要塞の作成に失敗する
要塞を作成しようとするときに発生する可能性のある問題を修正します。
ネットワーキングに関するIAMポリシーがない
要塞を作成するには、次の権限が必要です:
- 要塞、セッションおよびネットワークの管理
- コンピュート・インスタンスの読取り
- コンピュート・インスタンス・エージェント(Oracle Cloud Agentエージェント・プラグインの読取り
- 作業リクエストの検査
たとえば、ネットワークを管理する権限がない場合は、コンソールを使用して要塞を作成する際にVCN (仮想クラウド・ネットワーク)またはサブネットを選択できません。
サンプルのポリシー:ポリシーの詳細な情報とその他の例は、「要塞のIAMポリシー」を参照してください。
Allow group SecurityAdmins to manage bastion in tenancy
Allow group SecurityAdmins to manage bastion-session in tenancy
Allow group SecurityAdmins to manage virtual-network-family in tenancy
Allow group SecurityAdmins to read instances in tenancy
Allow group SecurityAdmins to inspect work-requests in tenancy
サービス制限に到達
テナンシには、作成できる要塞の数に制限があります。テナンシがこのサービス制限に達した後に要塞を作成しようとすると、次のようなエラー・メッセージが表示されます:
You have already reached max quota for number of bastions that can be created under the tenancy.
管理者から割当て容量の増加をリクエストするか、未使用の要塞を削除してください。詳細は、「サービス制限」を参照してください。