コンパートメント階層でのIAMポリシーの管理 (2026/02/26)
コンパートメント階層でのIAMポリシーの管理 (2026/02/26) https://www.ateam-oracle.com/managing-iam-policies-in-compartment-hierarchy 投稿者: Kiran Thakkar | Master Principal Cloud Architect Rahul Pratap Singh | Senior Product Manager はじめに Oracle Cloud Infrastructureでは、コンパートメント階層ベースの新しいポリシー評価方法が導入されました。この方法では、これまでよりも多くのIAMポリシーステートメントがサポートされます。この変更により、お客様はポリシー評価の一貫性とサービスの信頼性を維持しながら、IAMポリシーを従来の制限を超えて拡張できるようになります。 Oracle Cloud Infrastructure (OCI) では、ルート・コンパートメントからリーフ・コンパートメントに至るまで、コンパートメント 階層に沿って評価される IAM ポリシー・ステートメントの総数 に制限が設けられるようになりました 。このガイドでは、 ポリシー関連のエラーが発生する可能性のある理由 を説明し、 それらのエラーを解決および防止するための 実践的で優先順位の高いアクションを紹介します。 コンパートメント階層 まず、コンパートメント階層とは何かを理解しましょう。以下のコンパートメント構造では、すべてのコンパートメント階層を示しています。 上記のコンパートメント構造について、すべてのコンパートメント階層を示す図を以下に示します。 上の図にある色付きの縦線はすべて、コンパートメント階層を表しています。図に示されているように、ルートコンパートメントはすべてのコンパートメント階層の一部です。同様に、レベル1のコンパートメントは複数のコンパートメント階層の一部となります。一方、リーフコンパートメントは1つのコンパートメント階層のみに含まれます。そのため、可能な限り、ほとんどのポリシーをリーフコンパートメントレベルで記述することをお勧めします。 注: 一部のサービスはルートコンパートメントに存在します。これらの...