率,并加速产品从概念到市场的整个生命周期。它由 OpenAI 提供支持,确保数据安全和隐私保护,同时提供无与伦比的数据组合和针对产品管理工作的微调优化。

  • UserCall:人工智能语音用户访谈代理,深入洞察客户需求。

    UserCall是一款利用人工智能技术进行用户访谈的网站,它通过AI采访员与用户进行一对一的语音通话,从而收集高质量的用户反馈和洞察。这种技术可以大规模地进行用户访谈,提供比传统调查更深入的定性见解,同时节省时间和资源。UserCall的优势在于无需专业用户研究技能,能够自动进行智能跟进提问,帮助企业更好地理解客户需求,改进产品和业务。

  • VideoToPage:将视频或音频内容快速转换成结构化网页摘要的多功能工具。

    VideoToPage是一个高效的在线工具,它能够将视频或音频内容转换成结构化的网页摘要,支持多达96种语言,并具有98.5%的高准确率。用户无需订阅即可使用,特别适合需要将视频内容转换成文字资料、教程、博客文章、标准操作程序(SOP)等多种形式的个人和企业。产品提供快速的转录服务,支持长达5小时的视频,且5分钟以内的文件完全免费。此外,还提供内容的语义层次构建、内容类型定义、语义互连、富文本编辑、多语言理解等功能,使得内容的创建、编辑和发布变得简单快捷。

  • Fiskl:现代AI自动化全球会计解决方案,专为小型企业设计。

    Fiskl是一个多货币的全球会计平台,为小型企业、创业者、开发者和自由职业者提供全面的财务管理工具。它支持170多种货币和21,000多家银行,利用人工智能技术简化银行对账流程,实现零接触Stripe支付和银行对账。Fiskl的主要优点包括实时现金流和财务概览、自动化银行同步、全球支付能力、AI驱动的对账节省高达80%的对账工作量。Fiskl的定价策略包括特别优惠,例如年度订阅可享受50%的循环折扣,并提供30天免费试用期。

  • reap.video:一键将长视频转换为社交媒体短视频的工具。

    reap是一款基于人工智能的视频再利用工具,它能够将长视频内容一键转换成适合社交媒体的短视频。它通过先进的AI分析自动提取视频中最吸引人的片段,生成能够吸引观众的短片。reap支持多种语言,并提供了智能字幕生成、品牌模板定制等功能,帮助内容创作者提高内容的吸引力和可访问性,加速增长和变现。

  • 稀土掘金大模型子站:一站式AI资讯平台,连接开发者与AI技术的最新动态。

    掘金大模型子站是一个专注于AI领域的技术社区平台,提供从基础设施到最终应用的全景图,旨在帮助个人开发者和企业更好地理解和应用大语言模型技术。该平台通过提供资讯、工具和资源,促进AI技术的创新和应用,推动整个AI生态的发展。

  • Cubox:为学习而生的AI阅读器,高效筛选优质内容,提升阅读和学习效率。

    Cubox是一款专业的AI阅读器,旨在通过智能技术帮助用户筛选和整理阅读内容,提升阅读效率和学习效果。它具备自动高亮精彩内容、一键解读网页文章、专业级标注等功能,适用于需要大量阅读和学习的用户。产品背景信息显示,Cubox深受全球专业人士青睐,并且用户阅读的文章总数达到了23,325,802篇,显示了其广泛的用户基础和影响力。

  • InsideAI:实时分析工具,助你洞察竞品用户反馈。

    Inside AI 是一款基于人工智能技术的实时分析工具,它能够帮助用户追踪竞品的用户反馈和市场动态。该工具通过实时网络连接,分析用户评论,依托专有技术,为用户提供可操作的见解。它适用于独立开发者、初创公司、企业、分析师和风险投资公司等,帮助他们节省研究时间,找到正确的产品开发方向。

  • Glato AI:使用人工智能快速生成高质量产品视频

    Glato人工智能是一个通过人工智能技术快速生成高质量产品视频的平台。该产品能够自动生成引人入胜的短视频广告,帮助用户提高投资回报率,并节省创作者招聘等待时间。价格合理,定位于帮助企业提升市场营销效率。

今日大家都在搜的词: