投稿

コンパートメント階層でのIAMポリシーの管理 (2026/02/26)

イメージ
コンパートメント階層でのIAMポリシーの管理 (2026/02/26) https://www.ateam-oracle.com/managing-iam-policies-in-compartment-hierarchy 投稿者: Kiran Thakkar | Master Principal Cloud Architect Rahul Pratap Singh | Senior Product Manager はじめに Oracle Cloud Infrastructureでは、コンパートメント階層ベースの新しいポリシー評価方法が導入されました。この方法では、これまでよりも多くのIAMポリシーステートメントがサポートされます。この変更により、お客様はポリシー評価の一貫性とサービスの信頼性を維持しながら、IAMポリシーを従来の制限を超えて拡張できるようになります。  Oracle Cloud Infrastructure (OCI) では、ルート・コンパートメントからリーフ・コンパートメントに至るまで、コンパートメント  階層に沿って評価される IAM ポリシー・ステートメントの総数 に制限が設けられるようになりました 。このガイドでは、 ポリシー関連のエラーが発生する可能性のある理由 を説明し、  それらのエラーを解決および防止するための  実践的で優先順位の高いアクションを紹介します。 コンパートメント階層 まず、コンパートメント階層とは何かを理解しましょう。以下のコンパートメント構造では、すべてのコンパートメント階層を示しています。 上記のコンパートメント構造について、すべてのコンパートメント階層を示す図を以下に示します。 上の図にある色付きの縦線はすべて、コンパートメント階層を表しています。図に示されているように、ルートコンパートメントはすべてのコンパートメント階層の一部です。同様に、レベル1のコンパートメントは複数のコンパートメント階層の一部となります。一方、リーフコンパートメントは1つのコンパートメント階層のみに含まれます。そのため、可能な限り、ほとんどのポリシーをリーフコンパートメントレベルで記述することをお勧めします。  注: 一部のサービスはルートコンパートメントに存在します。これらの...

P2SクライアントからDB@AWSに接続 (2026/02/26)

イメージ
P2SクライアントからDB@AWSに接続 (2026/02/26) https://www.ateam-oracle.com/connect-to-dbaws-from-p2s-clients 投稿者: Vinoth kumar Ashok | Sr. Cloud Network Architect はじめに 組織がマルチクラウド・アーキテクチャを採用するにつれ、Oracle Databaseへの安全なアクセスは、パフォーマンスや拡張性と同様に重要になります。開発者や運用担当者が、データベースのエンドポイントをパブリック・インターネットに公開することなく、リモート・クライアントからOracle Database@AWS(OCI DB@AWS)にアクセスできるようにすることが、共通の要件となっています。 AWSでは、このリモートアクセスパターンは、多くの場合、AWS Client VPNを使用して実装されます。これは、AWSリソース(および接続されたオンプレミスネットワーク)への安全なアクセスを可能にする、マネージド型のクライアントベースのVPNサービスです。AWS Client VPNを使用すると、ユーザーはOpenVPNベースのVPNクライアントを使用して、事実上あらゆる場所から接続でき、プライベートネットワークへの制御された暗号化されたパスを提供します。 この記事では、AWS Client VPN を使用して OCI DB@AWS デプロイメントに接続する方法について説明し、ネットワークの基礎、推奨されるアクセスパターン、よくある落とし穴について説明します。 OCI DB@AWS データベースはプライベート AWS VPC にデプロイされるため、接続はプライベートルーティング、最小権限アクセス、エンドツーエンドの暗号化を中心に設計する必要があります。 アーキテクチャ 前提条件 OCI DB@AWS デプロイメントに向けて AWS でルーティングを構成する前に、オンプレミス環境またはクライアントマシンから AWS への AWS クライアント VPN 接続がすでにセットアップされ、機能していることを確認します (つまり、VPN セッションを確立し、ターゲット VPC 内の少なくとも 1 つのプライベート リソースにアクセスできる必要があります)。 AWS クライア...