Benutzer, Gruppen und Benutzerzugriff einrichten

Für den Zugriff auf Batchressourcen müssen Sie einer der folgenden Benutzertypen sein und die entsprechenden Policys für Ihre Benutzerrolle konfiguriert haben.

Sie können Benutzer, Gruppen, Benutzerzugriff und zugehörige Policys auf eine beliebige Weise strukturieren, die den Betriebs- und Sicherheitsanforderungen Ihrer Organisation entspricht.
  • Einfacher Benutzer: Ein einfacher Benutzer hat schreibgeschützten Zugriff zum Überwachen von Jobs und Aufgabenstatus.

    Beispiel-Policys zur Aktivierung von Monitoring in einem Compartment:

    Allow group JobMonitors to read batch-computing-family in compartment project1
    Allow group JobMonitors to read batch-job-pool in compartment project1
  • Basisberechtigungsbenutzer: Ein Basisberechtigungsbenutzer hat Lese- und Schreibzugriff auf bestimmte Ressourcentypen. Dieser Benutzer kann die folgenden Aktionen in einem Compartment ausführen:
    • Jobpools überwachen
    • Jobs in einem Jobpool erstellen
    • Jobs in einem Jobpool verwalten
    • Tags für Jobpriorisierung festlegen
    • Aufgabenprofile erstellen
    • Umgebungen erstellen

    Beispiel-Policys

    
    Allow group JobCreators to read   batch-computing-family   in compartment project1
    Allow group JobCreators to manage batch-job                in compartment project1
    Allow group JobCreators to use    batch-job-pool           in compartment project1
    Allow group JobCreators to use    batch-task-profile       in compartment project1
    Allow group JobCreators to use    batch-environment        in compartment project1
    Allow group JobCreators to use    tag-namespaces           in compartment project1
  • Administrativer Benutzer: Der Administrator kann alle Ressourcen verwalten und die folgenden Aktionen in einem Compartment ausführen:
    • Alle OCI-Batchressourcen verwalten
    • Tag-Namespaces bearbeiten
    • Tagstandardwerte verwalten
    Hinweis

    Administratoren benötigen Zugriff auf Tag-Namespaces und Tagstandardwerte, um Tagschlüssel und -werte zu definieren, automatisches Tagging durchzusetzen (z.B. Kostenverfolgung oder Eigentums-Tags) und Namespaces für Tags einzurichten, die bei der Priorisierung für alle Batchressourcen im Compartment verwendet werden.

    Beispiel-Policys

    
    Allow group BatchAdmins to manage batch-computing-family     in compartment project1
    Allow group BatchAdmins to manage tag-namespaces             in compartment project1
    Allow group BatchAdmins to manage tag-defaults               in compartment project1