オンプレミス/サードパーティ・クラウドの場合:登録に用いる管理エージェントを動的グループに含める 必要な動的グループ ALL {instance.compartment.id='<compartment_ocid>’} ALL {resource.type='managementagent', resource.compartment.id='<compartment_ocid>’}
OS管理ハブ関連リソースの管理権限 • 動的グループのOSMHアクセス権限 • (オンプレミスのインスタンスを登録する場合)管理エージェントの管理権限、インストール・キーの管理権限 • (必要に応じて)テナンシのプロファイルの参照権限 ※テナンシに存在するサービス提供プロファイル(Windows Server 2016/2019/2022)を利用するための権限です。 • テナンシのソフトウェア・ソースの参照権限 ※テナンシのベンダー・ソフトウェア・ソースを使用するコンパートメントにレプリケートするための権限です。 ベンダー・ソフトウェア・ソースの追加の操作をするには”read”の箇所を”manage”と記述する必要があります。 必要なポリシー allow group <group> to manage osmh-family in compartment <compartment> allow dynamic-group <dynamic-group> to {OSMH_MANAGED_INSTANCE_ACCESS} in tenancy where request.principal.id = target.managed-instance.id allow group <group> to manage management-agents in compartment <compartment> allow group <group> to manage management-agent-install-keys in compartment dev allow group <group> to read osmh-profiles in tenancy where target.compartment.id = ‘<tenancy_ocid>’ allow group <group> to read osmh-software-sources in tenancy where target.compartment.id = ‘<tenancy_ocid>’