Autonomous Linux-Policys

Verwenden Sie Policys, um den Zugriff auf Autonomous Linux zu kontrollieren.

Voraussetzungen

Stellen Sie vor der Verwendung von Autonomous Linux sicher, dass Sie die folgenden Voraussetzungen erfüllen.

Der Autonomous Linux-Service hängt vom OS Management Hub-Service ab, um autonome Updates auf Autonomous Linux-Instanzen anzuwenden.

Erforderliche Policys

Fügen Sie die folgenden Policys hinzu, um die Verwendung von Benachrichtigungen in Autonomous Linux zuzulassen.

So lassen Sie zu, dass der Autonomous Linux-Service Benachrichtigungen veröffentlicht:

Allow any-user to use ons-topics in tenancy where request.principal.type='alx-notification'
Policys auf Mandantenebene

So können Benutzer Benachrichtigungsthemen erstellen und verwenden:

allow group <user_group> to manage ons-topics in tenancy
Policys auf Compartment-Ebene (wenn sie nicht auf Mandantenebene verwendet werden)

Wenn der Mandantenadministrator das Festlegen von IAM-Policys auf Mandantenebene nicht zulässt, können Sie die Verwendung von autonomen Linux-Ressourcen auf ein Compartment und die zugehörigen Sub-Compartments einschränken (Policys verwenden die Compartment-Vererbung).

So können Benutzer Benachrichtigungsthemen in einem Compartment im Mandanten erstellen und verwenden:

allow group <user_group> to manage ons-topics in compartment <compartment_name>