Slide 37
Slide 37 text
時間ベースでリソースへのアクセス制御を設定可能
• ユースケース:特定の日付以降にアクセスを許可、特定の月のみ許可、昼間の時間帯のみアクセス許可、など
例:Contractorsグループの権限が 2022年1月1日12:00 AM UTC に切れるように設定する
例:SummerInternグループに6,7,8月のみ権限を付与する
例:CompianceAuditorsグループに各月の初日のみ権限を付与する。
例:WorkWeekグループに月曜~金曜のみ権限を付与する
例:NightShiftグループに午後5:00~午前9:00まで権限を付与する
[IAM] 時間ベースのアクセス制御
Allow group Contractors to manage instance-family in tenancy where request.utc-timestamp before '2022-01-01T00:00Z'
Allow group SummerInterns to manage instance-family in tenancy where ANY {request.utc-timestamp.month-of-year in ('6',
'7', '8')}
Allow group ComplianceAuditors to read all-resources in tenancy where request.utc-timestamp.day-of-month = '1'
Allow group WorkWeek to manage instance-family where ANY {request.utc-timestamp.day-of-week in ('monday', 'tuesday',
'wednesday', 'thursday', 'friday')}
Allow group DayShift to manage instance-family where request.utc-timestamp.time-of-day between '17:00:00Z' and
'01:00:00Z'
2021/3/30
Copyright – © 2021 Oracle and/or its affiliates. All rights reserved.
37