Slide 25
Slide 25 text
Allow to in [where ]
ポリシー(Policies)のシンタックス その2
Copyright © 2024 Oracle and/or its affiliates.
27
Verb(動
詞)
アクセスのタイプ 対象者
Inspect
(検査)
ユーザー指定のメタデータ以外の読
み取り専用アクセス
外部監査人
Read
(参照)
読み取り専用アクセスとユーザー指
定のメタデータを取得する
内部監査人
Use
(利用)
読み取りと既存のリソースを処理す
る機能(アクションはリソースタイ
プによって異るが通常作成や削除は
不可)
日常のユー
ザー
Manage
(管理)
リソースのすべてのアクセス許可が
含まれます
管理者
集合リソースタイプ 個別リソースタイプ
all-resources
database-family
db-systems, db-nodes, db-homes,
databases
instance-family
instances, instance-images, volume-
attachments, console-histories
object-family buckets, objects
virtual-network-family vcn, subnet, route-table, more
volume-family
Volumes, volume-attachments,
volume-backups
https://docs.oracle.com/ja-jp/iaas/Content/Identity/Concepts/policysyntax.htm