Allgemeine Variablen

Die folgenden allgemeinen Variablen für alle Anforderungen verwenden

Sie verwenden Variablen, wenn Sie einer Policy Bedingungen hinzufügen. Weitere Informationen finden Sie unter Bedingungen. Hier sind die allgemeinen Variablen und die allgemeinen Variablen mit bestimmten Haupttypen und anwendbar auf alle Anfragen.

Allgemeine Variablen für alle Anforderungen
Name Typ Beschreibung
request.user.id Entity (OCID) Die OCID des anfordernden Benutzers.
request.user.name Zeichenfolge Name des anfordernden Benutzers.
request.groups.id Liste der Entitys (OCIDs) Die OCIDs der Gruppen, in denen sich der anfordernde Benutzer befindet.
request.permission Zeichenfolge Die angeforderte zugrunde liegende Berechtigung.
request.operation Zeichenfolge Der Name des angeforderten API-Vorgangs (Beispiel: ListUsers).
request.networkSource.name Zeichenfolge Der Name der Netzwerkquellengruppe, die zulässige IP-Adressen angibt, aus denen die Anforderung stammen kann. Weitere Informationen finden Sie unter Überblick über Netzwerkquellen.
request.utc-timestamp Zeichenfolge Die im ISO 8601-Format angegebene UTC-Zeit, zu der die Anforderung übermittelt wird. Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken.
request.utc-timestamp.month-of-year Zeichenfolge Der Monat, in dem die Anforderung übermittelt wird, im numerischen ISO 8601-Format (Beispiel: '1', '2', '3', ... '12'). Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken.
request.utc-timestamp.day-of-month Zeichenfolge Der Tag des Monats, an dem die Anforderung übermittelt wird, im numerischen Format: '1' bis '31' Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken.
request.utc-timestamp.day-of-week Zeichenfolge Der Wochentag, an dem die Anforderung übermittelt wird, auf Englisch (Beispiel: 'Monday', 'Tuesday', 'Wednesday' usw.). Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken.
request.utc-timestamp.time-of-day Zeichenfolge Das UTC-Zeitintervall, in dem die Anforderung weitergeleitet wird, im ISO 8601-Format (Beispiel: '01:00:00Z' AND '02:01:00Z'). Weitere Informationen finden Sie unter Zugriff auf Ressourcen basierend auf Zeitrahmen einschränken.
request.region Zeichenfolge

Der aus drei Buchstaben bestehende Schlüssel für die Region, in der die Anforderung gestellt wird. Zulässige Werte sind:

Hinweis: Bei Quota Policys muss der Regionsname anstelle der folgenden 3-Buchstaben-Schlüsselwerte angegeben werden. Weitere Informationen finden Sie unter Beispielquoten.

  • AMS - Für Netherlands Northwest (Amsterdam) verwenden
  • ARN - für Sweden Central (Stockholm)
  • AUH - für UAE Central (Abu Dhabi)
  • BEG - Verwendung für Serbien Central (Jovanovac)
  • BOG - Verwendung für Colombia Central (Bogota)
  • BOM - für "India West (Mumbai)"
  • CDG - für France Central (Paris) verwenden
  • CWL - für UK West (Newport)
  • DXB - für UAE East (Dubai)
  • FRA - für "Germany Central (Frankfurt)"
  • GRU - für "Brazil East (Sao Paulo)"
  • HSG - Verwendung für Indonesia North (Batam)
  • HYD: für India South (Hyderabad)
  • IAD - für "US East (Ashburn)"
  • ICN - für "South Korea Central (Seoul)"
  • JBP - Einsatz für Malaysia West 2 (Kulai)
  • JED - Für Saudi Arabia West (Dschidda) verwenden
  • JNB - für South Africa Central (Johannesburg)
  • KIX - Für Japan Central (Osaka) verwenden
  • LEJ - Verwendung für Morocco West (Casablanca)
  • LHR - für "UK South (London)"
  • LIN - für Italy Northwest (Mailand)
  • NRQ - Verwendung für Italy North (Turin)
  • MAD - Verwendung für Spain Central (Madrid)
  • MEL - Für Australia Southeast (Melbourne) verwenden
  • MRS - für France South (Marseille)
  • MTY - Verwendung für Mexico Northeast (Monterrey)
  • MTZ - für Israel Central (Jerusalem)
  • NRT - für "Japan East (Tokio)"
  • ORD - Verwendung für US Midwest (Chicago)
  • ORF - Verwendung für Spain Central (Madrid 3)
  • PHX - für "US West (Phoenix)"
  • QRO - für Mexico Central (Queretaro) verwenden
  • RUH - Verwendung für Saudi Arabia Central (Riyadh)
  • SCL - Verwendung für Chile Central (Santiago)
  • SIN - für Singapur (Singapur)
  • SJC: für US West (San Jose)
  • SYD - für "Australia East (Sydney)"
  • VAP - Verwendung für Chile West (Valparaiso)
  • VCP - für Brazil Southeast (Vinhedo)
  • XSP - Verwendung für Singapore West (Singapur)
  • YNY: für South Korea North (Chuncheon)
  • YUL - Für Canada Southeast (Montreal) verwenden
  • YYZ - für "Canada Southeast (Toronto)"
  • ZRH - für "Switzerland North (Zürich)"
request.ad Zeichenfolge Der Name der Availability-Domain, in der die Anforderung erstellt wird. Verwenden Sie den Vorgang ListAvailabilityDomains, um eine Liste der Availability-Domain-Namen abzurufen.
request.principal.compartment.tag Zeichenfolge Die auf das Compartment, zu dem die anfordernde Ressource gehört, angewendeten Tags werden hinsichtlich einer Übereinstimmung ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden.
request.principal.group.tag Zeichenfolge Die Tags, die auf die Gruppen angewendet wurden, zu denen der Benutzer gehört, werden für eine Übereinstimmung ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden.
request.principal.type Zeichenfolge Der Name des Ressourcentyps, der in request.principal.type angegeben ist. Beispiel: Benutzer oder Cluster.
target.compartment.name Zeichenfolge Der Name des Compartments, das in target.compartment.id. angegeben wird
target.compartment.id Entity (OCID)

