Allgemeine Variablen
Die folgenden allgemeinen Variablen für alle Anforderungen verwenden
Sie verwenden Variablen, wenn Sie einer Policy Bedingungen hinzufügen. Weitere Informationen finden Sie unter Bedingungen. Hier sind die allgemeinen Variablen und die allgemeinen Variablen mit bestimmten Haupttypen und anwendbar auf alle Anfragen.
| Name | Typ | Beschreibung |
|---|---|---|
request.user.id
|
Entity (OCID) | Die OCID des anfordernden Benutzers. |
request.user.name
|
Zeichenfolge | Name des anfordernden Benutzers. |
request.groups.id
|
Liste der Entitys (OCIDs) | Die OCIDs der Gruppen, in denen sich der anfordernde Benutzer befindet. |
request.permission
|
Zeichenfolge | Die angeforderte zugrunde liegende Berechtigung. |
request.operation
|
Zeichenfolge | Der Name des angeforderten API-Vorgangs (Beispiel: ListUsers). |
request.networkSource.name
|
Zeichenfolge | Der Name der Netzwerkquellengruppe, die zulässige IP-Adressen angibt, aus denen die Anforderung stammen kann. Weitere Informationen finden Sie unter Überblick über Netzwerkquellen. |
request.utc-timestamp
|
Zeichenfolge | Die im ISO 8601-Format angegebene UTC-Zeit, zu der die Anforderung übermittelt wird. Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken. |
request.utc-timestamp.month-of-year
|
Zeichenfolge | Der Monat, in dem die Anforderung übermittelt wird, im numerischen ISO 8601-Format (Beispiel: '1', '2', '3', ... '12'). Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken. |
request.utc-timestamp.day-of-month
|
Zeichenfolge | Der Tag des Monats, an dem die Anforderung übermittelt wird, im numerischen Format: '1' bis '31' Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken. |
request.utc-timestamp.day-of-week
|
Zeichenfolge | Der Wochentag, an dem die Anforderung übermittelt wird, auf Englisch (Beispiel: 'Monday', 'Tuesday', 'Wednesday' usw.). Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken. |
request.utc-timestamp.time-of-day
|
Zeichenfolge | Das UTC-Zeitintervall, in dem die Anforderung weitergeleitet wird, im ISO 8601-Format (Beispiel: '01:00:00Z' AND '02:01:00Z'). Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken. |
request.region
|
Zeichenfolge |
Der aus drei Buchstaben bestehende Schlüssel für die Region, in der die Anforderung gestellt wird. Zulässige Werte sind: Hinweis: Bei Quota Policys muss der Regionsname anstelle der folgenden 3-Buchstaben-Schlüsselwerte angegeben werden. Weitere Informationen finden Sie unter Beispielquoten.
|
request.ad
|
Zeichenfolge | Der Name der Availability-Domain, in der die Anforderung erstellt wird. Verwenden Sie den Vorgang ListAvailabilityDomains, um eine Liste der Availability-Domain-Namen abzurufen. |
request.principal.compartment.tag
|
Zeichenfolge | Die auf das Compartment, zu dem die anfordernde Ressource gehört, angewendeten Tags werden hinsichtlich einer Übereinstimmung ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden. |
request.principal.group.tag
|
Zeichenfolge | Die Tags, die auf die Gruppen angewendet wurden, zu denen der Benutzer gehört, werden für eine Übereinstimmung ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden. |
request.principal.type
|
Zeichenfolge | Der Name des Ressourcentyps, der in request.principal.type angegeben ist. Beispiel: Benutzer oder Cluster. |
target.compartment.name
|
Zeichenfolge | Der Name des Compartments, das in target.compartment.id. angegeben wird
|
target.compartment.id
|
Entity (OCID) |
Die OCID des Compartments, das die primäre Ressource enthält.
Hinweis: |
target.resource.compartment.tag
|
Zeichenfolge | Das auf das Ziel-Compartment der Anforderung angewendete Tag wird ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden. |
target.resource.tag
|
Zeichenfolge | Das auf die Zielressource der Anforderung angewendete Tag wird ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden. |
target.tenant.name |
Zeichenfolge | Der Name des Mandanten, der die Zielressource enthält. |
target.tenant.id |
Entity (OCID) | Die OCID des Mandanten, der die Zielressource enthält. |
request.principal.id |
Entity (OCID) | Die OCID des anfordernden Principals. |
request.principal.compartment.id |
Entity (OCID) | Die OCID des Compartments, zu dem die anfordernde Instanz, Ressource oder der Service-Principal gehört. |
request.dynamicgroup.name |
Zeichenfolgen | Die Namen der dynamischen Gruppen, zu denen die anfordernde Instanz oder der Resource Principal gehört. |
request.dynamicgroup.id |
Entity (OCID) | Die OCIDs der dynamischen Gruppen, zu denen die anfordernde Instanz oder der Resource Principal gehört. |
request.domain.name |
Zeichenfolge | Der Name der IAM-Domain, die mit dem anfordernden Benutzer, der Instanz oder dem Resource Principal verknüpft ist. |
request.domain.id |
Entity (OCID) | Die OCID der IAM-Domain, die mit dem anfordernden Benutzer, der Instanz oder dem Resource Principal verknüpft ist. |
| Name | Typ | Beschreibung | Wird mit einem bestimmten OCI-Principal verwendet |
|---|---|---|---|
request.user.authn-type
|
Zeichenfolge |
Der vom anfordernden Benutzer verwendete Authentifizierungstyp. |
Benutzer |
request.user.mfaTotpVerified
|
Zeichenfolge |
Gibt an, ob die TOTP-Multifaktorauthentifizierung für den anfordernden Benutzer geprüft wurde. |
Benutzer |
request.instance.id
|
Entity (OCID) |
Die OCID des anfordernden Instanz-Principals. |
Instanz |
request.instance.compartment.id
|
Entity (OCID) |
Die OCID des Compartments, das den anfordernden Instanz-Principal enthält. |
Instanz |
request.resource.compartment.id
|
Entity (OCID) |
Die OCID des Compartments, das den anfordernden Resource Principal enthält. |
Ressource |
request.groups.name
|
Zeichenfolgen |
Die Namen der IAM-Gruppen, zu denen der anfordernde Benutzer gehört. |
Benutzer |