Slide 39
Slide 39 text
Copyright © 2021 Oracle and/or its affiliates
OCI DevOps Handson
3.認証トークン セットアップ
コード・リポジトリで利用するトークンを作成します。
4.動的グループ/ポリシー セットアップ
OCI DevOpsを利用する上で、必要となる動的グループとポリシーを設定します。
動的グループ ルール 説明
OCI_DevOps_Dynamic_Group All {resource.type = ‘devopsrepository’, resource.compartment.id = ‘コンパートメントOCID’
OCI DevOpsのコード・リポジトリを利用するため
に必要な動的グループ
OCI_DevOps_Dynamic_Group All {resource.type = ‘devopsbuildpipeline’, resource.compartment.id = ‘コンパートメントOCID’
ビルド・パイプラインを利用するために必要な動的
グループ
OCI_DevOps_Dynamic_Group All {resource.type = ‘devopsdeploypipeline’, resource.compartment.id = ‘コンパートメントOCID’
デプロイメント・パイプラインを利用するために必要
な動的グループ
ポリシー 説明
Allow dynamic-group OCI_DevOps_Dynamic_Group to manage devops-family in compartment id ‘コンパートメントOCID’ OCI DevOpsの各機能を利用するために必要なポリシー
Allow dynamic-group OCI_DevOps_Dynamic_Group to manage all-artifacts in compartment id ‘コンパートメントOCID’
OCI DevOpsがOCIRやアーティファクト・レジストリを管理
するために必要なポリシー
Allow dynamic-group OCI_DevOps_Dynamic_Group to manage cluster-family in compartment id ‘コンパートメントOCID’ OCI DevOpsがOKEを管理するために必要なポリシー
Allow dynamic-group OCI_DevOps_Dynamic_Group to use ons-topics in compartment id ‘コンパートメントOCID’
OCI DevOpsがOCI Notificationsサービスを利用するた
めに必要なポリシー