logo NodeSeekbeta

甲骨文通过策略控制用户权限

甲骨文现在挺多区域都手动开不了机,大部分人都选择利用一些开机工具进行开机,但是又担心存在盗号风险,这时候可以按照本教程创建一个新用户用来刷机而无需担心盗号。

1 新建组

名称、说明随意

policy-limit-1.1

2 新建策略

名称、说明随意,策略构建器填入如下语句

Allow group Core-Admin to manage instance-family in tenancy
Allow group Core-Admin to manage volume-family in tenancy
Allow group Core-Admin to manage virtual-network-family in tenancy

policy-limit-2.1

3 创建用户

新建用户

policy-limit-3.1

将用户添加到刚刚创建的组

policy-limit-3.2

完工,这个新建的用户将只具有 Compute 、Block Volume 、Networking 的管理权限

4 验证

点击用户页面的 创建/重置密码 生成一个临时密码用于登录,这里我就跳过了(注意老号登录选择 oci 方式)

新建实例正常

policy-limit-4.1

访问用户页无权限

policy-limit-4.2


如果需要更细致的权限划分可以阅读 IAM without Identity Domains

新版的操作相同,只是策略语句变成了

Allow group 'Default'/'Core-Admin' to manage instance-family in tenancy
Allow group 'Default'/'Core-Admin' to manage volume-family in tenancy
Allow group 'Default'/'Core-Admin' to manage virtual-network-family in tenancy
12
  • 赞啦 xhj003

  • 虽然没见过刷机脚本盗号,不过确实安全一点更好

  • 可以直接开两步验证是不是更好。

  • @aihuu #3 通过api新增用户不需要mfa

  • @wangdefa #4 学习了,感谢(。ì _ í。)

  • 收藏了 我不是热门区arm应该可以手开
    xhj016

  • 技术贴,顶一个

  • 收藏备用

  • 绑定!

  • 楼主用的是什么图床?

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72267位seeker

🎉欢迎新用户🎉