저장소에 다음과 같이 태그를 지정할 수 있습니다. 기본적으로 태그 네임스페이스, 테그 키, 테그 값을 지정합니다.
allow any-user to read repos in compartment HR where target.resource.tag.mynamespace.dept= 'Sales'
allow any-user to manage repos in compartment HR where target.resource.tag.mynamespace.dept= 'Marketing'
Workload Identity는 OKE Pod내에서 OCI 자원에 쉽게 연동할 수 있는 기능으로 Enhanced Cluster에서 사용할 수 있는 옵션입니다. 현재 Workload Identity를 지원하는 SDK는 다음과 같습니다.
이번에 발표된 내용은 Workload Identity에 대한 IAM 정책을 정의할 때 Workload Identity를 사용하여 다른 테넌시 또는 구획에 있는 OCI 리소스(예: Object Storage Bucket)에 대한 액세스 권한을 부여할 수 있습니다.
이 글은 개인적으로 얻은 지식과 경험을 작성한 글로 내용에 오류가 있을 수 있습니다. 또한 글 속의 의견은 개인적인 의견으로 특정 회사를 대변하지 않습니다.
Donghu Kim RELEASE-NOTES-2023-CLOUDNATIVE-SECURITY
oci-release-notes-2023 July-2023 cloudnative