Oracle Cloud 接続
Oracle Cloud 接続を使用すると、既存の OCI 資産に保存されている API キーを再利用して、CloudFlow のアクションノードから OCI API を呼び出すことができます。CloudFlow は 2 つ目の秘密鍵を保存せず、Cloud Connect 設定も作成しません。
Oracle Cloud 接続は、早期アクセスに参加しているお客様が利用できます。
必要な権限
接続を作成するには、お使いの DoiT アカウントに CloudFlow Manager 権限が付与されている必要があります。
OCI 請求オンボーディングでは、請求レポートオブジェクトへのアクセス権のみが付与されます。Oracle Cloud ノードを使用するには、DoiT IAM グループ用に個別 のポリシーを追加してください。次のポリシーは早期アクセスカタログと、その削除保護機能をサポートします。<compartment_ocid> はリソースを含むコンパートメントに置き換えてください。
Allow group doit-saas-readers to inspect compartments in tenancy
Allow group doit-saas-readers to inspect tenancies in tenancy
Allow group doit-saas-readers to inspect volumes in tenancy
Allow group doit-saas-readers to inspect instances in tenancy
Allow group doit-saas-readers to inspect volume-attachments in tenancy
Allow group doit-saas-readers to manage volumes in compartment id <compartment_ocid> where request.permission='VOLUME_DELETE'
Allow group doit-saas-readers to read instances in compartment id <compartment_ocid>
Allow group doit-saas-readers to use instances in compartment id <compartment_ocid> where request.permission='INSTANCE_POWER_ACTIONS'
Allow group doit-saas-readers to read public-ips in compartment id <compartment_ocid>
Allow group doit-saas-readers to manage public-ips in compartment id <compartment_ocid> where any {request.permission='PUBLIC_IP_DELETE', request.permission='PUBLIC_IP_UNASSIGN_PRIVATE_IP'}
Allow group doit-saas-readers to use private-ips in compartment id <compartment_ocid> where request.permission='PRIVATE_IP_UNASSIGN_PUBLIC_IP'
CloudFlow が管理できる各コンパートメントについて、コンパートメントスコープのステートメントを繰り返してください。テナンシ全体に対するボリューム・インスタンス・アタッチメントの検査ステートメントにより、CloudFlow は削除前に、ボリュームが他のコンパートメント内のインスタンスに接続されていないことを確認できます。組織で請求データの取り込みとオートメーションを分離している場合は、専用のグループを使用してください。
グループがデフォルト以外のアイデンティティドメインにある場合は、Allow group '<identity_domain>'/'doit-saas-readers' ... のように、ドメイン修飾済みのグループ名を使用してください。
各 OCI API オペレーションに必要な権限については、Core Services permissions を参照してください。
接続を作成する
- テナンシが Cloud Intelligence の OCI 資産として利用可能であることを確認します。
- DoiT コンソール にサインインし、Automation and operations を選択してから CloudFlow を選択します。
- サイドバーから Connections を選択し、Oracle Cloud を選択します。
- Create connection from existing permissions を選択します。
- 1 つ以上の OCI 資産を選択し、Create connection を選択します。
- 接続を開き、Re-check permissions を選択します。
チェックで Insufficient permissions と表示された場合は、OCI ポリシーを更新して再試行してください。API キーが変更されていない限り、OCI 資産を再作成する必要はありません。機能チェックは読み取り専用かつ参考情報であり、リソースレベルのポリシーにより、実行時に個々のノードが失敗する可能性は依然としてあります。
接続を使用する
Oracle Cloud ノード に接続を追加します。アクセス可能なコンパートメントとサブスクライブ済みリージョンを選択するか、それぞれの識別子を直接入力してください。CloudFlow は、名前で選択した場合でもコンパートメント OCID を保存および送信します。