Die OCID des Compartments, das die primäre Ressource enthält.

Hinweis: target.compartment.id und target.compartment.name können nicht mit einem "List"-API-Vorgang verwendet werden, um die Liste basierend auf dem Zugriff des anfordernden Benutzers in das Compartment zu filtern.

target.resource.compartment.tag Zeichenfolge Das auf das Ziel-Compartment der Anforderung angewendete Tag wird ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden.
target.resource.tag Zeichenfolge Das auf die Zielressource der Anforderung angewendete Tag wird ausgewertet. Anweisungen zur Verwendung finden Sie unter Tags zum Verwalten des Zugriffs verwenden.
target.tenant.name Zeichenfolge Der Name des Mandanten, der die Zielressource enthält.
target.tenant.id Entity (OCID) Die OCID des Mandanten, der die Zielressource enthält.
request.principal.id Entity (OCID) Die OCID des anfordernden Principals.
request.principal.compartment.id Entity (OCID) Die OCID des Compartments, zu dem die anfordernde Instanz, Ressource oder der Service-Principal gehört.
request.dynamicgroup.name Zeichenfolgen Die Namen der dynamischen Gruppen, zu denen die anfordernde Instanz oder der Resource Principal gehört.
request.dynamicgroup.id Entity (OCID) Die OCIDs der dynamischen Gruppen, zu denen die anfordernde Instanz oder der Resource Principal gehört.
request.domain.name Zeichenfolge Der Name der IAM-Domain, die mit dem anfordernden Benutzer, der Instanz oder dem Resource Principal verknüpft ist.
request.domain.id Entity (OCID) Die OCID der IAM-Domain, die mit dem anfordernden Benutzer, der Instanz oder dem Resource Principal verknüpft ist.
Allgemeine Variablen für bestimmte Principal-Typen
Name Typ Beschreibung Wird mit einem bestimmten OCI-Principal verwendet
request.user.authn-type

Zeichenfolge

Der vom anfordernden Benutzer verwendete Authentifizierungstyp.

Benutzer

request.user.mfaTotpVerified

Zeichenfolge

Gibt an, ob die TOTP-Multifaktorauthentifizierung für den anfordernden Benutzer geprüft wurde.

Benutzer

request.instance.id Entity (OCID)

Die OCID des anfordernden Instanz-Principals.

Instanz

request.instance.compartment.id Entity (OCID)

Die OCID des Compartments, das den anfordernden Instanz-Principal enthält.

Instanz

request.resource.compartment.id Entity (OCID)

Die OCID des Compartments, das den anfordernden Resource Principal enthält.

Ressource

request.groups.name

Zeichenfolgen

Die Namen der IAM-Gruppen, zu denen der anfordernde Benutzer gehört.

Benutzer