Facebook Twitter
お問い合わせ
TOPICS
更新情報
ホーム > お知らせ > Oracle Identity Cloud Service について調べてみた

Oracle Identity Cloud Service について調べてみた

お知らせ
2019.09.03

皆さんこんにちは。1年のうち200日くらい眠いと言っているid:k-furusawa--gです。

今回はあまり話題に上がらないOracleCloudのIdentity Cloud Service(以下、IDCS)について書いていこうと思います。

今回の記事の目次

IDCSとは

IDCSはOracleCloudのアカウント全般を取り扱うサービスで、1つのクラウドアカウントに対し、1つのIDCSが作成されます(最近の契約ではIDCS無しもあるようです)。

IDCSはユーザーグループやユーザー、利用アプリケーションやセキュリティなどを管理します。OCI-IAMでも同じことができるのでは? と疑問に思うかもしれませんが、IDCSが行うのはOracleCloudに対する管理全般です。OCI-IAMはOCI内のユーザーとグループについての設定にとどまります。アクセスログなども提供しません。

IDCSとOCI-IAMでできることの差についてはテクバン様がブログにてまとめてくれています。

blogs.techvan.co.jp

IDCSざっくり説明

テクバン様の記事で触れられていない部分について、ざっくりと触れてみます。

f:id:k-furusawa--g:20190903171606j:plain
IDCSはOracleCloudにかかわるID管理全般を行う

例えば、OracleCloudにログインする際に利用するユーザーや、そのユーザーが所属するグループ、そのグループがアクセスできるアプリケーションの範囲などはIDCSで設定します。

最近になってOCIコンソールからもIDCSのロールが編集できるようになり、フェデレーションをしている場合はOCIからセキュリティ設定がある程度できるようになりました。

また、OracleCloudに対してだれがいつログインし、成功失敗は何度か、アプリケーションによるアクセスはどれくらいかなどもIDCSが管理します。

f:id:k-furusawa--g:20190903171339j:plain
IDCSレポート画面

さらに詳しい説明は以下のドキュメントを参照してください。

docs.oracle.com

IDCSは複数設定できる

IDCSは1つのクラウドアカウントにつき1つ設定されます。

クラウドアカウントに対して1つですが、OracleCloudは1つの契約で複数のクラウドアカウントが紐づけられます。そしてクラウドアカウントは利用データセンターリージョンにつき1つ設定されるので、結果的に1つの契約で複数のIDCSを持つことができます。

IDCSを追加してみる

IDCSは複数設定できるということで、実際に増やしてみてみましょう。クラウドアカウントが増えればIDCSも増えるはずなので、クラウドアカウントを増やすために利用データセンターリージョンを追加してみましょう。

利用するデータセンターを追加する方法

方法については当ブログにまとめられているのでご参照ください。

cloudii.atomitech.jp

利用データセンターリージョンを追加すると専用のIDCSが用意される

データセンターリージョンの追加を行うと、リージョン用の新たなクラウドアカウントが発行され専用のIDCSが追加されます。追加されたIDCSは自動で利用中のOCIと紐づくので、利用できるサービスが増えるわけですね。

OracleCloud MyServicesダッシュボードでは利用中サービスを表示してくれますが、IDCSを切り替えることで各IDCSで利用しているサービスが分かります。ただ、統括してくれる画面がないのでどのIDCSのどこのサービスが利用中なのか一目で把握できないのは地味につらいところかもしれません。

f:id:k-furusawa--g:20190903164023j:plain
ダッシュボードでのIDCS切り替え

また、IDCSが分かれていることで利用金額もデータセンターごとに分かれています。

f:id:k-furusawa--g:20190903164050j:plain
データセンターごとの金額しか表示はできない

ホームリージョンのIDCS以外にアカウント入力画面はない

クラウドアカウントがデータセンターごとに発行され、それに対しIDCSがあるのなら、アカウント入力はどうなっているのでしょう?

f:id:k-furusawa--g:20191105150905j:plain
アカウント入力

例えば、AtomitechUS という名前でテナント契約し、US-ASHBURN


この記事が気に入ったら
「いいね!」

この記事を書いた人


関連コンテンツ

CONTACT お問い合わせ

Cloudiiのサービスやプロダクトについて
興味をお持ちの方は、
お気軽にお問い合わせください。