Storage Mount-Policys

Die Policys, die für die Verwendung von Speichermounts erforderlich sind.

  1. Erstellen Sie eine dynamische Gruppe, falls keine verfügbar ist, oder fügen Sie die folgende Regel einer vorhandenen dynamischen Gruppe hinzu:
    ALL {resource.type = 'datasciencenotebooksession'}
  2. Fügen Sie eine Policy hinzu, mit der der Data Science-Service ein benutzerdefiniertes Subnetz verwenden kann, falls dieses nicht vorhanden ist:
    allow service datascience to use virtual-network-family in compartment id '<COMPARMENT_ID>'
  3. (Optional) Zugriff von Notizbüchern auf Objektspeicher zulassen, wenn Objektspeicher verwendet wird:
    allow dynamic-group <DYNAMIC_GROUP> to use object-family in compartment id <COMPARTMENT_ID> where all {target.bucket.name='<BUCKET_NAME>'}
    allow dynamic-group <DYNAMIC_GROUP> to manage objects in compartment id <COMPARTMENT_ID> where all {target.bucket.name='<BUCKET_NAME>'}
  4. (Optional) Zugriff von Notizbüchern auf den Dateispeicher zulassen, wenn der Dateispeicher verwendet wird:
    allow dynamic-group <DYNAMIC_GROUP> to manage file-family in compartment <COMPARTMENT_ID>